Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.sci.electronics > #211825 > unrolled thread

Phishing bei Pollin

Started byBernd Mayer <beam.bam.boom@knuut.de>
First post2016-07-29 18:20 +0200
Last post2016-07-31 19:03 +0200
Articles 20 on this page of 74 — 24 participants

Back to article view | Back to de.sci.electronics


Contents

  Phishing bei Pollin Bernd Mayer <beam.bam.boom@knuut.de> - 2016-07-29 18:20 +0200
    Re: Phishing bei Pollin Bernd Mayer <beam.bam.boom@knuut.de> - 2016-07-29 18:27 +0200
      Re: Phishing bei Pollin Marc Santhoff <m.santhoff@t-online.de> - 2016-07-29 18:30 +0200
      Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 10:34 +0200
        Re: Phishing bei Pollin Lutz Schulze <lschulze@netzwerkseite.de> - 2016-07-30 11:47 +0200
          Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-30 12:00 +0200
          Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 17:48 +0200
    Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 16:55 +0000
      Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-29 19:02 +0200
        Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 17:15 +0000
          Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-29 19:50 +0200
          Re: Phishing bei Pollin Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-07-30 23:50 +0200
            Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-31 00:32 +0000
              Re: Phishing bei Pollin Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-07-31 13:38 +0200
                Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-31 14:39 +0200
                Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-31 15:30 +0200
              Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:29 +0200
            Re: Phishing bei Pollin Matthias Weingart <mwnews@pentax.boerde.de> - 2016-08-01 06:39 +0000
          Re: Phishing bei Pollin Axel Schwenke <axel.schwenke@gmx.de> - 2016-07-31 15:36 +0200
            Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-31 15:40 +0000
              Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-31 19:14 +0200
            Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-08-01 04:49 +0200
            Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:33 +0200
          Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:27 +0200
      Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 20:21 +0200
        Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 18:31 +0000
          Re: Phishing bei Pollin Hanno Foest <hurga-news2@tigress.com> - 2016-07-29 20:43 +0200
            Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 19:23 +0000
              Re: Phishing bei Pollin Matthias Weingart <mwnews@pentax.boerde.de> - 2016-08-01 06:44 +0000
                Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-08-01 18:00 +0200
              Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:40 +0200
                Re: Phishing bei Pollin Bernd Laengerich <Bernd.Laengerich@web.de> - 2016-08-08 10:53 +0200
          Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 21:46 +0200
            Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 20:33 +0000
              Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 23:35 +0200
              Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:46 +0200
            Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-07-29 22:43 +0200
              Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-29 23:38 +0200
                Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-07-30 01:55 +0200
              Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 11:16 +0200
                Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 15:26 +0200
                  Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 21:17 +0200
          Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-07-29 22:39 +0200
          Re: Phishing bei Pollin Arno Welzel <usenet@arnowelzel.de> - 2016-08-06 17:39 +0200
      Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-29 21:19 +0200
        Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 20:35 +0000
          Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-29 22:57 +0200
            Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-29 21:37 +0000
              Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-30 09:52 +0200
                Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-30 10:20 +0200
          Re: Phishing bei Pollin Rupert Haselbeck <mein-rest-muell@gmx.de> - 2016-07-29 23:20 +0200
            Re: Phishing bei Pollin Bernd Laengerich <bernd.laengerich@web.de> - 2016-07-30 11:24 +0200
          Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-01 14:33 +0200
      Re: Phishing bei Pollin Marcel Mueller <news.5.maazl@spamgourmet.org> - 2016-07-29 23:57 +0200
      Re: Phishing bei Pollin Manuel Reimer <Manuel.Nulldevice@nurfuerspam.de> - 2016-07-30 10:55 +0200
        Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-07-30 10:28 +0000
          Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-01 14:38 +0200
            Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-08-01 22:49 +0200
              Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-02 08:01 +0200
                Re: Phishing bei Pollin Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2016-08-02 10:27 +0200
                  Re: Phishing bei Pollin Holm Tiffe <holm@freibergnet.de> - 2016-08-02 14:37 +0200
    Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 06:10 +0200
      Re: Phishing bei Pollin Johannes Bauer <dfnsonfsduifb@gmx.de> - 2016-07-30 10:23 +0200
        Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-07-30 15:19 +0200
          Re: Phishing bei Pollin Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-07-30 15:25 +0200
          Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-31 05:43 +0200
            Re: Phishing bei Pollin Frank Müller <dw2fm@hotmail.com> - 2016-07-31 10:16 +0200
              Re: Phishing bei Pollin "horst-d.winzler" <horst.d.winzler@web.de> - 2016-07-31 11:47 +0200
              Re: Phishing bei Pollin Dieter Wiedmann <dieter.wiedmann@t-online.de> - 2016-07-31 13:23 +0200
            Re: Phishing bei Pollin Kai-Martin <kmk@lilalaser.de> - 2016-08-04 03:18 +0200
              Re: Phishing bei Pollin Nomen Nescio <nobody@dizum.com> - 2016-08-04 14:35 +0200
                Re: Phishing bei Pollin Lutz Schulze <lschulze@netzwerkseite.de> - 2016-08-04 14:57 +0200
                Re: Phishing bei Pollin Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-08-04 19:33 +0000
        Re: Phishing bei Pollin Rolf Bombach <rolfnospambombach@invalid.invalid> - 2016-07-31 19:03 +0200

