• Forum geschlossen!
    Das Forum befindet sich im Nur-Lese-Modus. Das Erstellen neuer Themen und Beiträge ist nicht mehr möglich.

ACHTUNG: Möglicherweise betrügerische E-Mails von "DHL"

Hab ich auch schon bekommen, aber sowas lösch ich sofort, außerdem bin ich bei keiner Packstation angemeldet wieso sollte ich dann auf so einen Bullshit eingehen :-o kann mir aber gut denken das viele einfach draufklicken weil es ja DHL ist, aber wayne?! :B
 
Von Paypal habe ich auch was bekommen:

Sehr geehrter PayPal® Kunde,



Als Teil unserer Sicherheitsmassnahmenüberprüfen
wir die Aktivitaet im PayPalsystem
regelmaessig. Waehrend einer Untersuchung
haben wir eine Unzulaenglichkeit in Ihren
Rechnungen entdeckt.



Bitte loggen Sie sich sobald wie
moeglich in Ihr Konto ein um
weitere Begrenzungen zu
vermeiden. Bitte hier Klicken.




Wir danken Ihnen für Ihre Kooperation. Bitte
verstehen Sie dass diese
Sicherheitsmassnahmen als Protektion für
Sie und Ihr Konto unternommen werden.
Wir entschuldigen uns für die
Unannehmlichkeiten die wir Ihnen
verursachen.


Respektvoll,
die PayPal Konto-Bericht-Abteilung.



:S



Habe ich sofort gelöscht.


Greetz Proble
 
Die PayPal email gibts jetzt auch von DHL ^^ blöd nur das ich gar keine Packstation Adresse hab %)
Sehr geehrter PACKSTATION Kunde,

Als Teil unserer Sicherheitsmassnahmen ueberpruefen
wir die Aktivitaet im PACKSTATION-System
regelmaessig. Waehrend einer Untersuchung
haben wir eine Unzulaenglichkeit in Ihrer
PACKSTATION entdeckt.



Bitte loggen Sie sich sobald wie
moeglich in Ihr Konto ein um
weitere Begrenzungen zu
vermeiden.
*link entfernt*



Wir danken Ihnen fuer Ihre Kooperation. Bitte
verstehen Sie dass diese
Sicherheitsmassnahmen als Protektion fuer
Sie und Ihr Kundenkonto unternommen werden.
Wir entschuldigen uns fuer die
Unannehmlichkeiten die wir Ihnen
verursachen.




Respektvoll,
die PACKSTATION Konto-Bericht-Abteilung.
 
Habe ne Mail von Marc (Spielegrotte) bekommen:

Sehr geehrte Kunden,

wie manch einer vielleicht schon mitbekommen hat, müssen wir leider mitteilen, dass es in unserem System eine Sicherheitslücke gab, die dazu ausgenutzt wurde an Kundendaten zu gelangen. Wir sind derzeit noch dabei uns einen wirklich genauen und detailierten Überblick zu verschaffen, es könnten aber leider Daten wie Name, Adresse,E-Mail Adresse und teilweise auch Bankverbindung betroffen sein. Passwörter sind verschlüsselt gespeichert und von daher an sich unlesbar, Ausweisdaten werden von uns nur offline gehandhabt, diese sind definitiv NICHT betroffen.

Wir möchten daher allen Kunden raten, auf E-Mails zu achten, in denen nach einem Passwort gefragt wird, sowas wird es von keiner Firma auf dieser Welt je geben, das gilt nicht nur für diese Situation, sondern allgemein bitte immer Vorsicht bei Mails, wo darum gebeten wird, einen Link anzuklicken um dort dann sein Passwort anzugeben. Weiterhin, falls leider wirklich auch Bankdaten entwendet worden sind, sollte jeder bitte ein Auge auf seine Kontoauszüge haben, sollte dort etwas unbekanntes auftauchen, könnt Ihr bei Eurer Bank diese Buchung ohne Fragen oder Aufwand einfach 6 Wochen lang zurückbuchen lassen. Ein solcher Fall ist aber bisher nicht bekannt, da jede Rückbuchung denjenigen auch Geld kosten würde, der versucht hat das Geld abzubuchen, wird es sicherlich auch unattraktiv sein, es überhaupt zu versuchen. Ansonsten sind Bankdaten ohne eure PIN Nummer für jeden nutzlos und die habt natürlich nur Ihr.
Passwörter können wie gesagt aufgrund der Verschlüsslung nicht einfach gelesen werden, allerdings gilt hier, je einfacher Euer Passwort ist, desto einfacher ist es auch diese Verschlüsslung zu knacken. Speziell wer also ein sehr kurzes oder einfaches Passwort hat, sollte dieses bitte auf jeden Fall ändern, auch bei komplexeren Passwörtern wäre ein Wechsel zur Sicherheit natürlich nicht verkehrt, auch wenn hier eine Entschlüsselung sehr unwahrscheinlich ist. Empfehlenswert sind (sollte auch allgemein unabhängig von dieser Situation immer beherzigt werden) Passwörter mit mindestens 6 Zeichen, verschiedener Groß- und Kleinschreibung und Zahlen darin.

Wir können uns natürlich nicht genug für diesen Vorfall entschuldigen, so was darf natürlich nicht passieren, aber wir sind "leider" alle nur Menschen und machen Fehler. Wir haben das Thema Sicherheit stets Ernst genommen und stets Vorkehrungen zum Schutz gegen bekannte Angriffsmaßnahmen getroffen, leider wurde dabei eine kleine Stelle übersehen, diese wurde natürlich sofort geschlossen, das Geschehene lässt sich leider aber nicht mehr rückgängig machen. Die Tatsache, dass praktisch aber jeden Monat mindestens ein Fall von Datenklau selbst bei bedeutend größeren Unternehmen oder öffentlichen Institutionen bekannt wird, zeigt wie schwierig bzw. nahezu unmöglich es selbst mit deutlich größeren Geldmitteln ist, ein System 100% sicher zu machen. Wir werden natürlich dennoch unseren Shop nochmals einer kompletten Überprüfung unterziehen.

Ich kann mich nur nochmals für den Vorfall zutiefst entschuldigen und bitte die Ratschläge zu beherzigen, um weitere Probleme zu vermeiden. Antworten auf diese Nachricht versuchen wir natürlich zu beantworten, allerdings ist davon auszugehen, dass die Anzahl der Anfragen unsere Möglichkeiten weit übersteigen wird, es sollte aber in dieser Mail jegliche Art von Frage geklärt worden sein.

Einige Kunden gehen nun seit Bekanntwerden her und löschen Ihre E-Mail Adresse oder gar Ihre ganzen Daten aus unserem System, ich kann die Verunsicherung natürlich verstehen, allerdings ist die Lücke wie gesagt geschlossen und der Klau der bisher eingetragenen Adresse leider nicht mehr rückgängig zu machen. Es bringt also an sich leider nichts. Sicherlich verstehe ich natürlich, dass irgendwo das Vertrauen nun zerbrochen ist, aber ich kann nur noch mal wiederholen, dass solche Fälle mindestens monatlich bei den verschiedensten Firmen auftauchen, nirgendwo hat man die 100% Sicherheit, viele die Ihre Mail Adresse nun gelöscht haben, sind garantiert in vielen Foren und Seiten angemeldet, wo dies auch jederzeit passieren könnte. Wie gesagt, wir nehmen das Thema Ernst und haben es immer Ernst genommen.

Natürlich werden wir auch umgehend Anzeige gegen Unbekannt erstatten und in Zusammenarbeit mit den Behörden versuchen den Täter ausfindig zu machen. Im Falle einer großen Social Community, wo es vor kurzem auch zum Datenklau gekommen ist, hatte dies zum Erfolg geführt.

Abschließend möchte ich gerne noch einen Kommentar zu der Gerüchteküche die entstanden ist abgeben, denn es gibt Gerüchte, wonach wir angeblich seit bis zu 2 Jahren von dieser Lücke gewusst hätten.

