Account gehackt

Daniela637
Level 8
Bad Harzburg, Germany

Account gehackt

Hallo liebe Cummunity,

 

ich möchte euch warnen. Im Moment werden Airbnb Accounts gehackt.

 

Ich bekam über die App eine Anfage eines "Gastes". Irgendetwas würde mit meinem Account nicht stimmen, es wäre zweimal vorhanden.

Mit einem Link in der Mail. Und ich Blödmann gehe natürlich auf dem Link und gebe meine Anmeldedaten ein. 

Ja, ich weiß selber, dass das doof war. Aber eine Unachtsamkeit.

 

Ergebnis: Airbnb Account gehackt und der Mail Account auch noch dazu.

In kürzester Zeit wurde das Passwort geändert.

 

- Ich versuche erfolglos den Support zu erreichen- 

 

Innerhalb von  8 Minuten wurden 3 Inserate in verschiedenen interessanten Städten im Ausland  eröffnet.

 

- Ich erreiche endlich den Support. Man will den Fall an die Sicherheitsabteilung weiterleiten. Ich erkläre die Dringlichkeit. Die Inserate sind ja schon online.-

 

Nach 45 Minuten erhalte ich die Nachricht, dass mein Anliegen an den Sicherheits-Berich weitergebeben wird. Und das auf die gehackte Adresse. Obwohl ich dem Mitarbeiter mehrmals eine alternativ Mail Adresse gegeben habe. Das hat natürlich auch der Hacker gelesen.

 

15 Minuten nach der Mail von Airbnb ändert der Hacker die Mail Adresse.

Ab jetzt bekomme ich nichts mehr mit, was meinen Account betrifft.

 

- Ich telefoniere wieder mit dem Support und erkläre die Dringlicheit.-

Einen Tag später versuche ich das weitere Vorgehen mit dem Support zu klären. Wie bekomme ich meinen Account zurück. Und wer benachrichtig meinen Gast der kommende Woche kommen soll, dass ich zur Zeit nicht kommunizieren kann? Man(n) versprach mir, meinen Gast anzurufen.

(Was, wie ich im nachhinein von meinem Gast erfahren habe, nicht gemacht wurde.)

 

Das Sperren hat so lange gedauert, dass 30 Anfragen und sogar Buchungen eingegangen sind.

 

Nachdem ich - nach mehreren Telefonate und selber ausprobieren-meinen Account wieder habe ging es ans Aufräumen. So viele Anfragen hatte ich noch nie innerhalb von 1 Tag. Warscheinlich war der Inseratspreis zu verlockend. Sonst wäre die Nachfrage nicht so rasant gewesen.

Die Masche war immer die Gleiche. Der Hacker kann angeblich die Zahlung nicht über Airbnb abwickeln und bietet andere Zahlungsmöglichkeiten an.

Und mindestens eine Person ist darauf rein gefallen und hat gezahlt.

 

Ich habe alle 30 Anfragen und Buchungen angeschrieben und den Fall erklärt.

Zum Teil habe ich die Anfragen abgelehnt, zum Teil sind sie noch offen.

Airbnb hat die Buchungen storniert.

Und promt bekomme ich von Airbnb noch eine Mail: Your listing could be suspended if you cancel a reservation again.

Hä? Wie soll ich die Buchungen durchführen wenn ich die Wohnungen gar nicht besitzte?

Wahrscheinlich geht auch noch meine Antwortsrate runter.

 

So, ich musste mal Dampf ablassen und wollte euch warnen.

 

Liebe Grüße Daniela

 

33 Antworten 33
Daniela637
Level 8
Bad Harzburg, Germany

Ach ja, die Bewertung des Gastes der schon bezahlt hat. Die kann ich auf meinen Account nicht sehen. Aber wenn ich ausgeloggt bin und mein Inserat suche, sehe ich die Bewertung.

Lisa1
Level 10
Düsseldorf, Germany

@Daniela0und alle, bei den links dieser Anfragen war raffinierterweise nur das -b- von Airbnb mit einem kleinenFähnchen versehen, wie bei einem russischen Buchstaben. 

Daraufhin habe ich das Portrait meiner Anfragerin direkt geflaggt- keine Ablehnung oder weitere Aktivität von mir, außer noch den Support anzurufen und weg war die Sache.

 

Mark289
Level 10
Hanover, Germany

re: "Obwohl ich dem Mitarbeiter mehrmals eine alternativ Mail Adresse gegeben habe. Das hat natürlich auch der Hacker gelesen."

Haha ... ja, AirBnB hält sich eben an ihre Richtlinien, und schreibt dich nur über die Adresse an, die du in deinem Profil zur Nachrichtenübermittlung freigegeben hast.
Nach Sinn und Unsinn fragt da niemand.

re: "Man(n) versprach mir, meinen Gast anzurufen.

(Was, wie ich im nachhinein von meinem Gast erfahren habe, nicht gemacht wurde."