Page 1 of 4  [1] 2 3 4  Next page →


#211825 — Phishing bei Pollin

FromBernd Mayer <beam.bam.boom@knuut.de>
Date2016-07-29 18:20 +0200
SubjectPhishing bei Pollin
Message-ID<nnfvod$luu$1@gwaiyur.mb-net.net>
Hallo,

gerade gelesen:

"Phishing-Angriff auf Pollin-Kunden"
http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html

und:

"Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff"
http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html


Bernd Mayer

[toc] | [next] | [standalone]


#211827

FromBernd Mayer <beam.bam.boom@knuut.de>
Date2016-07-29 18:27 +0200
Message-ID<nng05g$luu$2@gwaiyur.mb-net.net>
In reply to#211825
Am 29.07.2016 um 18:20 schrieb Bernd Mayer:
>
> "Phishing-Angriff auf Pollin-Kunden"
> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html
>
> "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff"
> http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html

Nachtrag:

"WICHTIG: Bitte ändern Sie Ihr Passwort!"
http://www.pollin.de/shop/cp/bitte_passwort_aendern.html


Bernd Mayer


[toc] | [prev] | [next] | [standalone]


#211830

FromMarc Santhoff <m.santhoff@t-online.de>
Date2016-07-29 18:30 +0200
Message-ID<20160729183059.0a618a4a@puma.das.netz>
In reply to#211827
Bernd Mayer <beam.bam.boom@knuut.de> schrieb:

> Am 29.07.2016 um 18:20 schrieb Bernd Mayer:
> >
> > "Phishing-Angriff auf Pollin-Kunden"
> > http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-Kunden-3280449.html
> >
> > "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff"
> > http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html
> 
> Nachtrag:
> 
> "WICHTIG: Bitte ändern Sie Ihr Passwort!"
> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html

Ausgewählte Kunden bekamen sogar eine E-Mail mit einem ... intressanten
Text und der Aufforderung, doch bitte das Passwort zu ändern. Bei der
Informationspolitik läßt das ahnen, das könnten die betroffenen sein(?).

Marc

[toc] | [prev] | [next] | [standalone]


#211872

FromManuel Reimer <Manuel.Nulldevice@nurfuerspam.de>
Date2016-07-30 10:34 +0200
Message-ID<nnhorg$7l9$1@news.albasani.net>
In reply to#211827
On 07/29/2016 06:27 PM, Bernd Mayer wrote:
> Nachtrag:
>
> "WICHTIG: Bitte ändern Sie Ihr Passwort!"
> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html

Oder am besten gleich das Konto löschen lassen.

Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, 
sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen 
umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren.

Gruß

Manuel

[toc] | [prev] | [next] | [standalone]


#211882

FromLutz Schulze <lschulze@netzwerkseite.de>
Date2016-07-30 11:47 +0200
Message-ID<167zlzs06wxpo$.16qatcac4syli$.dlg@40tude.net>
In reply to#211872
Am Sat, 30 Jul 2016 10:34:56 +0200 schrieb Manuel Reimer:

> On 07/29/2016 06:27 PM, Bernd Mayer wrote:
>> Nachtrag:
>>
>> "WICHTIG: Bitte ändern Sie Ihr Passwort!"
>> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html
> 
> Oder am besten gleich das Konto löschen lassen.
> 
> Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere, 
> sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen 
> umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren.

