Logitel Kunden sind Cyberkriminalität zum Opfer gefallen: Mastercard-Phising-Mails!

  • Gut, dass ich Anfang September bei der letzen Bestellung ein automatisch generiertes PW bekommen habe und es dabei belassen habe. Ich benutze für so belanglose Sachen wie einen Onlineshop nämlich auch gerne mal das gleiche Passwort.


    Pishing-Mails können die mir gerne senden so viele sie wollen, 95% landen eh im gMail-Spamordner und bei allem was durchkommt sieht man. Es gibt aber sicher genügend Leute, die solche Mails nicht erkennen.

  • Was ich mich frage ist, wann Logitel denn alle Passwörter geändert hat, denn nach Veröffentlichung der Antwort hier von Logitel hat ein Bekannter bestellt, und der hat trotzdem schon eine MasterCard Mail bekommen :confused:

    Vier Dinge die größer sind als alle anderen:


    Frauen und Pferde und Macht und Krieg

  • Zitat

    Original geschrieben von rudedy
    Also bei mir steht in der Schufa nun ein Eplus Vertrag drin, der am 15.11.2012 abgeschlossen wurde.
    Ich hab gerade so eine Wut!


    Wenn sich das nun als wahr herausstellt, dann gute Nacht :flop:

  • Quad + knickepitten:
    Selbst dieser kleine USB-Stick ist ja schon besser als die Datenablage auf dem (Web-)Server, da ein Stick wohl kaum angreifbar ist. Logitel wurde ja auch nicht gezwungen die Daten auf einen am Netz angeschlossenen Server bereit zu stellen, auch wenn sie digitale Daten sind. Nach der Vertragsabwicklung alles auf den Stick oder einen Rechner im Haus, der offline bleibt und weg vom Server. Kann man auch automatisieren. Vorteil ist auch, dass man die Daten dann redundant auf mehrere USB-Sticks/Platten sichern kann. Nach BDSG wäre das dann ein Sperren der personenbezogenen Daten, was vollkommen ausreicht. Aber das ist jetzt alles witzlose Sinniererei, es ist ja schon passiert.
    Für mich steht fest, dass ich Verträge nicht über irgendwelche Vermittler/Zwischenhändler abschließe. Und sei die Auszahlung/Subventionierung noch so hoch, mir ist das Risiko zu groß. Klar, es passiert nicht jeden Tag. Aber wenn es passiert, dann rappelt es halt heftiger als bei einem Verlust von z.B. nur einer Mail-Adresse.


    Bilo:
    Anscheinend wurde nichts (oder nur wenig geändert).


    ViP: Das lässt sich ja leicht und schnell mit einem Anruf bei E+/Base klären. Sollte sich das wirklich bewahrheiten, na Halleluja.

  • Man stelle sich auch vor, man hat einen dieser Mobilcom-Debitel Verträge,
    bei denen Du dem Datamining/Bewegungsprofil immer erst in den AGB zustimmen
    musst, allein schon, weil Du sonst nicht einmal Deine Rechnung ansehen kannst.



    Wenn man den neuen Perso hat, kann jeder damit im Netz einkaufen gehen
    der eine Kopie hat.


    Deshalb ist ja Kopieren des Perso seit es den neuen gibt strafrechtlich verboten.


    Vor etwa einer Woche habe ich hier im Werbethread gelesen, da fragt einer,
    in meinem Ausweis steht noch eine alte Anschrift, bin umgezogen.
    Der Händler mit Zwinker dazu, "dann gib im Antrag die neue Adresse an".
    Ja, geht's noch?


    Aber die Händler und ihre Geiz-ist-geil Kunden meinen, sie könnten sich über
    das Strafrecht hinweg setzen.



    Zitat

    Original geschrieben von ViP
    Zitat:
    Original geschrieben von rudedy
    Also bei mir steht in der Schufa nun ein Eplus Vertrag drin, der am 15.11.2012 abgeschlossen wurde.
    Ich hab gerade so eine Wut!


    Wenn sich das nun als wahr herausstellt, dann gute Nacht :flop:


    Da kann man sich nur bei seiner Bank eine neue Kontonummer geben lassen,
    den Telefon-Vertrag auf eine neue Kunden- und Vertragsnummer umstellen
    und sich einen neuen Perso holen;
    und zwar, sofort.
    Und regelmäßig alles wieder prüfen.


    Klingt nach Panik? Ist ne Menge Arbeit?
    Weiß ich, bin so dumm, habe es durchgemacht. Ein paar grüne Scheine sind trotzdem weg.


    netclock

  • Zitat

    Original geschrieben von Bilo
    Was ich mich frage ist, wann Logitel denn alle Passwörter geändert hat, denn nach Veröffentlichung der Antwort hier von Logitel hat ein Bekannter bestellt, und der hat trotzdem schon eine MasterCard Mail bekommen :confused:


    Ein Angriff auf z.B. ein Web-System kann auch z.B: über SQL-Injections (und noch zig andere Angriffsmethoden) laufen. Dafür ist u.U. überhaupt gar kein Passwort notwendig. Die Aussage man habe "alle Passwörter geändert" zeigt halt nur wie völlig überfordert man mit der Situation ist, weil man sich bislang offensichtlich nicht um das Thema Sicherheit gekümmert hat - ist ja auch ein kostspieliger Bereich... Da der Shop immer noch unverändert online ist kann man nicht ausschließen, dass die Angreifer immer noch vollen Zugang zum System haben. Vielleicht hatten die ja auch die Möglichkeit den Code zu ändern und bekommen nun die Daten bei jeder Anmeldung direkt frei Haus vom Server gesendet ;)


    Alleine schon die Idee, dass ein Angreifer über ein unsicheres Passwort in das System gekommen sein könnte zeigt ja, dass sich bislang niemand um die Sicherheit der Kennwörter gekümmert hat. Dabei gehört es zu den Routineaufgaben eines Systembetreuers für Online-Systeme eben täglich die Sicherheit der Kennwörter zu prüfen...

  • Hier brodelt ein Vulkan in diesem Thread... und nach den ganzen Postings musste ich echt schmunzeln, wie einige hier anscheinend unter Verfolgungswahn leiden. Man man, kommt mal wieder runter.... :flop:

  • Zitat

    Original geschrieben von Bernd2012
    Hier brodelt ein Vulkan in diesem Thread... und nach den ganzen Postings musste ich echt schmunzeln, wie einige hier anscheinend unter Verfolgungswahn leiden. Man man, kommt mal wieder runter.... :flop:


    Dito. :top:

    o namorico
    -------------------------------------




  • habs gefunden


    Frage
    http://www.telefon-treff.de/sh…ostid=4934944#post4934944


    Antwort
    http://www.telefon-treff.de/sh…ostid=4936501#post4936501
    "@ Vodafone602: Einfach die neue Adresse auf dem Antrag angeben und Personalausweiskopie mit der alten Adresse mitsenden. Bitte mit einem kleinen Klebezettel auf dem Antrag vermerken, dass es sich um die neue Adresse handelt."



    Ein schönes Beispiel dafür, wie man sich Ware überall hin bestellen kann, wenn man nur die Daten des PA hat bzw. eine Kopie.


    Par Excellence.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!