SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   SonyUserforum - Datenleak? (https://www.sonyuserforum.de/forum/showthread.php?t=204139)

DonFredo 26.08.2024 17:27

In den letzten 14 Tagen habe ich von Miles & More insgesamt 3 Spam-Mails erhalten, die eine Mail-Adresse verwendet hat, die seit mehren Jahren nicht öffentlich benutzt wird.



Prüfe mal hier die "Datenlücke" https://sec.hpi.uni-potsdam.de/ilc/search?lang=de

Link ist zuverlässig.

usch 26.08.2024 19:08

Zitat:

Zitat von jenzi (Beitrag 2311192)
Daher würde mich interessieren ob andere User auch eine Spammail von "Miles & More" erhalten haben.

Eher Phishing als Spam. Aber ja, 2× die gleiche Mail, einmal am 15.08. und einmal am 22.08., beide ebenfalls auf die Adresse, die ich für nichts anderes verwende als für die Anmeldung im SUF.

Da ich geschätzt rund zwei Dutzend Adressen in Benutzung habe und auf der Domain außerdem ein Catch-All läuft, ich diese Mails aber auf keine andere Adresse bekommen habe, würde ich ein Leck auf meiner Seite oder zufällig generierte Adressen eher ausschließen.

Dasselbe Phänomen hatte ich übrigens vor ein paar Jahren schon mal mit meiner Adresse aus dem DSLR-Forum, das ja damals die gleiche Forensoftware benutzt hat wie das SUF. Ich habe dann Adresse und Passwort geändert und direkt ein paar Tage später auf die neue Adresse auch wieder den gleichen Spam bekommen. Es scheint also irgendeine bekannte Lücke zu geben. Erstaunlich, dass das hier so lange gut gegangen ist.

simple-mind 26.08.2024 20:57

Ich habe auf meine E-Mail-Adresse, die ich ganz sicher ausschließlich für dieses Forum verwendet habe, erstmals am 2024-08-22 eine E-Mail mit dem Betreff „Letzte Mahnung vor endgültiger Kontosperrung“ von „Miles & More Kreditkarte <noreply@milesandmore.de>“ erhalten, seitdem bisher nichts.

Ich gehe fest davon aus, dass meine E-Mail-Adresse hier abhanden gekommen sein muss. Habe für dieses Forum jetzt eine neue E-Mail-Adresse erstellt und bin gespannt, ob da auch irgendwann SPAM kommt.

flyppo 26.08.2024 21:25

Zitat:

Zitat von DonFredo (Beitrag 2311272)
Link ist zuverlässig.

Mag sein, die Ergebnisse aber mindestens 3 Jahre, also veraltet.

DonFredo 26.08.2024 21:36

Zitat:

Zitat von flyppo (Beitrag 2311287)
Mag sein, die Ergebnisse aber mindestens 3 Jahre, also veraltet.

Nein, fast aktuell vom März 2024.

https://sec.hpi.uni-potsdam.de/ilc/statistics

fhaferkamp 27.08.2024 09:36

Ich habe jetzt extra nochmal auch meine Spamordner überprüft und nichts dergleichen bei meinen Accounts gefunden. Bei der Anmeldung hier habe ich meine älteste Mailadresse verwendet, die eigentlich "verbrannt" ist, weil ich damals viele Aktien-Newsletter etc. darüber abonniert hatte, die teilweise offenbar Adressen weiterverkauft haben. Aktuell bekomme ich jedoch kaum noch Spam auf meinen Mailadressen. Entweder filtern die Provider noch früher, so dass diese Mails es noch nicht einmal in dern Spamverdacht schaffen, oder meine Adresse ist nicht mehr im Umlauf. Da ich mal eine Miles & More Karte hatte, hätte ich solch eine Mail wahrscheinlich ignoriert und wäre von einem Newsletter ausgegangen. Ich hatte das Konto mangels Nutzung aber gelöscht und seit dem auch nichts mehr bekommen.

Man sollte alle Mails, die man nicht erwartet, immer mit Vorsicht behandeln, am besten gar nicht ansehen und löschen oder in den Spamordner verschieben. Niemals auf irgendeinen Link klicken. Selbst wenn der sauber ist, gehe ich meist über einen anderen Weg in das entsprechende Konto oder z. B. eine Sendungsverfolgung.

flyppo 27.08.2024 11:13

Zitat:

Zitat von DonFredo (Beitrag 2311289)
Nein, fast aktuell vom März 2024.

Glaube keiner Statistik, die du nicht selbst gefälscht hast. :lol:

Meine Emailadresse habe ich gecheckt. Laut dieser Seite ist die in der Liste drin, mit dem Hinweis Passwort sei öffentlich. Und dieses Ergebnis stammt vom Dez 2021, also veraltet. Und das Passwort kann nicht bekannt sein, da ich es regelmäßig ändere.

Was ich also meine, das Ergebnis der Seite ist veraltet. Dürfte gar nicht beim Check auftauchen. ;)

dinadan 27.08.2024 11:40

Zitat:

Zitat von flyppo (Beitrag 2311306)
Glaube keiner Statistik, die du nicht selbst gefälscht hast. :lol:

Meine Emailadresse habe ich gecheckt. Laut dieser Seite ist die in der Liste drin, mit dem Hinweis Passwort sei öffentlich. Und dieses Ergebnis stammt vom Dez 2021, also veraltet. Und das Passwort kann nicht bekannt sein, da ich es regelmäßig ändere.

Der betreffende Leak war 2021 und dein damaliges Passwort für die gehackte Seite war drin. Warum du daraus schliesst das die Datenbank nicht gepflegt wird weiss ich nicht. Wenn ich meine Email checke, sind leider auch neuere Leaks dabei.

McHorb 27.08.2024 21:16

Zitat:

Zitat von jenzi (Beitrag 2311192)
Daher würde mich interessieren ob andere User auch eine Spammail von "Miles & More" erhalten haben.

Nope


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:18 Uhr.