News Datendiebstahl bei Planet4one? (Update)

User-News

Von 0laf

Hinweis: Diese "User-News" wurde nicht von der Planet 3DNow! Redaktion veröffentlicht, sondern vom oben genannten Leser, der persönlich für den hier veröffentlichten Inhalt haftet.
Es scheint kein Ende in Sicht. Nachdem bei Mindfactory (Link), ashampoo (Link) und dem PlayStation Network (Link) Datensätze entwendet wurden, berichtet nun der OnlineShop Planet4one von einem möglichen Datendiebstahl.

Alle Kunden wurden per Email darüber in Kenntnis gesetzt. Allerdings wird in der Email nicht erwähnt, ob tatsächlich Daten erfolgreich geklaut wurden, oder ob es sich dabei lediglich um einen versuchten Hackerangriff handelte.
Als Sicherheitsmaßnahme wurden nun alle Account-Passwörter zurückgesetzt.
Planet4one versichert jedenfalls, dass keinerlei Daten aus Zahlungen gestohlen werden können, da diese nicht auf Planet4one's Servern gespeichert werden.

Die Email im Originallaut:
Sehr geehrte Damen und Herren,

zurzeit häufen sich die Pressemitteilungen von Hackerangriffen und Datendiebstählen. Auch einige Onlinehändler sehen sich vermehrten Angriffen von Hackern ausgesetzt. Die Planet4one GmbH kann nicht ausschließen, auch Opfer solcher Angriffe zu werden.

Um Ihre Sicherheit nicht zu gefährden, ergreift die Planet4one GmbH weitere Sicherheitsmaßnahmen.

Ihr Kundenpasswort für www.planet4one.de haben wir zurückgesetzt. Ihr neues Kundenpasswort können Sie unter folgendem Link anfordern: https://www.planet4one.de/___

Wir möchten uns vielmals für die Umstände entschuldigen, doch Ihr Einkauf bei Planet4one GmbH soll weiterhin sicher sein.

Ein möglicher Datendiebstahl wird mit Hilfe der Kriminalpolizei und einer externen Sicherheitsfirma untersucht und mit allen uns zur Verfügung stehenden Mitteln bekämpft.

Wir versichern, dass wir Ihre Daten nicht an Dritte weitergeben oder weiter gegeben haben. Bankdaten oder Daten aus Zahlungen anderen Institute (z. B. Paypal, ClickandBuy, Kreditkarten) sind davon nicht betroffen, da diese Daten nicht auf den Servern der Planet4one GmbH gespeichert werden. Daten aus Zahlungen werden ausschließlich beim jeweiligen Zahlungsanbieter gespeichtert.

Für weitere Fragen und Hinweise stehen wir unter folgenden E-Mail jederzeit zur Verfügung: ____
Bei dieser E-Mail handelt es sich um keine Werbeemail, sondern nur um eine Presseinformation zum Schutz Ihrer persönlichen Daten.

Die Kommunikation mit Ihnen ist uns wichtig.

Mit freundlichen Grüßen:
Planet4one GmbH

Update:

Nero24 hat Planet4one bezüglich der Mail angeschrieben und folgende Antwort erhalten:
vielen Dank für Ihre Nachricht. Ein Datenmissbrauch konnten wir derzeit noch nicht feststellen. Unsere Aktivitäten beziehen sich auch eher auch eine Vorsichtsmaßnahme. Wir informieren Sie, sobald wir weitere Neuigkeiten haben.

Bei weiteren Fragen stehen wir Ihnen gerne zur Verfügung.
 
Zuletzt bearbeitet:
Naja, der Link könnte ja auch sonstwohin führen wo böse Buben darauf hoffen das unbedarfte Kunden ihren Login und das alte Passwort angeben. Damit könnten sie dann auf planet4one shoppen gehen.

Also, führt der Link wirklich auf die richtige Seite?
 
Alle vorhandenen Links führen auf www.planet4one.de bzw. auf eine Seite dieser Domain (zumindest in meiner Mail).

Sollte dem nicht so sein, sollte man es planet4one melden.
Was meiner Meinung nach fehlt ist folgendes:
Für weitere Fragen und Hinweise stehen wir unter folgenden E-Mail jederzeit zur Verfügung: ____
Bei dieser E-Mail handelt es sich um keine Werbeemail, sondern nur um eine Presseinformation zum Schutz Ihrer persönlichen Daten.

Die Kommunikation mit Ihnen ist uns wichtig.

Mit freundlichen Grüßen:
Planet4one GmbH

Greetz
 
(..) berichtet nun der OnlineShop Planet4one von einem möglichen Datendiebstahl. (..)

Das ist gar nicht richtig, sie schreiben, dass sie noch "Opfer" werden könnten, nicht, dass sie evtl. schon wurden!

Vielleicht ist es auch nur eine Sicherheitsmassnahme. Viele Leute benutzen ja nur ein Passwort oder ggf. das gleiche Passwort für mehrere Shops. Planet4one will damit vielleicht ja nur erzwingen, dass diese ihr potenziell kompromitiertes Passwort nun ändern.
 
Das ist gar nicht richtig, sie schreiben, dass sie noch "Opfer" werden könnten, nicht, dass sie evtl. schon wurden!
Das kommt darauf an, wie man das liest. Diese Passage hier...
Ein möglicher Datendiebstahl wird mit Hilfe der Kriminalpolizei und einer externen Sicherheitsfirma untersucht und mit allen uns zur Verfügung stehenden Mitteln bekämpft.
...ist (absichtlich?) zweideutig formuliert. Das kann nämlich, so wie es geschrieben ist, das eine oder das andere heißen. Also "möglicherweise hat es einen Datendiebstahl gegeben und die Kripo ist schon dran" oder "sollte es einen Datendiebstahl geben, würden wir die Kripo einschalten".

Edit: gerade von Planet4One per E-Mail auf meine Anfrage erhalten:
vielen Dank für Ihre Nachricht. Ein Datenmissbrauch konnten wir derzeit noch nicht feststellen. Unsere Aktivitäten beziehen sich auch eher auch eine Vorsichtsmaßnahme. Wir informieren Sie, sobald wir weitere Neuigkeiten haben.

Bei weiteren Fragen stehen wir Ihnen gerne zur Verfügung.
 
Edit: gerade von Planet4One per E-Mail auf meine Anfrage erhalten:
vielen Dank für Ihre Nachricht. Ein Datenmissbrauch konnten wir derzeit noch nicht feststellen. Unsere Aktivitäten beziehen sich auch eher auch eine Vorsichtsmaßnahme. Wir informieren Sie, sobald wir weitere Neuigkeiten haben.

Bei weiteren Fragen stehen wir Ihnen gerne zur Verfügung.
@Nero24: vielen Dank für das Nachfragen.

Ich bin doch tatsächlich davon ausgegangen, dass irgendein Vorfall bei Planet4one der Anlass für diese Mail an alle Kunden war. ???
Sollte es sich tatsächsich nur um eine reine Vorsichtsmaßnahme handeln, so finde ich, dass die Mail wirklich recht unglücklich formuliert ist. :(
 
Zurück
Oben Unten