Alemanes me roban comprado cosas de Amazón, MV a por ellos

Moonlight86

Buenas tardes,

Resulta que estoy harto de ladrones por un lado y de la inutilidad de Amazon y del BBVA para pararlo:

Todo empezó el año pasado sobre reyes vi, que me empezaban a hacer cargos a través de amazon en Luxemburgo, (varios de 60€+60€+30€ el mismo dia), llame a BBVA anule tarjeta puse reclamación y me volvieron el dinero, cambie contraseña en amazon y algunas opciones de seguridad y desde entonces me pedia una autorización si intenta entrar desde otro dispositivo o IP diferente. Esto me dejó bastante mosca porque cuando hago compras con la tarjeta me pide que lo autorice en la aplicación del BBVA con codigo etc, pero claro a estos no les hizo falta.

Bueno pues aquí empieza la bueno, este año me avisa amazon que me tienen que renovar el prime y claro tengo la tarjeta donde hacen el cobro anulada, pues actualizo y pongo la nueva, y el miércoles me llega un email de que mi paquete se ha enviado ya a una dirección alemana (una plancha por 217€), y primero creo que es pishing, entro a mi cuenta de amazon y no sale el pedido, pero como tengo el número de pedido en el email si lo pongo entonces si sale, una plancha que acaba de ser enviada (como es esto de que hay pedidos ocultos en mi propia cuenta señor amazon?). Inmediatamente me pongo en contacto con amazon, y me dicen que ups mala suerte se ha enviado y no lo pueden cancelar, que lo pasan al departamento de seguridad y bla bla pero poco más.

Cojo cambio la contraseña y activo la autentificación de dos pasos sin excepciones. Bueno pues al dia siguiente por un lado empiezan a llegarme emails de DHL en reparto que iban a entregarlo (intenté contactar con ellos pero no dejaban anularlo), de este tipo:

E incluso amazon me envia la factura xd:

Me llega el email del departamento de amazon de estos temas (no se puede contactar con ellos ni hablar por telefono dicen que solo te envian ellos emails), y me dicen que lo van a cancelar todo que si que ha habido un acceso no autorizado y me dan cuatro recomedaciones de seguridad, y que no me preocupe.

Bueno pues el paquete lo entregan como si nada y la compañía de reparto me pregunta que tal me parece su servicio xd, y empiezan a llegarme más compras desde alemania ayer, a pesar de tener contraseña nueva, petición de acceso de nuevo dispositivo o IP, y la doble autentificación activada sin excepciones. Por suerte estos dos los veo en fase de comprados pero no enviados (eso si siguen ocultos en lista de pedido hay que buscarlos con otros metodos) y los cancelo, elimino todas las tarjetas y metodos de pago de amazon, aviso a amazon y dicen que no saben que pasa y de paso me dicen que el primer pedido no me pueden devolver el dinero porque se ha entregado xddddd.

Llamo al BBVA para que me anulen la tarjeta me envien otra y me devuelvan el dinero (cosa que BBVA acepta rapido y hace como el año pasado). Enseñandoles la operación fraudulenta:

Lo que planteo son varias cosas:
1º Como cojones hay estas brechas de seguridad? Osea entran en mi cuenta de amazon saltandose contraseña, autorización nuevo dispositivo/ip, doble autontificación de codigo único sin excepciones, la seguridad de la tarjeta que me pide tambien doble autentificación cuando hago alguna compra, se saltan que no me llege ningún aviso de la compra, que no me salta el pedido en mis pedidos en la cuenta de amazon... es que son muchisimas cosas.

2º Como puede haber un sistema tan inútil que ves que te roban antes de que pase, y lo único que puedes hacer es quedarte mirando, mientras amazon da palmas, impresionante, parece distópico.

3º Hice una mínima investigación de la dirección, y es una empresa de seguros alemana (aunque la compra es desde luxemburgo)

No podemos ir a meterles fuego o fastidiarles de alguna forma? Tal vez una investigación avanzada de las de @allmy

Y también quería preguntar vuestras experiencias con estos temas, porque me parece increíble...

2
Vitov

Te lo devolverán

1 respuesta
wOlvERyN

Qué máquina clickando en todos los e-mails falsos.

44 1 respuesta
Moonlight86

#2 Si, si el BBVA me lo ha devuelto al instante:

Llamo al BBVA para que me anulen la tarjeta me envien otra y me devuelvan el dinero (cosa que BBVA acepta rapido y hace como el año pasado)

Esa no es la cuestión, si no como pueden saltarse todas las seguridades como nada, hacerlo tan descarado y a cara descubierta (te mandan factura con la dirección donde te están robando), que mal funciona todo que no puedes pararlo ni aunque lo sepas y lo estes viendo, y que se puede hacer para que no ocurra en el futuro.

#3

Qué máquina clickando en todos los e-mails falsos.

Que fácil es culpar siempre al usuario, simplemente por defecto. Yo desde luego no tengo constancia de haber comido ningún phising ni de entrar, en ningún link/email/web maliciosa, ojo no quiere decir que no me haya colado algo, pero reducirlo a eso sin ningún indicio tampoco creo que sea lógico.

2
gabigoxi

Si metes ese tlf en el movil te sale que tiene wasap. Cágate en el

Moonlight86

Me parece flojo, algo más de este estilo estaría bien:

Y que harías para evitar estos temas? mi cuenta de amazon ya esta maldita para siempre? o mi dirección email(tiene casi 30 años la pobre)

Tal vez necesita los consejos de ciberseguridad de @hda

1 1 respuesta
allmy

Ha cambiado el último número del teléfono. Otro es: +49 744cuatro 91200
joergkaiser1[at]t-online.de

Parece un negocio de verdad, tiene fax. Aunque supongo que en Alemania no es tan raro que gente privada tenga fax.
En unos sitios tiene puesto 24, en otros 26: https://www.tuugo.de/Companies/j%C3%B6rg-kaiser-versicherungsvertreter/0130004765697#!

Dudo que nada sea real. Si lo fuera, pues muy listo no es.

De todas maneras, esos tipos juegan con que como lo hacen internacionalmente, hay muy muy bajas probabilidades de que les vayan a perseguir.
Si yo fuera tu me presentaba en Alemania en una comisaría, y presentaba una denuncia.

Si es este, que no lo sabemos, tiene una mujer:
https://www.dasoertliche.de/Themen/Oberer-Weg/Alpirsbach.htm -> Heinzelmann Saskia

Mi teoría alocada intuición es que es la mujer, haciéndolo a nombre del marido. Está metida en foros de thermomix y tal. Cuadraría con la compra. Y con el retraso mental aparente de poner su nombre y apellidos y dirección.

Tengo que ir a buscar una cosa a las 18.30, cuando vuelva a casa después me meto por el rabbit hole xD

73 1 respuesta
dvneil

#6 tienes amazon en algun movil?, puede que tengas el movil infectado / sim duplicada

no tiene sentido ninguno que hayan hecho un pedido en tu cuenta y no salga en el apartado de pedidos.

estas haciendo click en emails falsos o yo que se, pero eso no tiene sentido

1 respuesta
Moonlight86

#8

tienes amazon en algun movil?, puede que tengas el movil infectado / sim duplicada

no tiene sentido ninguno que hayan hecho un pedido en tu cuenta y no salga en el apartado de pedidos.

Si tengo amazon en el movil, y para entrar me pide el código único para entrar tambien por SMS. Pero lo de los pedidos no me cuadra, yo los veo igual en la web en el PC que en el movil, y estos pedidos no sales de manera normal, ahora si pones el número de pedido (que lo tengo por los emails), si sale, o si entras a ayuda al cliente cuando te dice que selecciones un pedido sobre el que pedir ayuda, ahí si salen todos.

Vamos que es un tema interno de amazon, no que sean cuentas diferentes....

Lo de clicks en emails falsos me extrañaria muchisimo, podría picar en alguno pero me daría cuenta casi seguro.., yo soy de los que cuando me envia un email una empresa, aunque la conozca, me voy a su pagina web y desde ahí entro donde necesite, nunca desde enlaces del email.

Aún son muchas seguridades que se saltan (entrar desde nuevo dispositivo/IP no autorizado, contraseña que cambio regularmente, autentificación de dos pasos, pasarela de pago con codigo unico de BBVA, que no aparezca en pedidos, ni me llege confirmación de compra...)

Pero por supuesto acepto consejos para intentar luchar con esto, porque me parece que no me voy a librar tan facil...

2 respuestas
Sinso

#9 No te salen quizá porque estás mirando en amazon.es y no en amazon.de

Prueba a regístrate en amazon.de con tu correo, y si ya existe cuenta, reinicia la contraseña a ver si te llega enlace a tu correo o a donde

2 respuestas
Moonlight86

#10 Lo pensé, y resulta que estoy registrado en amazon.de, porque en el verano compre una 4090 ahí, y fue lo primero que hice, pero nada sale igual en amazon.es que amazon.de

gabigoxi

Quizas los esta haciendo desde amazon.de y por eso no te salen en tu amazon español? Creo que con el mismo email puedes estar registrado en los dos amazons y no vincular productos entre ambas

2 respuestas
dvneil

#9 pero te estan cobrando esos pedidos en tu cuenta del banco?

se han dado casos, no se si en amazon, de cuentas cruzadas, problemas de bases de datos o a saber.

tiene razon #12 si haces un pedido con tu cuenta en otro amazon de europa, no te sale el pedido en tu amazon principal, aunque hayan usado tu cuenta.
porque yo hice uno en amazon.fr y no sale en amazon.es

1
Moonlight86

#10 #12 No no, al entrar en amazon.de me pide lo mismo (la autentificacion de dos pasos):

Y al mirar mi lista de pedidos solo sale uno, el de la 4090:

1 respuesta
Shooket

Hay pedidos ocultos en Amazon, es una opcionalidad que tienen, a mí me suena haberlo usado alguna vez para que mi pareja no me pille un regalo.

Hay una opción evidentemente de ver los pedidos que has ocultado, seguro que sale algo en Google.

1 2 respuestas
dvneil

#14 lo acabo de probar, en amazon.es me sale el pedido de amazon.fr si pongo el numero de pedido
pero si lo busco por nombre no sale, ni en el listado tampoco

asi que es eso

no te llegan notificaciones al movil de logueos? de los numeros de seguridad?

porque o te tienen el movil pillado y entran por ahi, o amazon tiene las cuentas cruzadas, que me pareceria rarisimo

1 respuesta
Moonlight86

De hecho si entro a pedir ayuda en amazon.de solo me sale para solicitar ayuda sobre el pedido de la 4090:

En cambio si entro en Ayuda de amazon.es ahi si que sale el pedido robado, claramente lo han comprado con mi cuenta en amazon.es y han puesto de dirección alemania.

Por cierto el pedido robado es este:
https://www.amazon.es/Tefal-Express-Protect-Centro-planchado/dp/B08H224MLF

#16

no te llegan notificaciones al movil de logueos? de los numeros de seguridad?

Claro, me llegan todos los que hago yo, lo que no me han llegado han sido los que han hecho los ladrones, se los han pasado por el forro.

#15

Hay pedidos ocultos en Amazon, es una opcionalidad que tienen, a mí me suena haberlo usado alguna vez para que mi pareja no me pille un regalo.

Hay una opción evidentemente de ver los pedidos que has ocultado, seguro que sale algo en Google.

Mira esto si que es interesante y no lo sabia. Lo mismo es lo que han utilizado los cacos para dificultarme que me diera cuenta.

1 respuesta
dvneil

#17 mira a ver donde está tu dipositivo
https://www.google.com/android/find/
si es android

lee
https://www.xatakamovil.com/tutoriales/como-saber-han-clonado-tu-tarjeta-sim-tu-permiso-que-puedes-hacer-ese-caso-como-minimizar-riesgos

1 1 respuesta
Moonlight86

#18

https://www.google.com/android/find/

Aparecía donde activé por ultima vez el gps (siempre cuando no lo uso tengo desactivado gps y bluetooth), y al activarlo ha dado mi localización exacta, no veo nada raro, pero gracias por compartir, interesante esa pagina.

1 respuesta
dvneil

#19 como no sea que te llegan los sms y los borran instantaneo al llegarte, me parece absurdo.

yo creo que tienes el telefono con algun troyano, porque sim duplicada no tengo ni idea como se hace, asi que no puedo opinar

aunque si te hubiesen pillao el movil yo digo que habrian abusado mas, es super raro todo.

