Intressant "hackning" av mig själv.

Permalänk
Medlem

Intressant "hackning" av mig själv.

Tänkte någon kanske kunde tycka detta var lika intressant som jag.

Jag är van datoranvändare med bitdefender på alla enheter, komplexa unika lösenord (oftast apples autogenererade) och en del programmeringskunskaper. Har aldrig blivit "hackad".

Fick idag ett mail från booking.com där det står att jag bokat ett hotel i Bangladesh. Tänker så klart att det är fishing och att de vill att jag klickar på någon länk i mailet.

Loggar istället in på booking med det där komplexa lösenordet som bara används där. Till min förvåning har någon faktiskt lyckats boka det där hotellet. Hur f*n gick detta till? Någon idé?

Permalänk
Avstängd
Skrivet av cracko:

Tänkte någon kanske kunde tycka detta var lika intressant som jag.

Jag är van datoranvändare med bitdefender på alla enheter, komplexa unika lösenord (oftast apples autogenererade) och en del programmeringskunskaper. Har aldrig blivit "hackad".

Fick idag ett mail från booking.com där det står att jag bokat ett hotel i Bangladesh. Tänker så klart att det är fishing och att de vill att jag klickar på någon länk i mailet.

Loggar istället in på booking med det där komplexa lösenordet som bara används där. Till min förvåning har någon faktiskt lyckats boka det där hotellet. Hur f*n gick detta till? Någon idé?

Du bokade rummet när du gick in på ''ditt'' account.

Visa signatur

XFX Merc 7900XT|R5 5600X|MSI MPG B550|32GB 3600mhz.

32" 1440P@240Hz, 1000R.

Permalänk
Medlem
Skrivet av SvenskEnkrona:

Du bokade rummet när du gick in på ''ditt'' account.

Hur menar du, jag loggade bara in på mitt befintliga bookingkonto där jag har massa gamla bokningar och nu den här nya bokningen som jag direkt avbokade. Inte klickat någon länk eller så.

Permalänk
Medlem

Är ju otroligt svårt att ens gissa hur de gjort med infon om att du fick ett mail.
Tror du känner till det mesta av dessa men kan vara bra för andra som läser med.
Några

*Hemsidan har blivit hackad
*Har du använt samma lösenord på någon annan hemsida?
*Har du loggat in på en dator/telefon som inte är din?
*Virus/spyware? (Svårt att veta)
*Datastöld via hemsida/mail (typ samma som ovan)

Oavsett så skulle jag byta lösenord på hemsidan samt spärra bankkortet.
Du bör även skicka ett mail till booking.com och förklara situationen och fråga om de kan få ut IP från var bokningen skett.
Med IP adressen har du en ledtråd, är det tex från din hemma IP så bör du söka igenom alla datorer hemma efter skadlig programvara.

Permalänk
Medlem
Permalänk
Medlem

Har också autogenererat på booking.com och har också fått några mail, men där vill de att jag ska verifiera en inloggning. så antagligen har deras databas för användarnamn/lösenord läckt

Visa signatur

AMD 3700X | ASUS Rog Strix B450-F | 16GB G.Skill 3400 Mhz | ASUS Rog Strix RTX 2070 Super |

Permalänk
Medlem

Hej, fick exakt samma mail för några veckor sedan dock hade dom bokat hotell i Osaka och Tokyo.
Jag har aldrig använt Boooking.com så hade inget inlogg.
Loggade in via mitt Google konto vilket jag fick mailet på och när jag loggat in så fanns bokningarna där.

Jätteförvirrad hur detta ens går att göra, det var inte mitt namn alls i bokningarna bara min email.

Jag har även som dig olika lösenord på alla inlogg överallt och komplexa lösenord.

Jag cancellerade bokningarna bara och sen har det inte hänt något mer.

Permalänk
Medlem
Skrivet av Chigen:

Hej, fick exakt samma mail för några veckor sedan dock hade dom bokat hotell i Osaka och Tokyo.
Jag har aldrig använt Boooking.com så hade inget inlogg.
Loggade in via mitt Google konto vilket jag fick mailet på och när jag loggat in så fanns bokningarna där.

Jätteförvirrad hur detta ens går att göra, det var inte mitt namn alls i bokningarna bara min email.

Jag har även som dig olika lösenord på alla inlogg överallt och komplexa lösenord.

Jag cancellerade bokningarna bara och sen har det inte hänt något mer.

Märkligt men det verkar ju helt klart som någon kommit åt lösenorden eller att någon på insidan är inblandad.

Permalänk
Medlem

Gissar att det har gått att boka via enbart mailadress. Har hänt mig på Hotels.com där någon felaktigt angivit min mailadress (förnamn.efternamn@populär-webmail.com). Jag gissar att t ex resebyråer har högre rättigheter in i bokningssystemen hos Booking.com (och Hotels.com) och på så sätt lyckats boka rum med en felaktigt angiven (eller inmatad) mailadress.

Permalänk
Medlem
Skrivet av clnr:

Gissar att det har gått att boka via enbart mailadress. Har hänt mig på Hotels.com där någon felaktigt angivit min mailadress (förnamn.efternamn@populär-webmail.com). Jag gissar att t ex resebyråer har högre rättigheter in i bokningssystemen hos Booking.com (och Hotels.com) och på så sätt lyckats boka rum med en felaktigt angiven (eller inmatad) mailadress.

Antar att detta är det som händer, vilket är så konstigt för vad skulle dom vinna på det ?
Att vi skulle betala för hotellet ?

Det roliga är att den som bokade hette Julia Xxxxx och jag har Tobias.y.Yyyyyy.
Så det fungerade ju inte alls.

Permalänk
Medlem

I mitt fall var det nog ett ärligt fel, det var rätt namn på bokningen men en annan adress i Sverige än min. Det händer mig relativt ofta att jag får feladresserade mail pga slarv med inmatning av mailadresser.

Permalänk
Medlem
Skrivet av Chigen:

Antar att detta är det som händer, vilket är så konstigt för vad skulle dom vinna på det ?
Att vi skulle betala för hotellet ?

Det roliga är att den som bokade hette Julia Xxxxx och jag har Tobias.y.Yyyyyy.
Så det fungerade ju inte alls.

Det var samma för mig, jag är typ anders andersson och den som bokat hette typ karen smith.

Permalänk
Skrivet av cracko:

Tänkte någon kanske kunde tycka detta var lika intressant som jag.

Jag är van datoranvändare med bitdefender på alla enheter, komplexa unika lösenord (oftast apples autogenererade) och en del programmeringskunskaper. Har aldrig blivit "hackad".

Fick idag ett mail från booking.com där det står att jag bokat ett hotel i Bangladesh. Tänker så klart att det är fishing och att de vill att jag klickar på någon länk i mailet.

Loggar istället in på booking med det där komplexa lösenordet som bara används där. Till min förvåning har någon faktiskt lyckats boka det där hotellet. Hur f*n gick detta till? Någon idé?

Kan du kolla e-mailens source? Du kan söka på internet hur man öppnar en e-mail source beroende på program eller e-mail tjänst. Kan du kolla vad DKIM och SPF säger där? Står det passed eller failed?