Vinnaren i pepparkakshustävlingen!
2016-08-12, 21:36
  #1
Medlem
Redbergs avatar
Hej!

Har under dagen fått flera mejl från både Betsson samt Betsafe (som ägs av Betsson) om försök till att återställa mitt lösenord på sajterna. Vid kontakt med Betssons support kunde de se flera försök från utländska IPn.

Mina konton hos de båda sajterna är nu frysta, men jag undrar lite hur "hackern" i detta fall har resonerat. Varför försöker de återställa mitt lösenord till bettingsajterna när de inte har gjort några - vad jag kan se - försök till att komma in i min mejl?

Några tankar samt tips på saker jag bör göra givet situationen?

Tack!
Citera
2016-08-12, 22:57
  #2
Medlem
Mikkäjävvels avatar
Inte så att någon kommit åt din mail via keylogger eller annan skit då? Kanske vore bäst att scanna datorn och byta lösen på mailen iaf. för att vara på den säkra sidan.
Citera
2016-08-12, 23:18
  #3
Medlem
Brunbeverns avatar
Sund fundering. Kan inte säga specifikt vad hackarna gör då jag inte är påläst på vad för attackeringsmetoder som finns. Fast kan ju tänka mig att det finns någon tanke bakom det även om de inte har direkt tillgång till din mail. Har de inte din mail, så finns det kanske alltid något sätt att exploatera bettingsidans recoveryfunktion.

Vem vet, de kanske skickar lösenorden i klartext när man gör recovery.
Citera
2016-08-13, 02:01
  #4
Medlem
kennedy8s avatar
Gick in nu på flashback för att se om någon skrivit om detta. Fått ungefär 30 återställningsmail från Betsson sedan kl 23.00. Inget av mailen har blivit öppnade så ingen har iallafall varit inne på min mail (som det ser ut).

Är lika frågande som TS.. Vad är planen? Skicka ett återställningsmail till ett konto som dom inte har tillgång till?
Citera
2016-08-13, 12:19
  #5
Medlem
Redbergs avatar
Det jag noterade med mejlen från de båda sajterna var okrypterade.

Kanske försöker de utnyttja en säkerhetslucka i Betsson/Betsafes system för phising? Att länken "hijackas" på vägen och vi skickas någon helt annan stans än till de nämnda sajterna?
Citera
2016-08-13, 13:19
  #6
Medlem
Det kan ha alla möjliga förklaringar. En är att de kommit över en eller flera databaser med mailadresser och använder lösenordsåterställningsfunktionen för att testa om dessa mailadresser har konto på Betsson.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback