Datenleck bei Groupon
Online Pharmacy sugpl@yahoo.com möchte mir Viagra andrehen, was ich Gott sei dank nicht brauche ;)
Ich habe einen email-Postfach mit CATCH ALL funktion, und benütze für die Anmeldungen immer einmalige email-Adressen, deshalb kann ich eindeutig identifizieren, welche email-Adresse kompromittiert wurde. Ich habe heute recherchiert, an welche Adresse Spam von Online Pharmacy sugpl@yahoo.com kommt
Der Spam kommt an die Adresse, die für groupon.at-Anmeldung benützt wurde
Ich habe einen email-Postfach mit CATCH ALL funktion, und benütze für die Anmeldungen immer einmalige email-Adressen, deshalb kann ich eindeutig identifizieren, welche email-Adresse kompromittiert wurde. Ich habe heute recherchiert, an welche Adresse Spam von Online Pharmacy sugpl@yahoo.com kommt
Der Spam kommt an die Adresse, die für groupon.at-Anmeldung benützt wurde

Edited By: arsten on Feb 26, 2013 16:59: typo in citydeal.de
1. Groupon verschickt diesen Müll
2. Einer der Partner verschickt diesen Müll (habe jedoch nur 3 Gutscheine gekauft. Tja, wie sieht es bei Euch aus?
Edited By: grouponspam on Feb 27, 2013 14:49: Gekaufte Gutscheine (Namen der Partner) entfernt
Ich denke aber auch nicht, das Groupon das selbst verschickt, das ist typischer Spam an geklaute Adressen wie er von gehackten Systemen kommt.
Angesichts der Art des Spams und Kommunikation mit verschiedenen Menschen bei Groupon gehe ich davon aus, dass Dritten Zugriff auf eine Datenbank gelungen ist, die die Mail-Adressen enthält.
Inzwischen nimmt die Intensität zu, die gleiche Spam-Mail kam nun 3 mal in der letzten Stunde.
Edited By: cxx on Feb 27, 2013 15:06: Ausdrucksfehler
http://www.heise.de/security/meldung/Spam-Mails-durch-Groupon-Datenklau-1812676.html
Nach Getgoods jetzt komm auch an die Groupon Catch All Email Spam.
Anfrage per Mail gestern an Groupon, bis jetzt noch Schweigen...
Auch wenn einige von euch denken, dass könnte sonst irgendein Grund haben. Das Leck liegt bei Groupon. Entweder die haben ein Sicherheitsproblem oder sie verkaufen die Adressen. Naja, weis der Geier was da los ist. Schlimm finde ich nur, dass sonst die meisten mit nur einer E-Mail-Adresse gar nicht rausfinden können, wer die Adresse weitergegeben haben könnte. Da sind die Besitzer einer Domain, die Catch-all oder jedes Mal ein Alias anlegen, besser dran.
Ich betreibe auch eine Catch-all-Adresse und eine Haupt-Adresse auf die Aliases umgeleitet werden.
Kleiner Tipp mit Catch-all Adressen. Legt euch eine Hauptadresse und eine Catch-All-Adresse an und legt eure guten Adressen alle per Alias auf die Hauptadresse. Alles andere landet im Catch-all-Postfach und wenn mal wieder eine Adresse korrumpiert wird, kann man sie entweder als Alias löschen und sie landet wieder im Catch all oder man schickt die Mails einfach gleich postwendend in den Müll.
Habe 2 Groupon-Mailadressen. Auf der ersten SPAM schon seit einigen Tagen (und jeweils auch an 2 andere für mich sichtbare Adressen im To-Feld - eine davon garantiert für Groupon eingerichtet).
Auf der zweiten ging es gerade vor einer halben Stunde los; wiederum mit 2 weiteren eindeutigen "Groupon"-Adressen als zusätzliche Empfänger.
Egal ob Hack oder Datenweitergabe: GROUPON - YOU SUCK!
Danke!
Und die spammer können nicht mal eine email zusammensetzen: " "{%FROM_NAME%} -..."
Jedoch habe ich auch eine Mail an mediaonline@ bekommen, die ich nur für das Mediamarkt-Gewinnspiel im Dezember genutzt hatte sowie an Kürzel à la wdkgh345@...
Kann mir kaum vorstellen, dass die das im Wörterbuch haben.
Jetzt habe ich langsam den Verdacht, dass jemand Zugriff auf E-Mails oder Kontakte bekommen hat und darüber die Adressen gefunden hat.
Das könnte z.B. eine App sein, die das Telefonadressbuch ausliest, wie es Facebook, Whatsapp etc. machen.
Deshalb meine Frage in die Runde: Nutzt ihr zufällig Google Mail und ein Android-Handy?
Und natürlich wird so ein Spammer auch andere Adress-Quellen für seinen SPAM nutzen.
Habe mich auch schon vor über einer Woche per Mail an Groupon gewandt, keinnerlei Antwort. Auch hier mehrfach das Ruby-Casino.
Unseriöser Verein da!