Spieleoffensive gehackt!

  • Hallo,


    habe eben eine Mail von Happyshops erhalten. Dort teilen Sie mit, dass sie Opfer eines Hackerangriffes geworden sind.


    Zitat

    Diese Daten wurden dabei von den Angreifern erbeutet:
    - Vorname
    - Name
    - Emailadresse
    - ggf. das verschlüsselte Passwort


    Habt ihr die mail auch erhalten?
    Auf der Homepage kann ich nichts lesen.



    Na toll!


    Gruß
    Norbert

  • Hab die tolle Nachricht auch erhalten.
    Aber wieso PW vom E-Mail-Account ändern (es sei denn Du verwendest bei beiden das gleiche PW)?


    Naja, es soll Leute geben die für alles dasselbe PW order ein ähnlich abgewandeltes verwenden. Ich jetzt nicht, aber durchaus möglich. Ein Hacker möchte ja sicher nicht in deinem Namen für dich was bei Spiele-Offensive kaufen. ;)
    Derjenige hat es eher auf deinen Email-Account abgesehen, wo eventuell noch eine Email mit deinen Kontodaten und anderen Passwörtern (Paypal, Ebay, etc.) schlummert.

  • Die Mail hab ich auch bekommen. Allerdings von Happy Shop. Hab erst gedacht das ist irgend eine Spam Mail. Von Happy Shops hab ich noch nie gehört geschweige denn bei denen bestellt. Erst über das Spielboxforum hab ich dann erfahren das die Spieleoffensive dahinter steckt. Grundsätzlich find ich die Information schon sehr wichtig und Hut ab das hier gleich ne Warnmail rausgeht. Andererseits sieht man das die Daten von mir ebend nicht nur bei Spieleoffensive liegen sondern sie einfach in ihren unendlichen Shopsystem gespeichert sind.

  • Bei Shops handhabe ich es mittlerweile so, dass ich eine eigene Mailadresse angebe, z.b. spiele-offensive(ät)eigenedomain.de ... und immer ein individuelles Passwort.
    Was man dazu braucht: eigene Domain mit "Catch all" E-Mail-Funktion.


    Damit weiß ich dann immer woher der Spam kommt und einfaches phishing ist nicht mehr möglich, da Paypal über eine ganz eigene Mailadresse verfügt.

  • Bei Shops handhabe ich es mittlerweile so, dass ich eine eigene Mailadresse angebe, z.b. spiele-offensive(ät)eigenedomain.de ... und immer ein individuelles Passwort.
    Was man dazu braucht: eigene Domain mit "Catch all" E-Mail-Funktion.


    Damit weiß ich dann immer woher der Spam kommt und einfaches phishing ist nicht mehr möglich, da Paypal über eine ganz eigene Mailadresse verfügt.

    Klingt grundsätzlich ganz gut. Aber dann brauchst du ja für jeden Shop und jedes Forum usw. gleich zwei Passwörter. Oder wie läuft das mit dem Catch all?

  • Klingt grundsätzlich ganz gut. Aber dann brauchst du ja für jeden Shop und jedes Forum usw. gleich zwei Passwörter. Oder wie läuft das mit dem Catch all?


    Catch-all: Egal an welche Zeichenkette@domain.tld jemand etwas schickt, es landet alles in einem Postfach. Also ist auch nur ein PW nötig.


    fUnK3rs Variante ist durchaus ein taugliches Mittel, um dem überwiegenden Teil der Attacken und Probleme aus dem Weg zu gehen bzw. mit minimalem Schaden davon zu kommen. Ein Allheilmittel ist es aber nicht, da so auch wieder neue Probleme entstehen, vgl. https://de.wikipedia.org/wiki/Catch-All

  • Ich denke noch interessanter sind einfach nur Mailweiterleitungen. Also eine "virtuelle" Mailadresse, die einfach auf die Hauptadresse weiterleitet. Das hat den Vorteil, dass man so eine Adresse im Ernstfall löschen kann.


    Bei einer Catch-All Adresse bekommt man ja immer jeden Spam.

  • Interessant. Auch wenn ich nicht alles verstehe. Aber die Absenderadresse bleibt dann trotzdem die gleiche oder wie?


