Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.sci.electronics > #211825 > unrolled thread
| Started by | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| First post | 2016-07-29 18:20 +0200 |
| Last post | 2016-07-31 19:03 +0200 |
| Articles | 20 on this page of 74 — 24 participants |
Back to article view | Back to de.sci.electronics
Phishing bei Pollin Bernd Mayer <beam.bam.boom@knuut.de> - 2016-07-29 18:20 +0200
Re: Phishing bei Pollin Bernd Mayer <beam.bam.boom@knuut.de> - 2016-07-29 18:27 +0200
Re: Phishing bei Pollin Marc Santhoff <m.santhoff@t-online.de> - 2016-07-29 18:30 +0200
Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 10:34 +0200
Re: Phishing bei Pollin Lutz Schulze <lschulze@netzwerkseite.de> - 2016-07-30 11:47 +0200
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-30 12:00 +0200
Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 17:48 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 16:55 +0000
Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-29 19:02 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 17:15 +0000
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-29 19:50 +0200
Re: Phishing bei Pollin Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-07-30 23:50 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-31 00:32 +0000
Re: Phishing bei Pollin Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-07-31 13:38 +0200
Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-31 14:39 +0200
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-31 15:30 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:29 +0200
Re: Phishing bei Pollin Matthias Weingart <mwnews@pentax.boerde.de> - 2016-08-01 06:39 +0000
Re: Phishing bei Pollin Axel Schwenke <axel.schwenke@gmx.de> - 2016-07-31 15:36 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-31 15:40 +0000
Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-31 19:14 +0200
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-08-01 04:49 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:33 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:27 +0200
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 20:21 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 18:31 +0000
Re: Phishing bei Pollin Hanno Foest <hurga-news2@tigress.com> - 2016-07-29 20:43 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 19:23 +0000
Re: Phishing bei Pollin Matthias Weingart <mwnews@pentax.boerde.de> - 2016-08-01 06:44 +0000
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-08-01 18:00 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:40 +0200
Re: Phishing bei Pollin Bernd Laengerich <Bernd.Laengerich@web.de> - 2016-08-08 10:53 +0200
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 21:46 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 20:33 +0000
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 23:35 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:46 +0200
Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-07-29 22:43 +0200
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 23:38 +0200
Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-07-30 01:55 +0200
Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 11:16 +0200
Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 15:26 +0200
Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 21:17 +0200
Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-29 22:39 +0200
Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:39 +0200
Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-29 21:19 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 20:35 +0000
Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-29 22:57 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 21:37 +0000
Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-30 09:52 +0200
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-30 10:20 +0200
Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-29 23:20 +0200
Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 11:24 +0200
Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-01 14:33 +0200
Re: Phishing bei Pollin Marcel Mueller <news.5.maazl@spamgourmet.org> - 2016-07-29 23:57 +0200
Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 10:55 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-30 10:28 +0000
Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-01 14:38 +0200
Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-08-01 22:49 +0200
Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-02 08:01 +0200
Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-08-02 10:27 +0200
Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-02 14:37 +0200
Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 06:10 +0200
Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-30 10:23 +0200
Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 15:19 +0200
Re: Phishing bei Pollin Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-07-30 15:25 +0200
Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-31 05:43 +0200
Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-31 10:16 +0200
Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-31 11:47 +0200
Re: Phishing bei Pollin Dieter Wiedmann <dieter.wiedmann@t-online.de> - 2016-07-31 13:23 +0200
Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-08-04 03:18 +0200
Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-08-04 14:35 +0200
Re: Phishing bei Pollin Lutz Schulze <lschulze@netzwerkseite.de> - 2016-08-04 14:57 +0200
Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-08-04 19:33 +0000
Re: Phishing bei Pollin Rolf Bombach <rolfnospambombach@invalid.invalid> - 2016-07-31 19:03 +0200
Page 1 of 4 [1] 2 3 4 Next page →
| From | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| Date | 2016-07-29 18:20 +0200 |
| Subject | Phishing bei Pollin |
| Message-ID | <nnfvod$luu$1@gwaiyur.mb-net.net> |