Sei froh, denn so eine Nachricht von AirBnB kann es noch schlimmer machen als es eh schon ist.
So war es zumindest bei mir mal in einem Fall, als ein Systemfehler zu falschen Infos in der Rechnung führte. Der Mitarbeiter hatte dann zwar auf meine Bitte eine Info  an die betroffenen Göste gessendet, aber offensichtlich so unglücklich zu meinen Ungunsten formuliert, dass die Gäste dann auf mich stinkesauer waren ... AirBnB hätte sie informiert, dass ich falsche Angaben gemacht habe.
Die schlechten Bewertungen wegen dieses Vorfalls entsprachen "natürlich" den tollen, stupiden AirBnB Richtlinien, und konnten daher angeblich nicht revidiert werden.

re: "Und promt bekomme ich von Airbnb noch eine Mail: Your listing could be suspended if you cancel a reservation again."

Tja, AirBnB ist ein Roboter, für den ein paar Menschen arbeiten, die dabei ihre Menschlichkeit abgeben, und das logische Denken verlieren, um sich über die Robot-Richtlinien hinweg zu setzen.
Da kämpft man gegen moderne Windmühlen.
Willkommen in der Neuzeit 🙂 ... trotzdem, nicht aufgeben, manchmal sind zwischen den Drohnen auch noch handlungsfähige, sebstständig denkende Mitarbeiter anzutreffen.
Viel Glück!

Daniela637
Level 8
Bad Harzburg, Germany

@Mark289


@Mark289  schrieb:

(re: "Obwohl ich dem Mitarbeiter mehrmals eine alternativ Mail Adresse gegeben habe. Das hat natürlich auch der Hacker gelesen.")

Haha ... ja, AirBnB hält sich eben an ihre Richtlinien, und schreibt dich nur über die Adresse an, die du in deinem Profil zur Nachrichtenübermittlung freigegeben hast.
Nach Sinn und Unsinn fragt da niemand.

 

- Da hast du natürlich Recht. Allerdings hatten Sie ja noch meine Handynummer, die ich bei jedem Anruf als Verifizierung runterrattern musste. Darauf hätten sie mich ja anrufen können. Hatten sie auch zugesagt. 

re: "(Man(n) versprach mir, meinen Gast anzurufen.

(Was, wie ich im nachhinein von meinem Gast erfahren habe, nicht gemacht wurde.")

Sei froh, denn so eine Nachricht von AirBnB kann es noch schlimmer machen als es eh schon ist.
So war es zumindest bei mir mal in einem Fall, als ein Systemfehler zu falschen Infos in der Rechnung führte. Der Mitarbeiter hatte dann zwar auf meine Bitte eine Info  an die betroffenen Göste gessendet, aber offensichtlich so unglücklich zu meinen Ungunsten formuliert, dass die Gäste dann auf mich stinkesauer waren ... AirBnB hätte sie informiert, dass ich falsche Angaben gemacht habe.

 

- Das ist ja blöd bei dir gelaufen. Da denkt man der Support würde einen helfen und dann wird es noch schlimmer.



Tja, AirBnB ist ein Roboter, für den ein paar Menschen arbeiten, die dabei ihre Menschlichkeit abgeben, und das logische Denken verlieren, um sich über die Robot-Richtlinien hinweg zu setzen.
Da kämpft man gegen moderne Windmühlen.
Willkommen in der Neuzeit 🙂 ... trotzdem, nicht aufgeben, manchmal sind zwischen den Drohnen auch noch handlungsfähige, sebstständig denkende Mitarbeiter anzutreffen.

 

- vielleicht habe ich Glück. Ich hatte mich schriftlich noch einmal an den Support gewand und heute eine wirklich nette Nachricht bekommen, dass man sich um die ausstehenden Anfragen kümmert. Ich habe die negativ Bewertung und Drohung wegen zu häufigen Ablehnung erwähnt und um eine Lösung gebeten. Ich halte euch auf den Laufenden.

 

Ach ja, bei Facebook hatte ich meinen Vorfall auch gepostet um andere Mitglieder zu warnen und da wurde mir vom Facebook Support Hilfe angeboten. 



 

Raoul3
Level 10

SEHR INFORMATIV

Josty-Brauerei0
Level 2
Berlin, Germany

Ist mir auch so ergangen gerade.

ALSO ACHTUNG

Das Phishing findet mit so einer Anfrage statt:

 

Hallo, mein Name ist Serena, ich bin professioneller Musiker, ich spiele Klavier, ich werde zu deiner schönen Stadt kommen, weil ich ein Konzert haben werde, dein Platz sieht sehr nett aus und ich werde es gerne buchen, aber ich bin ein bisschen verwirrt als ich die gleiche Eigenschaft von einem anderen Wirt zu einem niedrigeren Preis und einer anderen Adresse sah, aber die Bilder sind die gleichen, können Sie einen Blick auf Web "ӷooms1*****e" und lassen Sie mich wissen? weil ich es buchen möchte. Vielen Dank, bitte besuchen Sie ӷooms1*******e

 

Da wundert man sich natürlich und geht trottelig neugierig wie man ist auf diesen Link.