Da werden die sich aber dermassen ärgern ...

Lutz


-- 
Mit unseren Sensoren ist der Administrator informiert, bevor es Probleme im 
Serverraum gibt: preiswerte Monitoring Hard- und Software-kostenloses Plugin 
auch für Nagios - Nachricht per e-mail,SMS und SNMP: http://www.messpc.de
Messwerte nachträgliche Wärmedämmung http://www.messpc.de/waermedaemmung.php

[toc] | [prev] | [next] | [standalone]


#211885

FromRupert Haselbeck <mein-rest-muell@gmx.de>
Date2016-07-30 12:00 +0200
Message-ID<q3au6d-4pg.ln1@nntp.haselbeck-net.de>
In reply to#211882
Lutz Schulze schrieb:

> Am Sat, 30 Jul 2016 10:34:56 +0200 schrieb Manuel Reimer:
> 
>> On 07/29/2016 06:27 PM, Bernd Mayer wrote:
>>> Nachtrag:
>>>
>>> "WICHTIG: Bitte ändern Sie Ihr Passwort!"
>>> http://www.pollin.de/shop/cp/bitte_passwort_aendern.html
>> 
>> Oder am besten gleich das Konto löschen lassen.
>> 
>> Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere,
>> sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen
>> umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu
>> registrieren.
> 
> Da werden die sich aber dermassen ärgern ...

Nu ja. Es gibt ja auch Leute, die kaufen nicht beim Bauern auf dem 
Wochenmarkt ein, weil der ihn evtl. ansehen und womöglich wiedererkennen 
könnte...

MfG
Rupert

[toc] | [prev] | [next] | [standalone]


#211901

FromManuel Reimer <Manuel.Nulldevice@nurfuerspam.de>
Date2016-07-30 17:48 +0200
Message-ID<nnii88$m5g$1@news.albasani.net>
In reply to#211882
On 07/30/2016 11:47 AM, Lutz Schulze wrote:
>> Die einzigen Ausnahmen bei Webshops, bei denen ich ein Login akzeptiere,
>> sind Ebay und Amazon. Bei allen anderen hat sich das mit dem Einkaufen
>> umgehend erledigt, wenn ich genötigt werde, mich irgendwie zu registrieren.
>
> Da werden die sich aber dermassen ärgern ...

Das ist mir schnurzpiep. Ich habe es mittlerweile echt satt für jeden 
Sch... immer neue Accounts zu brauchen und "OpenID" und Co. wurden ja 
nicht angenommen. Also ständig neue Passwörter. Und natürlich zur 
Sicherheit überall ein anderes...

Nein, ich will keinen Passwort-Manager. Für eine einmalige Bestellung 
bei einem Mini-Webshop brauche ich keinen Account.

Gruß

Manuel

[toc] | [prev] | [next] | [standalone]


#211831

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-07-29 16:55 +0000
Message-ID<579b8a69$0$26465$b1db1813$287439ff@news.astraweb.com>
In reply to#211825
On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote:

> "Phishing-Angriff auf Pollin-Kunden"
> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-
Kunden-3280449.html
> 
> und:
> 
> "Elektronikversand Pollin bestätigt schwerwiegenden Hacker-Angriff"
> http://www.heise.de/newsticker/meldung/Elektronikversand-Pollin-
bestaetigt-schwerwiegenden-Hacker-Angriff-3281324.html

Bankverbindungen unverschlüsselt im Online-Shop speichern ist schon grob 
fahrlässig. Herr Pollin darf sich auf Schadenersatzforderungen einstellen. 
Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben.

[toc] | [prev] | [next] | [standalone]


#211832

From"horst-d.winzler" <horst.d.winzler@web.de>
Date2016-07-29 19:02 +0200
Message-ID<e01ghtFdqv7U1@mid.individual.net>
In reply to#211831
Am 29.07.2016 um 18:55 schrieb Bernd Lauert:
> On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote:
>
>> "Phishing-Angriff auf Pollin-Kunden"
>> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-

> --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen.
> Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben.
>

Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort installieren.