Hallo, gerade gelesen: "Phishing-Angriff auf Pollin-Kunden" http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html und: "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff" http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html Bernd Mayer
[toc] | [next] | [standalone]
| From | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| Date | 2016-07-29 18:27 +0200 |
| Message-ID | <nng05g$luu$2@gwaiyur.mb-net.net> |
| In reply to | #211825 |
Am 29.07.2016 um 18:20 schrieb Bernd Mayer: > > "Phishing-Angriff auf Pollin-Kunden" > http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html > > "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff" > http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html Nachtrag: "WICHTIG: Bitte ändern Sie Ihr Passwort!" http://www.pollin.de/shop/cp/bitte_passwort_aendern.html Bernd Mayer
[toc] | [prev] | [next] | [standalone]
| From | Marc Santhoff <m.santhoff@t-online.de> |
|---|---|
| Date | 2016-07-29 18:30 +0200 |
| Message-ID | <20160729183059.0a618a4a@puma.das.netz> |
| In reply to | #211827 |
Bernd Mayer <beam.bam.boom@knuut.de> schrieb: > Am 29.07.2016 um 18:20 schrieb Bernd Mayer: > > > > "Phishing-Angriff auf Pollin-Kunden" > > http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html > > > > "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff" > > http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html > > Nachtrag: > > "WICHTIG: Bitte ändern Sie Ihr Passwort!" > http://www.pollin.de/shop/cp/bitte_passwort_aendern.html Ausgewählte Kunden bekamen sogar eine E-Mail mit einem ... intressanten Text und der Aufforderung, doch bitte das Passwort zu ändern. Bei der Informationspolitik läßt das ahnen, das könnten die betroffenen sein(?). Marc
[toc] | [prev] | [next] | [standalone]
| From | Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> |
|---|---|
| Date | 2016-07-30 10:34 +0200 |
| Message-ID | <nnhorg$7l9$1@news.albasani.net> |
| In reply to | #211827 |
On 07/29/2016 06:27 PM, Bernd Mayer wrote: > Nachtrag: > > "WICHTIG: Bitte ändern Sie Ihr Passwort!" > http://www.pollin.de/shop/cp/bitte_passwort_aendern.html Oder am besten gleich das Konto löschen lassen. Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren. Gruß Manuel
[toc] | [prev] | [next] | [standalone]
| From | Lutz Schulze <lschulze@netzwerkseite.de> |
|---|---|
| Date | 2016-07-30 11:47 +0200 |
| Message-ID | <167zlzs06wxpo$.16qatcac4syli$.dlg@40tude.net> |
| In reply to | #211872 |
Am Sat, 30 Jul 2016 10:34:56 +0200 schrieb Manuel Reimer: > On 07/29/2016 06:27 PM, Bernd Mayer wrote: >> Nachtrag: >> >> "WICHTIG: Bitte ändern Sie Ihr Passwort!" >> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html > > Oder am besten gleich das Konto löschen lassen. > > Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, > sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen > umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren. Da werden die sich aber dermassen ärgern ... Lutz -- Mit unseren Sensoren ist der Administrator informiert, bevor es Probleme im Serverraum gibt: preiswerte Monitoring Hard- und Software-kostenloses Plugin auch für Nagios - Nachricht per e-mail,SMS und SNMP: http://www.messpc.de Messwerte nachträgliche Wärmedämmung http://www.messpc.de/waermedaemmung.php
[toc] | [prev] | [next] | [standalone]
| From | Rupert Haselbeck <mein-rest-muell@gmx.de> |
|---|---|
| Date | 2016-07-30 12:00 +0200 |
| Message-ID | <q3au6d-4pg.ln1@nntp.haselbeck-net.de> |
| In reply to | #211882 |
Lutz Schulze schrieb: > Am Sat, 30 Jul 2016 10:34:56 +0200 schrieb Manuel Reimer: > >> On 07/29/2016 06:27 PM, Bernd Mayer wrote: >>> Nachtrag: >>> >>> "WICHTIG: Bitte ändern Sie Ihr Passwort!" >>> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html >> >> Oder am besten gleich das Konto löschen lassen. >> >> Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, >> sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen >> umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu >> registrieren. > > Da werden die sich aber dermassen ärgern ... Nu ja. Es gibt ja auch Leute, die kaufen nicht beim Bauern auf dem Wochenmarkt ein, weil der ihn evtl. ansehen und womöglich wiedererkennen könnte... MfG Rupert
[toc] | [prev] | [next] | [standalone]
| From | Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> |
|---|---|
| Date | 2016-07-30 17:48 +0200 |
| Message-ID | <nnii88$m5g$1@news.albasani.net> |
| In reply to | #211882 |
On 07/30/2016 11:47 AM, Lutz Schulze wrote: >> Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, >> sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen >> umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren. > > Da werden die sich aber dermassen ärgern ... Das ist mir schnurzpiep. Ich habe es mittlerweile echt satt für jeden Sch... immer neue Accounts zu brauchen und "OpenID" und Co. wurden ja nicht angenommen. Also ständig neue Passwörter. Und natürlich zur Sicherheit überall ein anderes... Nein, ich will keinen Passwort-Manager. Für eine einmalige Bestellung bei einem Mini-Webshop brauche ich keinen Account. Gruß Manuel
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-07-29 16:55 +0000 |
| Message-ID | <579b8a69$0$26465$b1db1813$287439ff@news.astraweb.com> |
| In reply to | #211825 |
On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote: > "Phishing-Angriff auf Pollin-Kunden" > http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin- Kunden-3280449.html > > und: > > "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff" > http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin- bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html Bankverbindungen unverschlüsselt im Online-Shop speichern ist schon grob fahrlässig. Herr Pollin darf sich auf Schadenersatzforderungen einstellen. Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben.
