Merkwürdige Mail - "Verifizieren Sie Ihre Packstation"

Sowas landet bei mir im Papierkorb, hatte diese Mail auch schon ein paar mal bekommen. Man erkennt das Phishing ja immer an der verlinkten URL in der Mail oder an der Absenderadresse, wenn man genau hinschaut. Hab auch ne Weile ne Mail bekommen die von UPS stammen sollte und mir irgendein Paket-Tracking-Tool (natürlich Spionagesoftware) unterjubeln wollte.

Naja, und ich vermute das Leck auch eher bei DHL / Deutsche Post als bei Mindfactory. Es sind schließlich bei weitem nicht alle Mindfactory Kunden betroffen und es sind Leute betroffen, die nicht bei Mindfactory Kunden sind - die Schnittmenge liegt wohl bei DHL-Kunden. Muss natürlich nicht so sein, aber ich kann mir beim besten Willen nicht vorstellen, dass Mindfactory seine Kundendaten verkauft.

Außerdem haben die ja nur deinen namen und E-Mail-Adresse - solche Datensätze kann man (übrigens legal) in Zehntausender-Paketen für lau kaufen (unter anderem bei der deutschen Post, Deutschlands größter Datenhändler).

(Link zum Thema mit weiteren Links zu zeitungen etc. inside: http://www.tutsi.de/datenhandel-bei...tschen-post-ag/2009/04/23/tutsi-blog-aktuell/ )

Und hier noch ein Link aus Stiftung Warentest: http://www.test.de/themen/steuern-r...el-Im-Netz-der-Datenhaendler-1714282-2714282/

Nochmal Edit: Es gibt auch eine Reportage vom ZDF namens "Der gläserne Deutsche", die man unbedingt gesehen haben sollte - Dort wird das mit der Deutschen Post auch thematisiert.
 
Zuletzt bearbeitet:
Bin ich im OT gelandet?

Edit: Wo ist das Problem, habe versucht deine Frage nach dem "woher haben sie meine Daten" zu beantworten - das Wozu kann ich dir auch sagen, nämlich dass man mit geklauten Kreditkartendaten Sachen an die Packstation liefern lassen kann.
 
Zuletzt bearbeitet:
Entschuldige bitte, ich hab mich einfach geirrt. :)

Ich habe keine Packstation und mich auch nicht bei der DHL für Tracking oder sonstige Aktivitäten mit meiner Mail-Adresse angemeldet. Die Post kann also meine Adresse nicht haben.

LG
 
Doch, kann sie und vermutlich hat sie auch deine Daten - Sie hat Daten zu ca. 34 Millionen Menschen in Deutschland (Stand 2008 ). Die Daten können gar nicht alle aus ihrem Online-Produkt-Portfolio kommen, so viele Nutzer von Online-Tracking und Packstation gibt es in Deutschland sicher nicht. Ob die Versender dieser Phishing-Mail nun die Daten von der Deutschen Post haben, kann man natürlich nicht sicher sagen, es gibt ja auch noch anderen Datenhändler.
 
Meine Anschrift sicherlich, aber meine Emailadresse haben sie nicht (zumindest nicht von mir).
 
Die kaufen und klauen doch ihre Daten auch zusammen (hast du meine Links gelesen?) - Oder glaubst du die Datensätze von 30 Millionen Menschen haben sie freiwillig mit Zustimmung bekommen?
 
Dann wird es jetzt aber ein bisschen komisch. Denn dann erwirbt nach deiner These die Post illegal Daten, die sie dann illegal weiterverkauft an Personen, die die Post damit schädigen. Das finde ich schwer nachvollziehbar.
 
Ist doch ganz einfach.

Irgendeiner kauft oder klaut die E-Mail und sendet über die E-Mail der duetschen Posten einen Link zu einer nachgebauten Seite, um eure Packstation Daten zu klauen.

Einfach nicht drauf reagieren und melden...
 
Dann wird es jetzt aber ein bisschen komisch. Denn dann erwirbt nach deiner These die Post illegal Daten, die sie dann illegal weiterverkauft an Personen, die die Post damit schädigen. Das finde ich schwer nachvollziehbar.

Ich habe ja nicht gesagt, dass dieser Datensatz definitiv von der Post kommt, habe nur die Möglichkeit eröffnet. Und ja, möglich ist das, die Post ist ein schmutziger Adressenhändler wie jeder andere auch und verkauft an denjenigen, der zahlt. Der kaufende Betrüger wird bei seiner Bestellung wohl kaum vermerken, dass er damit Phishing-Attacken betreiben will.

Es ist ja jeder Privatperson möglich, Adressensätze günstig zu kaufen - auch bei der Deutschen Post (ich betone das, weil ich es für skandalös halte und ich das saubere Image dieses Konzerns für nicht gerechtfertigt halte).

Es sei jedem nahe gelegt sich mal zu informieren, was hierzulande mit Adressen- und Datenhandel abgeht. Schau dir doch mal die Doku vom ZDF zu dem Thema an, findest du bei youtube oder in der ZDF Mediathek.
 
Zuletzt bearbeitet:
ich finde es schon komisch was da so mit den Daten von einem gemacht wird. Man hat ja eigentlich keine Ahnung bis dann mal Mails oder Post ins Haus flattert von Personen und Firmen mitte denen man noch nie was zu tun hatte.