Damit ist man seine Mailadresse + Passwort los. Der Hacker ändert die dann, verlegt Eure Wohnungen mit den gleichen Bildern aber mit mehr Schlafzimmern und niedrigerem Preis nach Barcelona, Amsterdam, Mayfair usw. Die Leute fragen an oder buchen wie verrückt. Ich hatte heute Nacht zwischen Mitternacht und 6 Uhr früh 120 SMS, weil der Hacker vergessen hatte, die Handynummer zu ändern.

 

Dabei wird vom Hacker verlangt 50% des Preises nicht über AirBnB zu zahlen wegen "schlechter Erfahrungen". Das haben dann ein paar tatsächlich gemacht, ein Gast aus Südkorea sogar mit Bitcoins.

 

Ich konnte meinen Account dann schnell wieder zurückkapern nur durch Zurücksetzen des Passworts über "Passwort vergessen". Alles noch unverändert da. Und alle unbeantworteten Anfragen konnte ich warnen. Die meisten haben dann auch gleich storniert, die noch nicht bezahlt hatten.

 

Also bitte seid nicht auch so blöd wie ich.

Grüße Klaus

 

[Link entfernt*]

Till-and-Jutta0
Host Advisory Board Alumni
Stuttgart, Germany

Bitte lösche in Zukunft die Links, bevor du so etwas postest, @Josty-Brauerei0.

Lisa1
Level 10
Düsseldorf, Germany

@Till0&Jutta eigentlich sehr wichtig, solche links nicht weiter zu geben, aber er hätte wahrscheinlich demonstrieren können, wie diese kleinen Veränderungen der Airbnb-Adresse aussehen und worauf man achten sollte. 

Leider habe ich keine russische Tastatur, um dieses winzig veränderte  -b- zu demonstrieren. ( oben am l hängt ein kleines geschwungenes ~  )

Till-and-Jutta0
Host Advisory Board Alumni
Stuttgart, Germany


@Lisa1  schrieb:

Leider habe ich keine russische Tastatur, um dieses winzig veränderte  -b- zu demonstrieren. ( oben am l hängt ein kleines geschwungenes ~  )


Du meinst, so in der Art? www.airƅnƅ.com

(keine Bange, da steckt kein Phishing-Link  dahinter)

Lisa1
Level 10
Düsseldorf, Germany

Nein @Till0&Jutta, es war ein russischer Buchstabe, einem b sehr ähnlich und es war ein Phishing Versuch, mit dem Hinweis, mein Angebot gäbe es preiswerter unter dem so angegebenen link. 

Ich habe ja auch auf mein Flaggen, die Reaktion von Security...Service bekommen, dass es tatsächlich ein solcher Versuch war und die Nachricht wurde entfernt

Till-and-Jutta0
Host Advisory Board Alumni
Stuttgart, Germany

Wenn du genau hinschaust @Lisa1, siehst du, dass bei meinem www.airƅnƅ.com das

ƅ kein normales b ist, sondern aus einem Sonderalphabet stammt.

So kann man bös tricksen.

Lisa1
Level 10
Düsseldorf, Germany

@leider kann ich immer noch nicht adden, Till und Jutta. Da war es gestern Abend wohl zu dunkel, dieses Fähnchen habe ich nicht gesehen. Ja so ähnlich war es aber auch bei mir, nur etwas länger, geschwungen aber waagerecht und nach rechts ausgerichtet.

ich hatte die gleiche Anfrage aber mit "Hallo, ich bin Simone ein professioneller Musiker"....irdgendwie habe ich gemerkt, dass es ein Hacker war.

 

Mir ist sowas mit Facebook passiert...und habe mein Password eingegeben.

 

 

Christa0
Level 10
Munich, Germany

Hatte gestern auch, wie Ana,  eine Anfrage von "Simone der professionellen Musikerin". Ich habe nicht gesantwortet und auch nix angeklickt. Ca. 1 Std. später kam eine Email von AIrbnb, dass festgestellt wurde, dass ich eine Fake Anfrage erhalten habe und davor gewarnt, den beigfügten Link anzuklicken. Hab ich natürlich auch nicht. Auf der PC Version ist die Anfrage verschwunden, in der App steht die Anfrage immer noch als unbeantwortet drin. Bin mal gespannt, wann die Anfrage dort gelöscht wird.

Durchstöbere die Artikel im Info-Center

Mach deine Unterkunft für Gäste bereit
Tipps von Gastgeber:innen auf Airbnb-Plus: So fügst du durchdachte Details hinzu
Unterstütze Gäste während ihres Aufenthalts