[toc] | [prev] | [next] | [standalone]
| From | "horst-d.winzler" <horst.d.winzler@web.de> |
|---|---|
| Date | 2016-07-29 19:02 +0200 |
| Message-ID | <e01ghtFdqv7U1@mid.individual.net> |
| In reply to | #211831 |
Am 29.07.2016 um 18:55 schrieb Bernd Lauert: > On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote: > >> "Phishing-Angriff auf Pollin-Kunden" >> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin- > --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen. > Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben. > Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort installieren. -- ---hdw---
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-07-29 17:15 +0000 |
| Message-ID | <579b8f1d$0$26465$b1db1813$287439ff@news.astraweb.com> |
| In reply to | #211832 |
On Fri, 29 Jul 2016 19:02:53 +0200, horst-d.winzler wrote: > Am 29.07.2016 um 18:55 schrieb Bernd Lauert: >> On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote: >> >>> "Phishing-Angriff auf Pollin-Kunden" >>> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin- > >> --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen. >> Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben. >> >> > Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort > installieren. Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige Bankverbindungen (!) im Klartext rausgetragen, weil sie auf dem Onlineshop- Server unverschlüsselt abgelegt waren und womöglich noch sind. Seine Kunden werden jetzt sicherlich Ziel diverser Betrügereien werden und daran wird ein neues Paßwort nichts mehr ändern. Die "PayPal"-Phishing- Mail war nur der Anfang. Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- Beschädigung) können die Betroffenen sich natürlich natürlich finanziell an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald insolvent.
[toc] | [prev] | [next] | [standalone]
| From | Rupert Haselbeck <mein-rest-muell@gmx.de> |
|---|---|
| Date | 2016-07-29 19:50 +0200 |
| Message-ID | <echs6d-bg1.ln1@nntp.haselbeck-net.de> |
| In reply to | #211833 |
Bernd Lauert schrieb: > On Fri, 29 Jul 2016 19:02:53 +0200, horst-d.winzler wrote: > >> Am 29.07.2016 um 18:55 schrieb Bernd Lauert: >>> On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote: >>> >>>> "Phishing-Angriff auf Pollin-Kunden" >>>> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin->> >>> --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen. >>> Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben. >>> >>> >> Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort >> installieren. > > Du kapierst das Problem nicht. Die Sache mit dem nicht kapieren liegt wohl eher umgekahrt... > Bei Herrn Pollin wurden komplette > Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige > Bankverbindungen (!) im Klartext rausgetragen, weil sie auf dem > Onlineshop- Server unverschlüsselt abgelegt waren und womöglich noch sind. Was soll denn bitte an Postanschriften oder Bankverbindungen etc. geheimhaltungsbedürftig sein? Jeder halbwegs normale Mensch, zumindest der Teil der Menschheit, der am modernen Wirtschaftsleben teilnimmt, ist zwangsläufig höchst freigiebig mit diesen Daten. Bei jedem Brief, jedem Fax, jeder Email an irgendeinen Versandhändler wird man vermutlich diese Daten angeben - zumindest dann, wenn man die bestellte Ware nicht selber abholen und vor Ort bar bezahlen will :-> > Seine Kunden werden jetzt sicherlich Ziel diverser Betrügereien werden und > daran wird ein neues Paßwort nichts mehr ändern. Die "PayPal"-Phishing- > Mail war nur der Anfang. Möglich - aber wo ist der Zusammenhang? > Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte > Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- > Beschädigung) können die Betroffenen sich natürlich natürlich finanziell > an ihm schadlos halten. Blödsinn! Erstens sind die genannten Daten in keiner Weise kritisch und zweitens müsstest du natürlich beweisen, dass derjenige, von dessen Systemen diese Daten geklaut worden sein sollen, zumindest fahrlässig gehandelt hat. Und zuerst wirst du natürlich beweisen dürfen, dass es überhaupt der von dir Beschuldigte war, dem die Daten abhanden kamen. Viel Spass dabei... > Wenn's dumm läuft ist, ist er dadurch bald > insolvent. Deine Phantasie ist bemerkenswert MfG Rupert
