Alter oder neuer Datenklau?

Bzzz

Captain Special
Mitglied seit
11.03.2008
Beiträge
217
Renomée
3
Moin,

heute morgen ist eine Spam-Mail auf die exklusiv hier genutzte Adresse reingekommen. P3D wurde ja schonmal abgeschnorchelt, ich bin mir aber nicht sicher, ob die Mail da schon aktiv war. Damals hatte ich jedenfalls nichts bekommen, sonst hätte ich schon eine Umleitung auf /dev/null - und geänderte Zugangsdaten.

Hat jemand ähnliche Angebote für die üblichen Altherrenpillen bekommen?
 

MagicEye04

Grand Admiral Special
Mitglied seit
20.03.2006
Beiträge
11.118
Renomée
178
Standort
oops,wrong.planet..
  • BOINC Pentathlon 2011
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2018
  • BOINC Pentathlon 2019
  • SETI@Home Wow!-Event 2019
  • SETI@Home Intel-Race II
  • BOINC Pentathlon 2020
Nach dem letzten allgemeinen Datenleck mit 2 Mrd Adressen vor ein paar Wochen gab es bei mir ein paar mehr Spam-Mails als üblich und auch sehr echt aussehende Bestellbestätigungen für irgendwelche eigentlich seriösen Shops.
Ich denke, das ist der alte Hut von damals.
Ich habe immer noch die gleiche Adresse und die ist immer nur 1x in der Datenbank vom HPI zu finden - was ich als den 2016er Einbruch vermute.
Nur sind die erbeuteten Daten vielleicht in der Riesenliste, die nun erneut im Internet herumgeistert, immer noch zu finden und ein paar Spam-Versender dachten sich, versuchen wirs noch mal...
 

Bzzz

Captain Special
Mitglied seit
11.03.2008
Beiträge
217
Renomée
3
Während ich schonmal fragen muss, wie du vom allgemeinen Spam-Grundrauschen +- 1 Mail auf einen konkreten Einbruch schließen willst (immerhin ist das hier wie gesagt eine exklusiv verwendete Adresse, also kommt hier unter normalen Umständen genau gar kein Spam), so ist der Verweis aufs HPI ganz richtig...die sagen, dass das aus 2016 stammt. Gut, nie was bekommen, dann mach ich die nun platt. HaveIBeenPwned sagt mir dagegen für die komplette Domain, dass nichts abhanden gekommen ist. Das ist Käse, denn neben P3D weiß ich das von Pollin und von Fahrgemeinschaft.de...die nen Monat nach meinem Meckerpost im Forum nun reagiert haben. Taugt wohl nichts. Also, Fahrgemeinschaft und HaveIBeenPwned gleichermaßen ;D

Lustig übrigens, dass eine Mail an *@meinedomain.com zustellbar ist, wusste nicht, dass das erlaubt ist. Emoji gehen aber noch nicht...
 

MagicEye04

Grand Admiral Special
Mitglied seit
20.03.2006
Beiträge
11.118
Renomée
178
Standort
oops,wrong.planet..
  • BOINC Pentathlon 2011
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2018
  • BOINC Pentathlon 2019
  • SETI@Home Wow!-Event 2019
  • SETI@Home Intel-Race II
  • BOINC Pentathlon 2020
Mein Spam-Ordner beim Provider war vor dem neuerlichen Vorfall komplett leer. Da wird erst nach 3 Monaten entsorgt.
Ich war also 3 Monate Spam-frei und nun sind seit wenigen Tagen gleich über 10 Mails reingepurzelt.
Kann natürlich auch Zufall sein.
 

Riddler82

Leitung Moderation
Teammitglied
Mitglied seit
11.11.2001
Beiträge
5.818
Renomée
163
Standort
Bayern, am Rande des Wahnsinns
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2014
Mir wäre jetzt nichts neues bekannt und ich glaube auch nicht, dass da was war, da müssten aber unsere Admins mehr wissen.

