Senaste nytt

Eurobonus konto hackat!

Vet att jag läst i andra trådar något liknande. Sökte men hittade inte passande redan skapad tråd.
Mod får gärna flytta om det behövs.

Precis efter jag hämtat ut min AVIS hyr bil så får jag sms från SAS där man skriver följande:

"We have noticed that you have
changed contact information
within your SAS EuroBonus
profile. If these changes are not
made by you we would ask you to
contact SAS Customer Contact
Center. Contact information is
sent to you by email."

Får hjärtat i halsgropen direkt, mina poäng!, min award bokning!.
Svänger in på närmsta stopp och kollar mejlen.
Mejl från SAS med nummer. Ringer och kommer direkt fram.
Förklarar för killen och jag får identifiera mig med kod som kommer på sms.
Han kollar kontot och vi kan konstatera att mejlen ändrats, men inga poäng är borta och bokningarna är kvar.
Han stoppar kontot och förklarar hur jag skapar ett nytt till mitt EB nummer.

Frågar hur detta kan ske och han säger att dom troligen har kommit in i min mejl.
Men det tror jag inte säger jag, då jag har två stegs verifiering på nya enheter utom mina.
Och verifieringskoden genereras ny varje 20 sekund och appen är bara kopplad till mig.

Tänkte bara att jag skulle varna er andra där ute, håll koll!
Dock verkar man få sms från SAS om något händer på kontot.
Numret som sms kom från var +46707494252
Kanske kan vara bra att lägga in som ett nummer som alltid kommer fram.
Tex på min telefon så hörs bara vissa sms och samtal från speciella nr när jag satt den i "stör ej" läge.
 
Läste, antingen på BC eller något annat forum, om att det hänt någon annan tidigare idag. Det verkar alltså hända fler personer. Jag har bytt lösenord i förebyggande syfte.
 
+1 på den.

Jag har som regel aldrig samma lösenord till mina mailkonton som till något annat.
Kategoriserar även andra konton på siter och väljer lösenord där efter. Använder mig av ca 7-8 olika typer av starka lösenord.

Läste, antingen på BC eller något annat forum, om att det hänt någon annan tidigare idag. Det verkar alltså hända fler personer. Jag har bytt lösenord i förebyggande syfte.
 
Vilken e-postadress hade personen ändrat till?
Glöm inte polisanmäla.
Kommer inte ihåg, vet bara så fort jag hörde början på det så sa jag, NEJ, NEJ, NEJ, det är inte min mejl.
Va lite stressad :confused:

Okej, varför ska jag polisanmäla?

Kan tillägga att jag kollat loggen på min mejl och inga försök till inlog, inte ens någon misslyckade försök. Så dom måste kan hackat EB kontot.
 
Intressant, undrar vad som har hänt?
Finns säkert någon säkerhetslucka i SAS API eller motsvarande, men om det är en sån så lär det ju märkas här snart.
 
Kommer inte ihåg, vet bara så fort jag hörde början på det så sa jag, NEJ, NEJ, NEJ, det är inte min mejl.
Va lite stressad :confused:

Okej, varför ska jag polisanmäla?

Ta reda på mailadressen och anmäl. Du lär inte vara den enda drabbade. Varför man anmäler brott? Hur menar du? Man anmäler väll för att polisen (bedrägeriavdelningrn i detta fall) ska vara informerade om det eskalerar?
Det kanske inte hjälper dig, men känns ju som att man vill att personen inte kan härja fritt.
 
Tänkte precis ändra mitt lösenord (just in case), och upptäckte att lösenord får max vara 12 tecken o_O Jag brukar ha betydligt mer än så...

1) Använd ALDRIG samma lösenord på två sidor.
2) Använd en password manager (t.ex. LastPass eller 1password).
3) Skapa långa slumpmässiga lösenord som du aldrig behöver komma ihåg.
4) Använd 2FA när det finns (välj Google Authenticator över SMS då SMS skickas i klartext).
5) Använd VPN på publika WiFi nätverk
6) Happy (and safe) life! :)
 
Last edited:
Toppen