[toc] | [prev] | [next] | [standalone]
| From | Marc Haber <mh+usenetspam1118@zugschl.us> |
|---|---|
| Date | 2016-07-30 23:50 +0200 |
| Message-ID | <nnj7ee$vm6$1@news1.tnib.de> |
| In reply to | #211833 |
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >Beschädigung) können die Betroffenen sich natürlich natürlich finanziell >an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald >insolvent. Lall. Der Nachweis dürfte schwierig zu führen sein. -- -------------------------------------- !! No courtesy copies, please !! ----- Marc Haber | " Questions are the | Mailadresse im Header Mannheim, Germany | Beginning of Wisdom " | http://www.zugschlus.de/ Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-07-31 00:32 +0000 |
| Message-ID | <579d4721$0$59901$b1db1813$b96de544@news.astraweb.com> |
| In reply to | #211921 |
On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote: > Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell >>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald >>insolvent. > > Lall. Der Nachweis dürfte schwierig zu führen sein. Das o. g. läßt sich leicht nachweisen.
[toc] | [prev] | [next] | [standalone]
| From | Marc Haber <mh+usenetspam1118@zugschl.us> |
|---|---|
| Date | 2016-07-31 13:38 +0200 |
| Message-ID | <nnknvn$m2o$1@news1.tnib.de> |
| In reply to | #211928 |
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote: >> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >>>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell >>>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald >>>insolvent. >> >> Lall. Der Nachweis dürfte schwierig zu führen sein. > >Das o. g. läßt sich leicht nachweisen. Das sehe ich entschieden anders. -- -------------------------------------- !! No courtesy copies, please !! ----- Marc Haber | " Questions are the | Mailadresse im Header Mannheim, Germany | Beginning of Wisdom " | http://www.zugschlus.de/ Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834
[toc] | [prev] | [next] | [standalone]
| From | Nomen Nescio <nobody@dizum.com> |
|---|---|
| Date | 2016-07-31 14:39 +0200 |
| Message-ID | <299ad067da9213730abd2ced3fd6ad55@dizum.com> |
| In reply to | #211955 |
Marc Haber wrote: > Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: > >Das o. g. lässt sich leicht nachweisen. > > Das sehe ich entschieden anders. Der Bernd wird dir sicherlich erklären, wie man gerichtsfest und unwiderlegbar nachweisen kann dass eine unberechtigte Lastschrift aufgrund des Pollin Hacks zustande gekommen ist. Das ist bestimmt wieder die von ihr so toll gefundene, aber nie verstandene asymmetrische Verschlüsselung im Spiel. *eg*
[toc] | [prev] | [next] | [standalone]
| From | Rupert Haselbeck <mein-rest-muell@gmx.de> |
|---|---|
| Date | 2016-07-31 15:30 +0200 |
| Message-ID | <kla17d-8sl.ln1@nntp.haselbeck-net.de> |
| In reply to | #211955 |
Marc Haber schrieb: > Bernd Lauert wrote: >> Marc Haber wrote: >>> Bernd Lauert wrote: >>>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >>>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >>>>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell >>>>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald >>>>insolvent. >>> >>> Lall. Der Nachweis dürfte schwierig zu führen sein. >> >>Das o. g. läßt sich leicht nachweisen. > > Das sehe ich entschieden anders. Da Bernd auch hier mal wieder ausgesprochenen Blödsinn ablässt, sieht das wohl jeder ausser Bernd entschieden anders. MfG Rupert
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2016-08-06 17:29 +0200 |
| Message-ID | <c7c68cd4-965c-d5f8-c07a-10ec248bd4d1@arnowelzel.de> |
| In reply to | #211928 |
