Eurobonuskonto Hacket

Tråd i 'SAS EuroBonus' startet av Sykkelthor, 11. des 2017.

  1. sexten

    sexten Senior Medlem

    Innlegg:
    581
    Likes mottatt:
    733
    Bonuspoeng:
    93
    Bruker ikkje samme passord på fleire nettsider, og det er nettopp derfor det "berre" var SAS-kontoen som vart berørt :)

    VPN er diverre ikkje alltid heilt rett fram i Kina...
     
    maarstad liker dette
  2. indahla

    indahla Flyr for lite...

    Innlegg:
    6,828
    Likes mottatt:
    21,953
    Bonuspoeng:
    293
    Er det mulig å sette på 2-faktor autentisering hos SAS ?
     
  3. maarstad

    maarstad Medlem

    Innlegg:
    147
    Likes mottatt:
    248
    Bonuspoeng:
    43
    Nei.
     
  4. staalep

    staalep Nytt Medlem

    Innlegg:
    25
    Likes mottatt:
    222
    Bonuspoeng:
    28
    Jeg jobber med datasikkerhet til vanlig, og kom over denne nyheten:

    threatpost.c o m /boutique-shops-offering-rewards-points-pop-up-on-the-dark-web/131636/

    Her har man altså en gjeng med folk som hacker bonuskontoer og selger videre innlogging og/eller poengene. Forsåvidt ikke noe nytt, men jeg tenkte kanskje ikke alle her inne er klar over det. Bonuskontoen kan være verdt mye penger, og er mye dårligere beskyttet enn bankkontoen.

    Noen gode råd for de som helst ikke vil miste alle de surt opptjente poengene sine. Kan også brukes i andre sammenhenger:
    - Ikke logg på kontoen på åpen WiFi på starbucks, lounger osv
    - Ikke gjenbruk passordet, og ikke bruk et banalt eller kort passord
    - Ikke del med andre hvor mange poenger du har hvis du har mange
    - Ikke spre brukernavnet / bonusnummeret ditt. Boardingpass på instagram, anyone?
    - Bruk tofaktorautentisering på mailkontoen din. Blir den hacket så har de tilgang til alt.

    Noen som har opplevd å bli hacket?
     
  5. Edvard

    Edvard 一期一会

    Innlegg:
    4,174
    Likes mottatt:
    11,214
    Bonuspoeng:
    183
    Last edited: 03. mai 2018
  6. Are

    Are EBD - Eurobonusekspert? Moderator

    Innlegg:
    13,359
    Likes mottatt:
    19,630
    Bonuspoeng:
    293
    Om jeg ikke husker feil var det noen her som fortalte at de hadde blitt utsatt for dette og eneste trådløse nettverket de hadde vært innom var flytoget..

    VPN er meget praktisk for de som reiser mye eller ofte bruker åpne nettverk.
     
  7. Sykkelthor

    Sykkelthor Aktivt Medlem

    Innlegg:
    400
    Likes mottatt:
    861
    Bonuspoeng:
    93
  8. LN-MOW

    LN-MOW Chattahoochee - eller 'Han Som Klapper Fly'

    Innlegg:
    1,457
    Likes mottatt:
    1,547
    Bonuspoeng:
    113
    Ikke bare bonuskonti, men f.eks. paypal også. Mange har linket kredittkort til kontoen, og da er det fritt frem for den som kommer seg inn.
     
    Edvard liker dette
  9. wilco

    wilco Medlem

    Innlegg:
    247
    Likes mottatt:
    266
    Bonuspoeng:
    63
    Problemet er jo at SAS av uforklarlige grunner begrenser deg til 12 tegns passord... Er jo helt på trynet!
     
    xry and oyvindm like this.
  10. Anton80

    Anton80 Senior Medlem

    Innlegg:
    712
    Likes mottatt:
    514
    Bonuspoeng:
    93
    Fikk plutselig et mellomnavn jeg ikke har.... samt ble trukket for hotell i Russland jeg ikke hadde bestilt.

    Oppdaget det samme dag, hotellet ordnet seg greit, men mellomnavnet tok tid å bli kvitt
     
    Shyneno liker dette
  11. Chrisbgg

    Chrisbgg Veteran

    Innlegg:
    1,613
    Likes mottatt:
    2,657
    Bonuspoeng:
    113
    I dag skulle jeg logge meg inn for å sluttføre give away gold til min far, og til min forundring, fungerte ikke dette...