-- 
---hdw---

[toc] | [prev] | [next] | [standalone]


#211833

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-07-29 17:15 +0000
Message-ID<579b8f1d$0$26465$b1db1813$287439ff@news.astraweb.com>
In reply to#211832
On Fri, 29 Jul 2016 19:02:53 +0200, horst-d.winzler wrote:

> Am 29.07.2016 um 18:55 schrieb Bernd Lauert:
>> On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote:
>>
>>> "Phishing-Angriff auf Pollin-Kunden"
>>> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin-
> 
>> --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen.
>> Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben.
>>
>>
> Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort
> installieren.

Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette 
Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige 
Bankverbindungen (!) im Klartext rausgetragen, weil sie auf dem Onlineshop-
Server unverschlüsselt abgelegt waren und womöglich noch sind.

Seine Kunden werden jetzt sicherlich Ziel diverser Betrügereien werden und 
daran wird ein neues Paßwort nichts mehr ändern. Die "PayPal"-Phishing-
Mail war nur der Anfang.

Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte 
Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
Beschädigung) können die Betroffenen sich natürlich natürlich finanziell 
an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald 
insolvent.

[toc] | [prev] | [next] | [standalone]


#211835

FromRupert Haselbeck <mein-rest-muell@gmx.de>
Date2016-07-29 19:50 +0200
Message-ID<echs6d-bg1.ln1@nntp.haselbeck-net.de>
In reply to#211833
Bernd Lauert schrieb:

> On Fri, 29 Jul 2016 19:02:53 +0200, horst-d.winzler wrote:
> 
>> Am 29.07.2016 um 18:55 schrieb Bernd Lauert:
>>> On Fri, 29 Jul 2016 18:20:28 +0200, Bernd Mayer wrote:
>>>
>>>> "Phishing-Angriff auf Pollin-Kunden"
>>>> http://www.heise.de/newsticker/meldung/Phishing-Angriff-auf-Pollin->> 
>>> --- Herr Pollin darf sich auf Schadenersatzforderungen einstellen.
>>> Seine Hausbank wird sicher auch ein Wörtchen mit ihm zu reden haben.
>>>
>>>
>> Die Konten sind gesperrt. Die Kunden müssen ein neues Passwort
>> installieren.
> 
> Du kapierst das Problem nicht.

Die Sache mit dem nicht kapieren liegt wohl eher umgekahrt...

> Bei Herrn Pollin wurden komplette
> Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige
> Bankverbindungen (!) im Klartext rausgetragen, weil sie auf dem
> Onlineshop- Server unverschlüsselt abgelegt waren und womöglich noch sind.

Was soll denn bitte an Postanschriften oder Bankverbindungen etc. 
geheimhaltungsbedürftig sein?
Jeder halbwegs normale Mensch, zumindest der Teil der Menschheit, der am 
modernen Wirtschaftsleben teilnimmt, ist zwangsläufig höchst freigiebig mit 
diesen Daten. Bei jedem Brief, jedem Fax, jeder Email an irgendeinen 
Versandhändler wird man vermutlich diese Daten angeben - zumindest dann, 
wenn man die bestellte Ware nicht selber abholen und vor Ort bar bezahlen 
will :->

> Seine Kunden werden jetzt sicherlich Ziel diverser Betrügereien werden und
> daran wird ein neues Paßwort nichts mehr ändern. Die "PayPal"-Phishing-
> Mail war nur der Anfang.

Möglich - aber wo ist der Zusammenhang?
 
> Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
> Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
> Beschädigung) können die Betroffenen sich natürlich natürlich finanziell
> an ihm schadlos halten.

Blödsinn! Erstens sind die genannten Daten in keiner Weise kritisch und 
zweitens müsstest du natürlich beweisen, dass derjenige, von dessen Systemen 
diese Daten geklaut worden sein sollen, zumindest fahrlässig gehandelt hat. 
Und zuerst wirst du natürlich beweisen dürfen, dass es überhaupt der von dir 
Beschuldigte war, dem die Daten abhanden kamen. Viel Spass dabei...
 
> Wenn's dumm läuft ist, ist er dadurch bald
> insolvent.

