oder mit
hukd > Diverses > Anderes > Datenleck bei Groupon

Datenleck bei Groupon

agahan - 25.02 um 22:16:43
Online Pharmacy sugpl@yahoo.com möchte mir Viagra andrehen, was ich Gott sei dank nicht brauche ;)

Ich habe einen email-Postfach mit CATCH ALL funktion, und benütze für die Anmeldungen immer einmalige email-Adressen, deshalb kann ich eindeutig identifizieren, welche email-Adresse kompromittiert wurde. Ich habe heute recherchiert, an welche Adresse Spam von Online Pharmacy sugpl@yahoo.com kommt

Der Spam kommt an die Adresse, die für groupon.at-Anmeldung benützt wurde
    • cxx26.02.2013 14:10:36
      Nachtrag: Es erfolgte eine prompte und angemessene Reaktion seitens Groupon, nachdem ich den Vorfall gemeldet habe. Es wirkt, als wusste man dort tatsächlich noch nicht, was vor sich geht, ich gehe von daher eher von einem Datenleak aus. Hoffen wir, das es nur die Mail-Adressen waren. Auf jeden Fall ist man sichtlich bemüht, den Vorfall aufzuklären.
      vanatir26.02.2013 14:17:00
      Bah, nu bekomm ich auch Spam auf meine Groupon Adressen... was ein Saftladen.
      arsten26.02.2013 14:57:59
      Betätigung von meiner Seite: SPAM für Ruby Palace, erkennbar an der Absenderangabe
      {%FROM_NAME%}
      auf alle Adressen, die 2010 bei groupon - damals noch citydeal.de - verwendet wurden. Mehrere Adressen innerhalb der Familie und auch nur auf diese Adressen. Also nichts mit geratenen Adressen.

      Edited By: arsten on Feb 26, 2013 16:59: typo in citydeal.de
      • Spamopfer26.02.2013 15:39:55
        Ich kann das ebenfalls bestätigen, seit heute kommen Spamnachrichten an eine Adresse, die nur bei Groupon verwendet wurde. Auf meine Anfrage hat sich noch keiner gemeldet.
        • grouponspam27.02.2013 14:34:48
          Also ich habe auch Spam von Groupon erhalten. Verwende ebenfalls eine Catch-All Adresse. Ich habe sogar bereits mit Groupon telefoniert. Die meinten das sie die Kundendaten nach Dealende an den Parter zur weiteren Abwicklung weitergeben. Zwei Möglichkeiten:
          1. Groupon verschickt diesen Müll
          2. Einer der Partner verschickt diesen Müll (habe jedoch nur 3 Gutscheine gekauft. Tja, wie sieht es bei Euch aus?

          Edited By: grouponspam on Feb 27, 2013 14:49: Gekaufte Gutscheine (Namen der Partner) entfernt
          • grouponspam27.02.2013 14:39:34
            Update: Groupon hat die telefonische Aussage schriftlich zurück genommen: Die E-Mail Adresse wird nicht an die Partner weitergegeben!
            • cxx27.02.2013 15:06:03
              Ich habe nie einen Gutschein gekauft, von daher fällt die Möglichkeit aus.

              Ich denke aber auch nicht, das Groupon das selbst verschickt, das ist typischer Spam an geklaute Adressen wie er von gehackten Systemen kommt.

              Angesichts der Art des Spams und Kommunikation mit verschiedenen Menschen bei Groupon gehe ich davon aus, dass Dritten Zugriff auf eine Datenbank gelungen ist, die die Mail-Adressen enthält.

              Inzwischen nimmt die Intensität zu, die gleiche Spam-Mail kam nun 3 mal in der letzten Stunde.


              Edited By: cxx on Feb 27, 2013 15:06: Ausdrucksfehler
              dpfkg27.02.2013 19:11:24
              • buffon27.02.2013 20:29:51
                @dpfkg: Das war ich. Habe gegen 13:30 Uhr heise, teltarif und Spiegel Online die Infos aus meinen Spammails und den Link zu dieser Seite hier geschickt, über die ich bei der Erstrecherche gestolpert bin. Wollte mal sehen, a) wer reagiert und b) wie schnell.
                tom200027.02.2013 21:53:26
                Auch bei mir.
                Nach Getgoods jetzt komm auch an die Groupon Catch All Email Spam.
                Anfrage per Mail gestern an Groupon, bis jetzt noch Schweigen...
                • blackbeard27.02.2013 21:57:31
                  Ich bin auch mit 2 nur bei groupon verwendeten adressen betroffen
                  • BlindTouch28.02.2013 00:30:54
                    Habe mich vor kurzem bei Groupon angemeldet. Gut zu wissen, dass ich nicht der einzige bin, der von denen Spam erhält. Mal sehen vielleicht muss ich die Adresse ins Nirvana schicken, wenn das so weitergeht.

                    Auch wenn einige von euch denken, dass könnte sonst irgendein Grund haben. Das Leck liegt bei Groupon. Entweder die haben ein Sicherheitsproblem oder sie verkaufen die Adressen. Naja, weis der Geier was da los ist. Schlimm finde ich nur, dass sonst die meisten mit nur einer E-Mail-Adresse gar nicht rausfinden können, wer die Adresse weitergegeben haben könnte. Da sind die Besitzer einer Domain, die Catch-all oder jedes Mal ein Alias anlegen, besser dran.