Bezüglich Spam, erfahrungsgemäß tritt Spam meistens wellenmäßig auf, häufig zu Feiertagen oder sonstigen großen Ereignissen, oder falls mal wieder eine Lücke in den großen CMS (Wordpress, Joomla, Drupal) entdeckt wird, das sehe ich regelmäßig bei unseren Kunden, wenn nicht zügig gepatcht wird.
 

tbone

Commodore Special
Mitglied seit
11.11.2001
Beiträge
423
Renomée
6
Standort
Berlin
Hallo! o)

Ich musste jetzt auch mal aktiv werden, mich hier wieder einloggen und meine Adresse ändern.
Auch ich erhalte in den letzten Tagen Spam auf eine *nur* hier verwendete eMail-Adresse.
Altes oder neues Datenleck, hin oder her, ich drücke uns die Daumen dass kein weiteres kommt! o)
 

Riddler82

Leitung Moderation
Teammitglied
Mitglied seit
11.11.2001
Beiträge
5.818
Renomée
163
Standort
Bayern, am Rande des Wahnsinns
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2014
Da hat wohl jemand, oder mehrere jemande, damit begonnen die Daten zu benutzen. :(
 

sompe

Grand Admiral Special
Mitglied seit
09.02.2009
Beiträge
6.351
Renomée
83
Das wird garantiert bei einer Datensatz Sammlung dabei gewesen sien die in letzter Zeit dir Runde gemacht haben denn ich habe die letzte Zeit auch auf E-Mail Addis Spam rein bekommen die seit Jahren praktisch tot waren aber mal für irgendwwelche Anmeldungen genutzt wurden. Lustig wird es dann bei den Mails wo sie zur Steigerung der Glaubwürdigkeit die Postanschrift und Telefonnummer mit rein packen, zu dumm dass ich dort schon seit Jahren nicht mehr wohne.
 

HalbeHälfte

Vice Admiral Special
Mitglied seit
30.07.2006
Beiträge
614
Renomée
8
Grüß euch

Ich will keinen extra Thread aufmachen da es im Gründe um gleich-ähnliche Sache(n) geht. Ich benutze NoScript nur aus rein sicherheitstechnischen Gründen schon ewig. Folgendes Verhalten gibt es NUR und AUSCHLIESSLICH auf P3D:

1. Ich gehe auf P3D, gebe nur planet3dnow.de frei, gebe meine Logdaten ein.

2. Nach dem Klick auf "Anmelden" flattert hier bisschen was rum (wie gewohnt an sich), ABER, passiert ist da noch garnichts. Ich bin nicht eingeloggt UND NoScript zeigt wieder KEINE Freigabe für planet3dnow.

3. Ich gebe nur planet3dnow.de nochmal die Freigabe, gebe meine Logdaten ein... und bin eingeloggt.

2x identisches Vorgehen und es klappt immer nur beim zweiten Mal.
Es gab und gibt bisher keine Seite(Domain) die ich für Scripts freigebe und die unmittelbar nach einer egal wie klein oder großen Aktion, automatisch wieder rausfliegt bzw. plötzlich nicht mehr als diese Domain erkannt wird. Das passiert nur hier und das ist jedes mal so.
Warum?

Youtubes neue Seite ist z.B. ein absolutes Domainmassaker. Eigentlich müßte so ein Dreck gesetzlich verboten werden. Aber selbst da passiert nicht, daß bereits freigegebenes nach einem Klick plötzlich nicht mehr freigegeben ist.
 
Zuletzt bearbeitet:

bschicht86

Redaktion
☆☆☆☆☆☆
Mitglied seit
14.12.2006
Beiträge
2.962
Renomée
126
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
Wechselst du zufällig zwischen http und https? Mit der Anmeldung ist es zumindest bei mir so, sobald ich auf http wechsele, dass ich nicht mehr angemeldet bin.
 

Riddler82

Leitung Moderation
Teammitglied
Mitglied seit
11.11.2001
Beiträge
5.818
Renomée
163
Standort
Bayern, am Rande des Wahnsinns
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2014
Zu 99% das altbekannte http/https Problem.
 

HalbeHälfte

Vice Admiral Special
Mitglied seit
30.07.2006
Beiträge
614
Renomée
8
Ah du... Jep. So ist es. Der Link den ich nutze ist schon gut alt ;)
Sorry Leute.

Aber immerhin, hab ich schon SO lange P3D in den Lesezeichen ;)
 

BoMbY

Grand Admiral Special
Mitglied seit
22.11.2001
Beiträge
5.020
Renomée
253
Standort
Aachen

Bzzz

Captain Special
Mitglied seit
11.03.2008
Beiträge
217
Renomée
3
Nutzlos, siehe Beitrag #3 und dann alternativ #2.
 
Oben Unten