Deine Phantasie ist bemerkenswert

MfG
Rupert

[toc] | [prev] | [next] | [standalone]


#211921

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-07-30 23:50 +0200
Message-ID<nnj7ee$vm6$1@news1.tnib.de>
In reply to#211833
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte 
>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell 
>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald 
>insolvent.

Lall. Der Nachweis dürfte schwierig zu führen sein.
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#211928

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-07-31 00:32 +0000
Message-ID<579d4721$0$59901$b1db1813$b96de544@news.astraweb.com>
In reply to#211921
On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote:

> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell
>>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald
>>insolvent.
> 
> Lall. Der Nachweis dürfte schwierig zu führen sein.

Das o. g. läßt sich leicht nachweisen.

[toc] | [prev] | [next] | [standalone]


#211955

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-07-31 13:38 +0200
Message-ID<nnknvn$m2o$1@news1.tnib.de>
In reply to#211928
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote:
>> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
>>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>>>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell
>>>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald
>>>insolvent.
>> 
>> Lall. Der Nachweis dürfte schwierig zu führen sein.
>
>Das o. g. läßt sich leicht nachweisen.

Das sehe ich entschieden anders.

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#211957

FromNomen Nescio <nobody@dizum.com>
Date2016-07-31 14:39 +0200
Message-ID<299ad067da9213730abd2ced3fd6ad55@dizum.com>
In reply to#211955
Marc Haber wrote:

> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
> >Das o. g. lässt sich leicht nachweisen.
>
> Das sehe ich entschieden anders.

Der Bernd wird dir sicherlich erklären, wie man gerichtsfest und unwiderlegbar nachweisen kann dass eine unberechtigte 
Lastschrift aufgrund des Pollin Hacks zustande gekommen ist. Das ist bestimmt wieder die von ihr so toll gefundene, 
aber nie verstandene asymmetrische Verschlüsselung im Spiel. *eg*

[toc] | [prev] | [next] | [standalone]


#211960

FromRupert Haselbeck <mein-rest-muell@gmx.de>
Date2016-07-31 15:30 +0200
Message-ID<kla17d-8sl.ln1@nntp.haselbeck-net.de>
In reply to#211955
Marc Haber schrieb:

> Bernd Lauert wrote:
>> Marc Haber wrote:
>>> Bernd Lauert wrote:
>>>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
>>>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>>>>Beschädigung) können die Betroffenen sich natürlich natürlich finanziell
>>>>an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald
>>>>insolvent.
>>> 
>>> Lall. Der Nachweis dürfte schwierig zu führen sein.
>>
>>Das o. g. läßt sich leicht nachweisen.
> 
> Das sehe ich entschieden anders.

Da Bernd auch hier mal wieder ausgesprochenen Blödsinn ablässt, sieht das 
wohl jeder ausser Bernd entschieden anders.

MfG
Rupert

[toc] | [prev] | [next] | [standalone]


#212297

FromArno Welzel <usenet@arnowelzel.de>
Date2016-08-06 17:29 +0200
Message-ID<c7c68cd4-965c-d5f8-c07a-10ec248bd4d1@arnowelzel.de>
In reply to#211928
Bernd Lauert, 2016-07-31 02:32:

> On Sat, 30 Jul 2016 23:50:06 +0200, Marc Haber wrote:
> 
>> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>>> Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
>>> Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>>> Beschädigung) können die Betroffenen sich natürlich natürlich finanziell
>>> an ihm schadlos halten. Wenn's dumm läuft ist, ist er dadurch bald
>>> insolvent.
>>
>> Lall. Der Nachweis dürfte schwierig zu führen sein.
> 
> Das o. g. läßt sich leicht nachweisen.

Wie weist Du nach, dass die Daten, die für Konto-Abbuchungen missbraucht
wurden, exklusiv nur von Pollin entwendet wurden und der Angreifer sie
garantiert aus keiner anderen Quelle hat?