                    Ich betreibe auch eine Catch-all-Adresse und eine Haupt-Adresse auf die Aliases umgeleitet werden.

                    Kleiner Tipp mit Catch-all Adressen. Legt euch eine Hauptadresse und eine Catch-All-Adresse an und legt eure guten Adressen alle per Alias auf die Hauptadresse. Alles andere landet im Catch-all-Postfach und wenn mal wieder eine Adresse korrumpiert wird, kann man sie entweder als Alias löschen und sie landet wieder im Catch all oder man schickt die Mails einfach gleich postwendend in den Müll.
                    • IQ5028.02.2013 12:44:01
                      Ich wollt nur mal eben sagen: Ja, ich auch.

                      Habe 2 Groupon-Mailadressen. Auf der ersten SPAM schon seit einigen Tagen (und jeweils auch an 2 andere für mich sichtbare Adressen im To-Feld - eine davon garantiert für Groupon eingerichtet).

                      Auf der zweiten ging es gerade vor einer halben Stunde los; wiederum mit 2 weiteren eindeutigen "Groupon"-Adressen als zusätzliche Empfänger.

                      Egal ob Hack oder Datenweitergabe: GROUPON - YOU SUCK! :(
                      vanatir28.02.2013 14:36:27
                      Aber Richtig, die hälfte von dem Spam was ich bekomme jetzt nur über die Groupon Accounts. Habt ihr als Betreff auch oft: {%FROM_NAME%}?
                      arsten28.02.2013 16:51:50
                      buffon
                      @dpfkg: Das war ich. Habe gegen 13:30 Uhr heise, teltarif und Spiegel Online die Infos aus meinen Spammails und den Link zu dieser Seite hier geschickt

                      Danke!
                      regn01.03.2013 09:56:49
                      Agahan hat recht. Ich bekomme ebenfalls Spam (Casinomist) auf MEHREREN eigens für Groupon eingerichteten Mail-Adresse angekommen. Entweder Daten verkauft oder Kundendaten gehackt. Groupon ist das letzte!
                      Und die spammer können nicht mal eine email zusammensetzen: " "{%FROM_NAME%} -..."
                      dpfkg01.03.2013 12:48:10
                      Ich habe jetzt auch Spam dieser Art bekommen {%FROM_NAME%}, allerdings auch auf andere Catchall-Adressen wie lastfm@, facebook@ was man aber locker generieren könnte.
                      Jedoch habe ich auch eine Mail an mediaonline@ bekommen, die ich nur für das Mediamarkt-Gewinnspiel im Dezember genutzt hatte sowie an Kürzel à la wdkgh345@...
                      Kann mir kaum vorstellen, dass die das im Wörterbuch haben.

                      Jetzt habe ich langsam den Verdacht, dass jemand Zugriff auf E-Mails oder Kontakte bekommen hat und darüber die Adressen gefunden hat.
                      Das könnte z.B. eine App sein, die das Telefonadressbuch ausliest, wie es Facebook, Whatsapp etc. machen.

                      Deshalb meine Frage in die Runde: Nutzt ihr zufällig Google Mail und ein Android-Handy?
                      arsten01.03.2013 13:17:36
                      Bei mir kommt dieser SPAM nur über für citydeal (=groupon) genutzte Adressen rein - mittlerweile kriegen die auch ordentliche Absenderangaben (online Casino) unter dem Betreff Ruby Palace Casino – die Adresse für exzellentes Online Gaming hin.
                      Und natürlich wird so ein Spammer auch andere Adress-Quellen für seinen SPAM nutzen.
                      Musa01.03.2013 13:27:08
                      und jetzt auch noch schlechte Quartalszahlen und ein Grouponchef weniger
                      Sebbb03.03.2013 18:38:58
                      Auch hier Spam an die Catch-All-Adresse groupon_123@domain.xy .
                      Habe mich auch schon vor über einer Woche per Mail an Groupon gewandt, keinnerlei Antwort. Auch hier mehrfach das Ruby-Casino.

                      Unseriöser Verein da!

                    Sag was dazu! Gib einfach eine funktionierende Emailadresse an. Keine Sorge, sie wird nicht veröffentlicht.



                    Über MyDealZ.de

                    Die Community findet, meldet und bewertet Deals, Gutscheine und Angebote. Macht mit und jagt gemeinsam die besten On- und Offline-Schnäppchen. Natürlich vollkommen kostenlos!

                    Statistik
                    • Mitglieder 181342
                    • Beiträge 182607
                    • Kommentare 2165205
                    • Gerade online 2254
                    • Gäste 2110
                    • Mitglieder 144
                    • Rekord 18383
                    • Gäste 16729
                    • Mitglieder 1654

                    Copyright 2013 - Impressum | Kontakt

                    Registrieren / Anmelden

                    Schließen

                    Möchtest du dem Beitrag folgen?

                    Schließen

                    FRONTEND_ITEM_COMMENT_PREVIEW_MODAL_HEADER