Sowas ist natürlich wirklich absoluter Unsinn, warum sollten wir so verrückt sein, eine Sicherheitslücke 2 Jahre bestehen zu lassen, welchen Nutzen sollte das für uns haben, außer Ärger? In Wirklichkeit ist es so, dass die Angriffsmethode die genutzt wurde, vor ca. 2 Jahren allgemein (nicht jetzt uns betreffend) bekannt geworden ist. Wir sind damals sofort hergegangen und haben natürlich Sicherheitsvorkehrungen gegen diese Art Angriff getroffen und nachträglich in unseren Shop implementiert. Leider ist dabei trotz sorgfältiger Vorgehensweise eine einzige Stelle übersehen worden. Das ist natürlich keine Entschuldigung, aber wir sind halt alle nur Menschen, wir haben damals (also vor 2 Jahren) mit mehreren Leuten alle verwundbaren Punkte im Shop abgesucht und wie gesagt vorsorglich abgesichert, dabei wurde wie gesagt leider wirklich eine Stelle übersehen. Die Tatsache, dass die Angriffsmethode seit 2 Jahren bekannt ist und es erst jetzt zu einem derartigen Eklat kommt, beweist auch, dass diese Stelle nicht einfach offensichtlich zu finden war und wir Sicherheit Ernst nehmen, denn sonst wäre längst vorher etwas derartiges passiert. Zum Thema Reaktionsgeschwindigkeit in diesem Fall, möchte ich gerne die Geschichte erzählen, wie sie wirklich war. Ich, als Geschäftsführer, war nämlich, dass erste mal seit Gründung des Shops vor 7 Jahren, für eine Woche im Urlaub. 5-10 min nachdem meine Mitarbeiter von dem Vorfall Kenntnis erlangt haben (und das wohlgemerkt an einem Sonntag!), bekam ich eine SMS, dass es ein Problem gibt und ich mir das anschauen müsste, woraufhin ich wiederum in ca. 5 min den nächsten Internetzugang gesucht habe und die Lücke nach weiteren 10 min geschlossen habe. Sprich statt der Gerüchteweise 2 Jahre, hat es in Wirklichkeit 20-25 min nach Bekanntwerden des Problems gedauert, bis reagiert und die Lücke geschlossen wurde und das trotz Urlaub in einem fernen Land!
Das macht es natürlich nicht besser, dennoch ist es mir wichtig zu zeigen, dass das Thema natürlich Ernst genommen wird und wurde und höchste Priorität hat.

Mit freundlichen Grüßen,
Marc Fettweis


:S

Deshalb die Mails von "DHL" und "Paypal".



Waren eigentlich die Betroffenen nur spielegrotte Kunden?



Greetz Proble
 
Proble am 13.01.2010 10:15 schrieb:
Habe ne Mail von Marc (Spielegrotte) bekommen


:S

Deshalb die Mails von "DHL" und "Paypal".



Waren eigentlich die Betroffenen nur spielegrotte Kunden?



Greetz Proble [/quote]
Die Mail sowie die PayPal Mail hab ich auch bekommen.
Die PayPal Mail war aber schon in meinem Spam Ordner und kam mir so und so schon verdächtig vor, deshalb hab ich den Anhang nicht geöffnet. Was wird in dem Anhang wohl drin sein? Virus? Trojaner?
 
ich hatte da vor 2 jahren mal was bestellt
per bankeinzug bezahlt also haben die vielleicht auch meine kontodaten
 
Proble am 13.01.2010 10:15 schrieb:
Habe ne Mail von Marc (Spielegrotte) bekommen:

Sehr geehrte Kunden,
...
Sehr unschöne Geschichte. :/
Bis jetzt habe ich keine weiteren Spam Mails bekommen. Falls die Adressen jetzt nicht verkauft werden, wird das sicherlich auch so bleiben.
Ansonsten wär's natürlich echt ärgerlich, da ich vorher von solchem Kram immer verschont geblieben bin.
 
Kent-Coleslaw am 13.01.2010 11:37 schrieb:
ich hatte da vor 2 jahren mal was bestellt
per bankeinzug bezahlt also haben die vielleicht auch meine kontodaten
:O Ich bin mir zu 95% sicher, dass ich genau deinen Nick, so wie er da steht, gestern im offiziellen Gears of War Forum gelesen habe. Kann das sein, dass du da angemeldet bist?
Wenn ich mich recht erinnere war es ein Thread, in dem es darum geht, dass ein gewisser n00b nun online ist und Leute zum Spielen sucht. :B
 