Bernd Lauert, 2016-07-31 02:32: > On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote: > >> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >>> Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >>> Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >>> Beschädigung) können die Betroffenen sich natürlich natürlich finanziell >>> an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald >>> insolvent. >> >> Lall. Der Nachweis dürfte schwierig zu führen sein. > > Das o. g. läßt sich leicht nachweisen. Wie weist Du nach, dass die Daten, die für Konto-Abbuchungen missbraucht wurden, exklusiv nur von Pollin entwendet wurden und der Angreifer sie garantiert aus keiner anderen Quelle hat? -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Matthias Weingart <mwnews@pentax.boerde.de> |
|---|---|
| Date | 2016-08-01 06:39 +0000 |
| Message-ID | <XnsA657581CE4DE3AlwLookOnTBrightSide@penthouse.boerde.de> |
| In reply to | #211921 |
Marc Haber <mh+usenetspam1118@zugschl.us>: > Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: >>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte >>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore- >>Beschädigung) können die Betroffenen sich natürlich natürlich >>finanziell an ihm schadlos halten. Wenn's dumm läuft ist, ist er >>dadurch bald insolvent. > > Lall. Der Nachweis dürfte schwierig zu führen sein. Mhh ich hab tatsächlich ne Lastschrift von der dubiosen Cyberport gehabt. Für mich ja kein Problem, ich lass die einfach zurückgehen... M. --
[toc] | [prev] | [next] | [standalone]
| From | Axel Schwenke <axel.schwenke@gmx.de> |
|---|---|
| Date | 2016-07-31 15:36 +0200 |
| Message-ID | <nnkusc$t9m$1@dont-email.me> |
| In reply to | #211833 |
On 29.07.2016 19:15, Bernd Lauert wrote: > Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette > Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige > Bankverbindungen (!) im Klartext rausgetragen So weit korrekt. > weil sie auf dem Onlineshop- > Server unverschlüsselt abgelegt waren und womöglich noch sind. Woher beziehst du diese Weisheit? Möglicherweise sind diese Daten ja verschlüsselt _gespeichert_. Blöderweise braucht Pollin die Daten bei einer Bestellung unverschlüsselt. Also muß da irgendwo auch der Schlüssel für die Daten liegen. Wenn die Hacker aber Komplettzugriff auf den Server hatten, dann haben sie am Ende so oder so Klartext. Und nein, dagegen gibt es genau gar keinen Schutz. Auch das übliche Paßwort-Hashing ist viel weniger wert als allgemein angenommen. Crackprogramme dafür laufen massiv parallel auf GPU-Kernen. Und da wir davon ausgehen können, daß 80% der Nutzer schwache Paßwörter verwenden, werden eben jene 80% der Accounts früher oder später offen sein. Natürlich ist es ärgerlich, daß Pollin's Server gehackt werden konnten. Aber das passiert auch anderen, viel größeren Unternehmen. Und an der Reaktion seitens Pollin finde ich nichts auszusetzen. Sie haben zur Schadensbegrenzung alle Paßworte zurückgesetzt und ihre Kunden informiert. Das ist mehr als viele andere in der Situation gemacht hätten. XL
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-07-31 15:40 +0000 |
| Message-ID | <579e1bdb$1$28580$b1db1813$c4f79d86@news.astraweb.com> |
| In reply to | #211961 |
On Sun, 31 Jul 2016 15:36:12 +0200, Axel Schwenke wrote: > On 29.07.2016 19:15, Bernd Lauert wrote: >> Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette >> Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige >> Bankverbindungen (!) im Klartext rausgetragen > > So weit korrekt. > >> weil sie auf dem Onlineshop- >> Server unverschlüsselt abgelegt waren und womöglich noch sind. > > Woher beziehst du diese Weisheit? Weil man die Zahlungsdaten dort Klartext einsehen kann. > Möglicherweise sind diese Daten ja > verschlüsselt _gespeichert_. Blöderweise braucht Pollin die Daten bei > einer Bestellung unverschlüsselt. Aber nicht auf dem Webserver, sondern nur in der Buchhaltung. So wie die PCI-Richtlinien der Kreditkartenunternehmen das nicht ohne Grund vorschreiben. Selbst PayPal speichert die Bankverbindungen nicht im Klartext auf ihrem Webserver, obwohl sie ein Zahlungsdienstleister sind. > Und nein, dagegen gibt es genau gar keinen Schutz. Falsch. > [restliches unqualifziertes Geschreibsel gelöscht]
[toc] | [prev] | [next] | [standalone]
Page 1 of 4 [1] 2 3 4 Next page →
Back to top | Article view | de.sci.electronics
csiph-web