    Jeg prøvde så å ringe SAS, 05400, og kom gjennom til en svensk dame, som kunne fortelle at mitt give away card var gitt vekk til en kineser i Shanghai.. Og at jeg måtte kontakte Diamond mail for å få ordnet opp i dette... Jeg sier, som jeg føler jeg er i min rett til, at det ikke er akseptabelt. Da må jeg få snakke med noen. Man kan ikke sende en mail til noen som har såpass uregelmessig svartid...

    Hun stod på sitt, og jeg sa jeg ikke aksepterte dette. Ba om å få snakke med sjefen på kundesenter.

    Da la hun bare på......

    Ringte så inn igjen, og kom til en annen svenske, som tok det betraktelig mer alvorlig. Han ba meg sende inn politianmeldelse umiddelbart, samt endre passord, Og så skulle han sende dette over til fraud avdeling, og de kom til å sperre EB konto for uttak umiddelbart.

    Som en forhistorie, så fikk jeg SMS fra SAS på Fredag om at personopplysningene mine var endret, og at jeg måtte ringe inn til SAS om det ikke stemte. Jeg ringte inn, og de kunne ikke finne noe feil. og at det nok bare var adressen min som var endre fra Ø til O. ...

    Noen andre som har vært utsatt for det samme i senere tid?

    C
     
    Shyneno liker dette
  12. Xflipper

    Xflipper Veteran

    Innlegg:
    4,234
    Likes mottatt:
    3,161
    Bonuspoeng:
    113
    Høres skummelt ut.
    Du har ikke vært i Kina eller andre plasser(flyplasser spesielt) og vært på Wi-Fi og da logget på SAS?
    Har hørt flere slike historier(i en avis artikkel) at key logger er brukt på offentlig Wi-Fi.
     
  13. Chrisbgg

    Chrisbgg Veteran

    Innlegg:
    1,613
    Likes mottatt:
    2,657
    Bonuspoeng:
    113
    Var i Beijing/Shanghai i Oktober 17. Men brukte kun mobil/egen pc.

    Har dog aldri skrevet passordet, det ligger lagret via apple/Safari..

    Men rart om det skulle skje så lang tid etter..

    Er egentlig mest glad for at det ble oppdaget, men synes det er svakt av SAS å sende 3 sms om at jeg må kontakte de, og når jeg så gjør, ser de bare at en Ø er gjort om til en O...

    Heldigvis står 500 000 eb points fortsatt på konto.. DET hadde vært kjipt å miste!

    C
     
  14. Chrisbgg

    Chrisbgg Veteran

    Innlegg:
    1,613
    Likes mottatt:
    2,657
    Bonuspoeng:
    113
  15. Sykkelthor

    Sykkelthor Aktivt Medlem

    Innlegg:
    400
    Likes mottatt:
    861
    Bonuspoeng:
    93
  16. whaat

    whaat Trust me I'm a doctor, sort of

    Innlegg:
    111
    Likes mottatt:
    147
    Bonuspoeng:
    43
    Skjedde med meg i fjor. Har aldri vært i Kina. Er generelt ganske forsiktig med PC bruket mitt. Jeg tror synderen er elendig sikkerhet i SAS sin app. Skummelt var at jeg fikk «varsel om mistenkelig aktivitet» eposten dagen etter at at kontoen min var allerde tømt. Heldigvis fikk jeg poengene mine tilbake (måtte sende inn en politianmeldelse, osv.), men etter det unngår jeg åpne WiFi nett og bruker VPN på mobilen og nettbrett hele tida.
     
  17. jgroneng

    jgroneng Fastboende

    Innlegg:
    5,329
    Likes mottatt:
    17,983
    Bonuspoeng:
    293
    Olelink, Baldrick, DanH and 2 others like this.
  18. Travellingalf

    Travellingalf Ut på tur - aldri sur Moderator

    Innlegg:
    5,701
    Likes mottatt:
    10,255
    Bonuspoeng:
    293
  19. OttoL

    OttoL Veteran

    Innlegg:
    4,364
    Likes mottatt:
    12,513
    Bonuspoeng:
    183
    Det trenger ikke å være et problem. En god start er å lage et passord som består av to eller tre ord og slå på tofaktors autorisering der det er mulig.
     
  20. phithor

    phithor Medlem

    Innlegg:
    97
    Likes mottatt:
    81
    Bonuspoeng:
    18
    Støtter det å ikke ha samme passord hos noen tjenester. Jeg har brukt Dashlane i over 3 år nå og veldig fornøyd, passord manager med autofill av både passord og betalingskort på nettsider. De har også inkludert VPN.
    link(med vervekode): https://www.dashlane.com/en/cs/it2YiEiP4Z3P
     

Del denne siden