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#212015

FromMatthias Weingart <mwnews@pentax.boerde.de>
Date2016-08-01 06:39 +0000
Message-ID<XnsA657581CE4DE3AlwLookOnTBrightSide@penthouse.boerde.de>
In reply to#211921
Marc Haber <mh+usenetspam1118@zugschl.us>:

> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
>>Für den entstandenen Aufwand durch Datenmißbrauch (z. B. unberechtigte
>>Konto-Abbuchungen, Rückbuchungen, Inkasso-Mahnungen, Kreditscore-
>>Beschädigung) können die Betroffenen sich natürlich natürlich
>>finanziell an ihm schadlos halten. Wenn's dumm läuft ist, ist er
>>dadurch bald insolvent.
> 
> Lall. Der Nachweis dürfte schwierig zu führen sein.

Mhh ich hab tatsächlich ne Lastschrift von der dubiosen Cyberport gehabt. Für 
mich ja kein Problem, ich lass die einfach zurückgehen...

M.
-- 

[toc] | [prev] | [next] | [standalone]


#211961

FromAxel Schwenke <axel.schwenke@gmx.de>
Date2016-07-31 15:36 +0200
Message-ID<nnkusc$t9m$1@dont-email.me>
In reply to#211833
On 29.07.2016 19:15, Bernd Lauert wrote:
> Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette 
> Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige 
> Bankverbindungen (!) im Klartext rausgetragen

So weit korrekt.

> weil sie auf dem Onlineshop-
> Server unverschlüsselt abgelegt waren und womöglich noch sind.

Woher beziehst du diese Weisheit? Möglicherweise sind diese Daten ja
verschlüsselt _gespeichert_. Blöderweise braucht Pollin die Daten bei einer
Bestellung unverschlüsselt. Also muß da irgendwo auch der Schlüssel für die
Daten liegen. Wenn die Hacker aber Komplettzugriff auf den Server hatten,
dann haben sie am Ende so oder so Klartext.

Und nein, dagegen gibt es genau gar keinen Schutz. Auch das übliche
Paßwort-Hashing ist viel weniger wert als allgemein angenommen.
Crackprogramme dafür laufen massiv parallel auf GPU-Kernen. Und da wir davon
ausgehen können, daß 80% der Nutzer schwache Paßwörter verwenden, werden
eben jene 80% der Accounts früher oder später offen sein.

Natürlich ist es ärgerlich, daß Pollin's Server gehackt werden konnten. Aber
das passiert auch anderen, viel größeren Unternehmen. Und an der Reaktion
seitens Pollin finde ich nichts auszusetzen. Sie haben zur
Schadensbegrenzung alle Paßworte zurückgesetzt und ihre Kunden informiert.
Das ist mehr als viele andere in der Situation gemacht hätten.


XL

[toc] | [prev] | [next] | [standalone]


#211974

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-07-31 15:40 +0000
Message-ID<579e1bdb$1$28580$b1db1813$c4f79d86@news.astraweb.com>
In reply to#211961
On Sun, 31 Jul 2016 15:36:12 +0200, Axel Schwenke wrote:

> On 29.07.2016 19:15, Bernd Lauert wrote:
>> Du kapierst das Problem nicht. Bei Herrn Pollin wurden komplette
>> Postanschriften, Packstationsanschriften, Geburtsdaten und zugehörige
>> Bankverbindungen (!) im Klartext rausgetragen
> 
> So weit korrekt.
> 
>> weil sie auf dem Onlineshop-
>> Server unverschlüsselt abgelegt waren und womöglich noch sind.
> 
> Woher beziehst du diese Weisheit?

Weil man die Zahlungsdaten dort Klartext einsehen kann.

> Möglicherweise sind diese Daten ja
> verschlüsselt _gespeichert_. Blöderweise braucht Pollin die Daten bei
> einer Bestellung unverschlüsselt.

Aber nicht auf dem Webserver, sondern nur in der Buchhaltung. So wie die 
PCI-Richtlinien der Kreditkartenunternehmen das nicht ohne Grund 
vorschreiben. Selbst PayPal speichert die Bankverbindungen nicht im 
Klartext auf ihrem Webserver, obwohl sie ein Zahlungsdienstleister sind.

> Und nein, dagegen gibt es genau gar keinen Schutz.

Falsch.

> [restliches unqualifziertes Geschreibsel gelöscht]

[toc] | [prev] | [next] | [standalone]


Page 1 of 4  [1] 2 3 4  Next page →

Back to top | Article view | de.sci.electronics


csiph-web