Gegen diese Datenschacherei wird meiner Meinung nach viel zu wenig von der Politik gemacht :[
Wenn ich mich recht an die ganzen Beiträge im Fernsehn in der Vergangenheit erinnere ist der Handel mit Daten ein recht einträgliches Geschäft und je besser das Profil der betroffenen Personen abgebildet ist umso wertvoller......
 
A****löcher 8-(

Das hat man davon, wenn man einmal bei dem Laden bestellt ...
 
Kann ich bestätigen.
Ich habe gerade meine Adresse (Straßenname + Hausnummer) sowie meinen Nachnamen "gegoogled". Ergebnis: Datensatz gefunden, inkl. meiner Mailadresse für Webshops.
Ganz großes Tennis... :]
 
Die ergoogelbare Liste ist nicht vollständig, jedoch ist davon auszugehen das alle Datensätze in fremde Hände geraden sind. Da ich mir bezüglich des PW hash nicht sicher bin (ggf. Wörterbuchattacke möglich, bei mir sinnlos aber "nur" 8 Zeichen, habe ich das Passwort bei MF nun geändert. Ich und ein Freund, beide bei MF Kunde, hatten besagte Versicherungsspammail bekommen sind jedoch nicht in der Liste.

TAL9000
 
meine adresse + telefonnummer findet man auch im netz. meine nicht mehr aktuelle mailadresse ebenso. sch****
 
Ich hab jetzt zum Glück genauere Daten nicht im Internet gefunden, hab aber die zweite Packstation Email bekommen. Wie sucht ihr nach euch? Einfach über Google, oder über bestimmte Suchseiten?
 
Ich hab jetzt zum Glück genauere Daten nicht im Internet gefunden, hab aber die zweite Packstation Email bekommen. Wie sucht ihr nach euch? Einfach über Google, oder über bestimmte Suchseiten?


Im Heiseforum war ein Link zur ner Seite mit den Datensätzen.
 
Einfach keine HTML Mails mehr anzeigen lassen, nur noch Textform. Das halte ich schon ewig so.
Da ich die Mail auch bekommen habe, ist mir gleich aufgefallen, dass der Link auf einen Server in Russland zeigt, eu-packstations.ru oder so. Ist deshalb auch gleich im Papierkorb gelandet.
 
Das kommt nicht nur von Mindfactory. Ich habe diese Mail auch mehrmals nun schon bekommen. Da ich aber Online bisher nur 2 mal etwas bestellt habe (und das vor 2 Jahren), dürfte die wahre Quelle eine andere sein. Amazon und Snogard wären dies dann bei mir.

Vielleicht liegt es auch an den ganzen Freegames und ähnlichem, wo man seine Daten ja auch mehr oder weniger hinterlegen muss. Möglicherweise aber auch einfach nur an Facebook ;)
 
Gibt noch ne andere Mail, leider habe ich die schon komplett entsorgt.

Im Grunde das selbe wie gehabt nur diesmal wurde angeblich versucht mein Account zu knacken und ist nun solange gesperrt bis ich mich da verifiziere.
 
Ich habe heute mal wieder eine Mail erhalten. Die werden immer besser. Dass ich nicht mit Namen angesprochen werde, hat meine Aufmerksamkeit geweckt. Als die dann noch meien PIN wollten war alles klar. Dennoch nicht schlecht gemacht:

Sehr geehrter PACKSTATION Kunde,

vielen Dank für Ihre kürzliche Anmeldung zum PACKSTATION Service von DHL. Wie Sie vielleicht schon aus dem Newsletter erfahren haben, wurden sämtliche PACKSTATIONEN deutschlandweit aktualisiert. Nun ist eine Goldcard unabdingbar geworden.

Fordern Sie jetzt Ihre neue Goldcard an, und profitieren Sie von vielen Neuerungen, wie z.B dem eingebauten RFI-Chip, mit dem sich verlorene oder gestohlene Kundenkarten orten lassen. So können Sie problemlos den PACKSTATION Service nutzen und sich gleichzeitig einige Überraschungen sichern - und das alles völlig kostenlos und unverbindlich.

Jetzt anfordern!

Und so einfach geht's:


Notieren Sie sich die PostNummer, Online-Passwort sowie Ihre PIN: Die PostNummer finden Sie auf Ihrer momentanen Goldcard

Dann bestellen Sie sich gleich hier Ihre neue Goldcard:

Tragen Sie Ihre PostNummer, das Online-Passwort und die PIN Ihrer PACKSTATION auf der obenstehenden Seite ein



Ihre Goldcard wird dann innerhalb von ca. 1 Woche an die hinterlegte Lieferadresse verschickt. Sobald die Kundenkarte eintrifft, werden Sie umgehend per eMail oder SMS benachrichtigt.

Ich hoffe, die Nutzung unseres PACKSTATION Services überzeugt Sie! Es würde mich freuen, wenn Sie einfach mal Ihre nächste Bestellung im Internet an eine PACKSTATION Ihrer Wahl schicken lassen. Es ist wirklich kinderleicht, probieren Sie es aus! hier

Mit den besten Grüßen




Dirk Sebastian
Leiter Marketing PACKSTATION

PS: Sollten Sie Ihre Kundenkarte verloren oder Ihre PIN vergessen haben - unser Kundenservice steht Ihnen täglich von 7-22 Uhr unter der Servicenummer 0 18 03 / 365 365 (9 ct. je angefangene Min. im Festnetz der T-Com, von allen PACKSTATIONEN aus kostenlos) zur Verfügung.
 
Zurück
Oben Unten