FlamerX am 13.01.2010 11:51 schrieb:
Kent-Coleslaw am 13.01.2010 11:37 schrieb:
ich hatte da vor 2 jahren mal was bestellt
per bankeinzug bezahlt also haben die vielleicht auch meine kontodaten
:O Ich bin mir zu 95% sicher, dass ich genau deinen Nick, so wie er da steht, gestern im offiziellen Gears of War Forum gelesen habe. Kann das sein, dass du da angemeldet bist?
Wenn ich mich recht erinnere war es ein Thread, in dem es darum geht, dass ein gewisser n00b nun online ist und Leute zum Spielen sucht. :B

nein da bin ich nicht angemeldet aber der nick ist aus diesem video von jon lajoie
http://www.youtube.com/watch?v=RUWHGm4RdJ8
vielleicht mocht der gears of war user den namen auch
 
Nein, hab auch so ne Mail bekommen, binaber kein Spielegrotte-Kunde...
Hat jeder von euch vor der hack-mail mal eine Mail an den DHL-Kundenservice gesendet?
 
AW: ACHTUNG: Möglicherweise betrügerische E-Mails von "DHL"

Hab mal ne neue Mail bekommen:

Sehr geehrte(r) Kund(e)in,
aufgrund der großen Nachfrage des
PACKSTATION-Systems sind wir gezwungen
dauerhaft inaktive Accounts
für
neue Kunden freizugeben.
Selbstverständlich können Sie
auf Wunsch weiterhin Ihre
PACKSTATION nutzen.
Hierfür ist ein Login unter
www
.packstation.de/kunde/verlaengern.php

nötig, um Ihren Account
dauerhaft zu registrieren.
Sollten Sie künftig auf
Ihre PACKSTATION verzichten können, so ist kein weiteres
Agieren
Ihrerseits nötig.
Ihr Account wird dann innerhalb von 4 Tagen an
Neukunden vergeben.

Wir bitten um Ihr Verständnis und bedanken uns für Ihr Vertrauen.
Mit freundlichen Grüßen,
Ihr DHL-Kundenservice

Christian Herrlich
Wollte mal fragen, ob Ihr auch sowas bekommen habt.

Ich finds ein bisschen komisch, ich habe doch erst vor 1 1/2 Wochen die Packstation benutzt. Von einem inaktiven Account kann eigentlich nicht die Rede sein.


Greetz Proble
 
AW: ACHTUNG: Möglicherweise betrügerische E-Mails von

Hab mal ne neue Mail bekommen:

Wollte mal fragen, ob Ihr auch sowas bekommen habt.

Ich finds ein bisschen komisch, ich habe doch erst vor 1 1/2 Wochen die Packstation benutzt. Von einem inaktiven Account kann eigentlich nicht die Rede sein.


Greetz Proble
komisch, ich hab die packstation noch nie benutzt (seitdem ich mich dort vor gut 1,5 jahren angemeldet habe) und ich hab keine mail bekommen :-o ;)
 
AW: ACHTUNG: Möglicherweise betrügerische E-Mails von "DHL"

Das ist genauso Fake wie die andere Mail, wie oft noch?-.-
Ihr kommt dann auf ne Seite, und dort tragt ihr eure Daten ein, das wird schön an die Ersteller der Seite geleitet und die können dann auf eure Packstation Sachen bestellen, können euer Konto leeren, was auch immer da abgefragt wird.
Man sollte das schon daran merken, dass die Seite keine dhl-Seite ist, also keine URL, wo DHL im Hauptteil steht. Dann ist es sehr wahrscheinlich n Fake.
Abgesehen davon: 4 Tage? Reine Panikmache.
Und wenn ihr ne Packstation angemeldet habt, habt ihr euren Namen angegeben.. oder? Dann würde der Name im Begrüßungsteil stehen, ihr würdet also direkt angesprochen. So allgemeine Sachen sind zu ignorieren bzw. zu löschen.

Allein das Auf-Die-Seite-Gehen dürfte übrigens keine Probleme auslösen, wär ja schlecht wenn der Virenscanner Alarm schlägt, bevor man seine Daten abschickt.
Zufallsdaten eintragen kann man aber schon mal machen, wenn man nichts zu tun hat.. stört die gewaltig, weil die ja nicht wissen, ob es stimmt, und sie keine Möglichkeit haben, das zu überprüfen :]
 
Zurück