1 respuesta
MaTrIx

Yo cada día me estoy planteando más en serio lo e pillar una tarjeta virtual alejada de mi cuenta principal. Y mira que ya de por si todo el saldo le tengo metido en la cuenta de ahorro y no en la cuenta principal, pero cada día veo estas cosas y pánico me da que los ahorros que tengo me los joda algún ratero.

Cryoned
#1Moonlight86:

1º Como cojones hay estas brechas de seguridad? Osea entran en mi cuenta de amazon saltandose contraseña, autorización nuevo dispositivo/ip, doble autontificación de codigo único sin excepciones, la seguridad de la tarjeta que me pide tambien doble autentificación cuando hago alguna compra, se saltan que no me llege ningún aviso de la compra, que no me salta el pedido en mis pedidos en la cuenta de amazon... es que son muchisimas cosas.

el crack del juego pirata en el pc 100% seguro no fake y sin rootkits o un móvil rooteado o antiquísimo sin parches de seguridad, o igual la vpn esa supersegura y gratis.

1 respuesta
allmy

Te han cambiado el móvil de Amazon?

1 1 respuesta
n3On

Dile a tu pareja que te avise cuando compre algo... y os evitaréis estos sustos... jeje

perez_chuck

En fin

1 respuesta
Moonlight86

#20 #22 El tema que ya me pasó algo muy similar el año pasado como cuento en #1 y desde entonces he cambiado la tarjeta 💳, pero también el móvil, así que es un móvil nuevo con la última actualización de seguridad. Y no creo que tenga nada instalado raro, todo viene de la Google store, y hace como un mes le hice un formateo de fábrica, pero puede ser
#23 no me consta.

#25 ya, pero ya hice eso la última vez, y aún así me ha vuelto a pasar, es lo que me toca la moral

1 2 respuestas
Cryoned

#26 por cierto, amazon.de no te va a mostrar los pedidos de amazon.es, por eso seguramente no veas los pedidos cuando miras en tu cuenta.

los amazon locales comparten cuenta de acceso de amazon, pero sus compras y detalles son independientes entre ellos

1 respuesta
Kayder

Mira en Mi Cuenta, Mis Pagos y luego en la pestaña de transacciones por si aparece ahí algo...

1 respuesta
Sinso

#26 Pregunta en el BBVA si pueden activarte que para cualquier compra te pida autorización vía app del BBVA, aunque sea para comprar una barra de pan. Muchas veces te la pide pero para cosas pequeñas no.

1 respuesta
TripyLSD
  • La autentificación de dos pasos no lo hagas por SMS, hazlo con una app OTP y usas una app como Latch (de telefónica. Va de lujo, protegida con datos biométricos, puedes bloquear inicios de sesión desde ahí,.). También hay otras como Microsoft Authenticator o Google Authenticator pero personalmente no me gustan por ser demasiado básicas y carentes de todo tipo de seguridad. Cabe la posibilidad de que te hayan duplicado la SIM o te hagan SIM swapping.
  • Cierra sesión en todos los dispositivos vinculados. También en Prime Video.
  • Aparte, mientras das con la solución, usa tarjetas recargables. Me suena que BBVA tiene alguna, si no N26 o Revolut, que es gratis. Revolut en particular tiene tarjetas virtuales desechables, mucho mejores
  • Cambia también tu password en el email que tenías asociado, y por quedarse más agusto, del banco.
  • Revisa en las opciones de inicio de sesión y seguridad, tanto en tu cuenta de amazon como en la de google, que no tengas activada ninguna "clave de acceso", "llave de seguridad" o passkey . Si se han creado una desde tu cuenta, dará igual la de veces que cambies la contraseña que podrán seguir accediendo con la key.

Que la compra no te aparezca en Amazon España puede ser porque igual es una cuenta vinculada desde Amazon Alemania o cosas así.

No conozco a nadie actualmente en Alemania, sorry. Pero puedes probar más suerte en Reddit. No obstante igual esa dirección la han encontrado en Google pero allí hay presente otra persona para recogerlo incluso en la calle, o que lo mismo haya un Amazon locker o algo similar

2 2 respuestas