News Datenklau bei Mindfactory

Ich bin nicht dabei, dabei hab ich bei MF sogar 2 Accounts, und das auch schon seit mehr als zehn Jahren. Also irgendwie ist das ganze kurios.
 
Es sollen laut Mindfactory nicht alle Kontaktdaten geklaut worden sein.
 
Glücklicherweise hatte und werde ich jetzt kein Konto bei diesem Verein anmelden.
Echt krass, bei der letzten Bestellung, wollte ich mir bei Mindfactory ein Konto erstellen, ist eine Woche her...

Gut das ich mich doch wieder für den Schweineladen enrtschieden habe.
... ich habe bei GMX jetzt wöchentlich ~100 fehlgeschlagene Loginversuche.
:o

Da würde ich mir echt Gedanken machen, 100 die Woche ist glaube brutal!?
Wie kann ich das über gmx checken, habe da 14 Jahre lang eine ACC, find die Option nicht?

MfG
Zwen
 
Mach doch selber einmal einen Login fehlversuch. Beim nächsten mal einlogen wird die das gleich in roter Schrift angezeigt, wie oft versucht wurde sich einzulogen, es aber schief ging.
 
Mach doch selber einmal einen Login fehlversuch. Beim nächsten mal einlogen wird die das gleich in roter Schrift angezeigt, wie oft versucht wurde sich einzulogen, es aber schief ging.
Danke! Ein fehlgeschlagener Loginversuch.
 
Verdammt, ich bin auch dabei.

Unverschämt finde ich, das ich als Mindfactorykunde noch nicht mal deshalb angeschrieben wurde. Ihren blöden Mindletter schicken sie doch auch in aller Regelmäßigkeit, oder stand es da mit drin?


PS: Trotz Sternchen könnte ich zufällig einen Schuldfreund und einen Nachbarn ziemlich genau identifizieren... So groß ist mein Heimatort nicht :D
 
Zuletzt bearbeitet:
Also das ist schon ein starkes Stück.

Mindfactory hätte Betroffene wenigstens per Mail über diesen Datenklau informieren müssen, anstatt dass diese davon zufällig über ein Forum erfahren.

Meine Daten sind auch betroffen, allerdings sind die Daten, wie bei den meisten anderen, nicht mehr aktuell. Ein jüngeres Konto eines Bekannten ist gar nicht dabei, offensichtlich haben die Hacker (wenn es sich nur um die Daten unter angegebenem "Prüf-Link" handelt) mindestens zwei bis drei Jahre alt.

Was ich mal gerne wissen würde:
Was ist das für ein Prüf-Link? Wer hat diese Seite erstellt? Woher stammt der Link?
Die Daten sind darin derart schlecht verschlüsselt, dass es in vielen Fällen möglich sein dürfte, die wenigen Sternchen zu entschlüsseln. Das kann doch wohl nicht wahr sein!
Das bedeutet, dass nicht nur die Daten-Diebe bald unsere Daten haben können, sondern auch Nachzügler, die sich den Link mal genüsslich zu Gemüte führen. Diese 6-Stunden-Suchsperre nach der dritten Suche kann man gewiss leicht umgehen und so im großen Stil Datensätze von dem Link abgreifen.

Ich habe übrigens - auch wenn MF laut Stellungnahme keinen Anlass dazu sieht - mein Account-Passwort geändert. Keine Lust, dass die vielleicht doch mein PW ausgespäht haben und demnächst munter auf meine Rechnung bestellen.
 
Passwörter steht in Datenbanken sowieso gewöhnlich als Hash drin mit dem man nichts anfangen kann.

Und wie willst du was bei den * entschlüsseln? Das geht wohl nur durch raten. Allerdings stehe ich gleich 3x drin, da kann man die email sich dann leicht zusammenstellen.
 
Bei vielen Sätzen ist es aber nicht schwer, es zu erraten. Dann noch kurz eine Online-Recherche zur Absicherung und schon hat man deine drei Account-Datensätze.
 
Also mich find ich nicht... Aber was ist das überhaupt für ein Link? Die Webseite des Datendiebes die dazu dient noch ein Paar Adressen abzugreifen? Aus der heise News stammt er nicht.
 
Also mich find ich nicht... Aber was ist das überhaupt für ein Link? Die Webseite des Datendiebes die dazu dient noch ein Paar Adressen abzugreifen? Aus der heise News stammt er nicht.

Scheint eine php-Seite zu sein, die mit den eingegebenen Daten eine Datenbankanfrage startet. Glaube kaum, dass die Seite von den Datendieben stammt. Die haben ja bereits alle Daten, die sie brauchen.
 
Ich wollte noch mal kurz angeben, dass ich keine neuen Spam-Mails bekommen habe. Waren vorher schon nicht wenige, werden aber alle gefiltert. Aber ich habe bei GMX jetzt wöchentlich ~100 fehlgeschlagene Loginversuche. [...]

Ich hab noch nie bei Mindfactory bestellt, und hab 4 fehlgeschlagene Loginversuche in den letzten 3 Stunden... (5 inkl. meinem).
 
Also die Loginversuche bei GMX haben mit Mindfactory nix zu tun, denke ich. Bei mir ist nämlich nichts.
 
Soweit man dem Prüflink trauen kann wäre ich dann auch dabei mit meiner aktuellen Adresse.
Das einzige Positive dran ist das wenn Anrufe kommen sollten die bei mir auf dem Firmenhandy und in der Firma auf meinem Telefon aufschlagen.

Ich kann mich aber daran erinnern das ich auch diese Mail bekommen habe:
http://www.heise.de/security/news/f...e-Information/forum-193822/msg-19803329/read/
Ich habe der aber keine weitere Beachtung geschenkt.

Und mir ist zumindest in der letzten Zeit kein erhöhtes Spamaufkommen aufgefallen. Das waren nur ganz wenige Mails die zum "Pokern" animieren sollten und die durch den Spamfilter geschlüpft sind. Nicht ganz 15 seit der Zeit.
Per Post habe ich auch noch nichts "seltsames" bekommen

Es wäre halt schön gewesen wenn MF die Eier besessen und die Kunden per Brief oder Mail informiert hätte.
So bleibt ein mehr als fader Beigeschmack und die Überlegung den Account löschen zu lassen.
 
ebenfalls clubmitglied

das mit den sternchen ist auch der hammer
da kannst du dir adresse und email direkt von der nachfrageseite holen *buck*
 
Also ich habe sicherheitshalber mein Passwort geändert.
 
Ja, mittlerweile muss man, wenn man sich bei MF einloggen will, sein Passwort ändern. Blöd, das hatte ich wenige Stunden zuvor erst gemacht. Also noch ein neues PW ausdenken...
 
Zurück
Oben Unten