    Kommt darauf an, wie man es anlegt. Man kann zum Beispiel auch eine Absenderadresse anlegen, auf der man keine Emails empfängt, sondern von der man nur versendet. Damit kann man auch Spam vermeiden. Aber man sollte dann unbedingt per Signatur in jeder Mail darauf hinweisen, dass man auf diese Mail nicht direkt antworten kann. Das empfiehlt sich eigentlich eher für Newsletter und ähnliche Rundmails als für private Emails.

  • Ich habe übrigens eine Email von PayPal erhalten. Eine Zahlungsanforderung von eBay über 199€ müsse geprüft werden usw. mein Konto sei gesperrt. Ich bin dem link natürlich nicht gefolgt und habe mein PayPal Konto überprüft. Da ist natürlich alles in Ordnung.

  • Ich habe übrigens eine Email von PayPal erhalten. Eine Zahlungsanforderung von eBay über 199€ müsse geprüft werden usw. mein Konto sei gesperrt. Ich bin dem link natürlich nicht gefolgt und habe mein PayPal Konto überprüft. Da ist natürlich alles in Ordnung.


    Ich habe auch von einer @...eu-Adresse eine derartige Mail erhalten. Irgendwas mit PayPal Kontostatus oder so...

  • Ich denke noch interessanter sind einfach nur Mailweiterleitungen. Also eine "virtuelle" Mailadresse, die einfach auf die Hauptadresse weiterleitet. Das hat den Vorteil, dass man so eine Adresse im Ernstfall löschen kann.


    Bei einer Catch-All Adresse bekommt man ja immer jeden Spam.


    Nö, Ich klemm die dann einfach mit serverseitigen Regeln ab. D.h. wenn ich merke, dass eine Emailadresse verkauft worden ist und darüber vermehrt Spam kommt, blockiere ich die bereits auf dem Server, sodass es dann nach außen hin die Adresse einfach nicht mehr gibt. So läuft dann auch nichts mehr ins Catch-All rein.


  • Hi Moeper,


    was hast du hier anders gemacht beim Antworten als beim Targi-Thread?

    "We are the unknowns. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."


    Meine Spiele: Klick mich

  • Bei Shops handhabe ich es mittlerweile so, dass ich eine eigene Mailadresse angebe, z.b. spiele-offensive(ät)eigenedomain.de ... und immer ein individuelles Passwort.
    Was man dazu braucht: eigene Domain mit "Catch all" E-Mail-Funktion.


    Damit weiß ich dann immer woher der Spam kommt und einfaches phishing ist nicht mehr möglich, da Paypal über eine ganz eigene Mailadresse verfügt.


    Nö, Ich klemm die dann einfach mit serverseitigen Regeln ab. D.h. wenn ich merke, dass eine Emailadresse verkauft worden ist und darüber vermehrt Spam kommt, blockiere ich die bereits auf dem Server, sodass es dann nach außen hin die Adresse einfach nicht mehr gibt. So läuft dann auch nichts mehr ins Catch-All rein.


    Ich verwende so seit ungefähr 10 Jahren eine solche CatchAll-Lösung und benutze überall eine andere Emailadresse mit dem gleichen Gedanken. Ich habe dies auch gemacht um einmal nachvollziehen zu können, wer wie Emailadressen für andere zu Werbezwecken weiterverkauft. Interessant ist, dass ich in all den Jahren nicht wirklich einen einzigen Fall nachweisen kann, wo das passiert ist. Damals hatte ich Paranoia dass das Gang und Gäbe ist dass es so gemacht wird, ich kann aber Entwarnung geben: Ist ansich überhaupt nicht der Fall. Was man teilweise als "Mehr-Spam" erhält sind Newsletter die ein Anbieter selbst neu angelegt hat für eigene Angebote bzw. neue Projekte (neues Spiel etc.) und für die man sich dann selbst austragen muss, Opt-Out anstelle von Opt-In. Worüber ich nur Spam reinbekomme sind die Adressen, die ich zum normalen Emailverkehr verwende. Das sind dann wohl irgendwelche Würmer bzw. Trojaner die bei unsicheren Windows-Installationen von Kommunikationspartnern diese Adressen ausgespäht haben.