Bora Computer Datenpanne?

Saintscar

Lt. Junior Grade
Registriert
März 2006
Beiträge
261
Ich habe vorhin diese Mail bekommen - Link zu einem zip-Anhang mit kryptischer Adresse.

bora.png

Wie man sieht, Mail kommt von anderer Adresse, Kommunikation liegt 5 Jahre zurück etc.

Nun das Pikante: Die Kommunikation gab es wirklich und es stehen u.A. meine Kontodaten darin (das Konto gibt es aber schon lange nicht mehr).

Könnte jetzt Datenabgriff auf den Servern, oder auch bloß der Mails vom Laptop eines Mitarbeiters sein. (von mir ganz sicher nicht, da ich sie nicht aufgehoben habe)
Daher warne ich hier mal, ggf. hinterlegte Zahlungsdaten eines Accounts bei Bora im Auge zu behalten...
 
  • Gefällt mir
Reaktionen: #.kFk
Du solltest zusätzlich die Polizei informieren. Denn die können ggf. das Unternehmen kontaktieren.
 
alf420 schrieb:
ist eine Fake-Mail sieht man an fq@boheifilm.de

das ist schon klar...der zitierte Inhalt (mein Gespräch mit einem Mitarbeiter aus 2015) ist aber echt - den müssen sie ja irgendwo her haben ;)
 
  • Gefällt mir
Reaktionen: Dr. McCoy, Tzk und Mordi
Das Unternehmen kann man auch selbst informieren.
Ich würde erstmal Bora bzw. deren Datenschutzbeauftragten informieren und dann ggfs. noch den zuständigen Landesdatenschutzbeauftragten. Wenn die ihre Informationspflichten erfüllt haben dann wirds glimpflich für die ausgehen.
 
  • Gefällt mir
Reaktionen: Dandelion
Und den Link zum Anhang haste hoffentlich nicht angeklickt...

@Mordenkainen: Hatte mich mal vor 2 Jahren an den Datenschutzbeauftragen meines Bundeslandes gewendet bzw. an dessen Büro. Er persönlich gibt sich nicht mit dem Volk ab.
Mein Anliegen hat dort niemanden interessiert.
 
Lokalen datenschutzbeauftragten anrufen. der regeld das. wennn sie eine datenpanne hatten und das nicht gemeldet haben, gibts aerger.

Und damit du sowas in Zukunft direkt tracken lassen:
Email catch-all konfigurieren und fuer jeden dienst eine eigene nehmen. Macht es leichter spam abzustellen und firmen die Datenschutz nicht so gut koennen zu melden
beispiel:
computerbase+forums+saintscar@domain.com
 
Hatte die Tage ne ziemlich ähnliche Mail, allerdings von GTI Medicare ... auch inkl. Zitat meiner Nachricht ... aus 2017? glaube. Da gings um ne Bestellung von medizinischem Sauerstoff.

War allerdings auch recht einfach zu erkennen der eig. Absender :) Hab aber auch 2 mal hinschauen müssen eh ich richtig durchgesehen hab ^^

mfg
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    58,8 KB · Aufrufe: 290
  • Gefällt mir
Reaktionen: Saintscar
ja, sieht so aus, als ob jemand von Bora Kommunikationsdaten geklaut hat und jetzt versucht die Leute abzuziehen
schon alleine die Formulierung des letzten Satzes "Hoffentlich von meiner Seite ist alles gut." ... und ohne Namen
 
Hi Zusammen,

habe ebend mit der Firma telefoniert. Es sind keine Daten gehackt wurden. Es wurde eine Fehlconfig im Mailserver festgestellt, der 3 Konten betraf. Kundendaten sind keine betroffen, lediglich 3-4 interne Mails die dann rausgegangen sind. Über SMTP Relay wird das gerade weiter verbreitet mit einer anderen Absenderkennung, wie man auch in der Mail selber sieht.

Gruß
Joe
 
  • Gefällt mir
Reaktionen: Saintscar und Tzk
madmax2010 schrieb:
Und damit du sowas in Zukunft direkt tracken lassen:
Email catch-all konfigurieren und fuer jeden dienst eine eigene nehmen. Macht es leichter spam abzustellen und firmen die Datenschutz nicht so gut koennen zu melden
beispiel:
computerbase+forums+saintscar@domain.com
Sehr guter Tipp. Setzt natürlich voraus das man ne eigene Domain + Postfach hat. Bei Gmail kann man das war (wie gezeigt) über "+" und eingefügte Punkte regeln, allerdings nimmt nicht jeder shop Sonderzeichen in der Mail Adresse an. Sprich man braucht dann schon ne Variante die ohne Plus und sonstige Sonderzeichen auskommt.
 
Tzk schrieb:
Sehr guter Tipp. Setzt natürlich voraus das man ne eigene Domain + Postfach hat. Bei Gmail kann man das war (wie gezeigt) über "+" und eingefügte Punkte regeln, allerdings nimmt nicht jeder shop Sonderzeichen in der Mail Adresse an. Sprich man braucht dann schon ne Variante die ohne Plus und sonstige Sonderzeichen auskommt.
Ich mache das auch so example+computerbase@gmail.com.
Ja, einige Dienste können kein Pluszeichen verarbeiten. Ein starker Hinweis darauf, dass man nochmal überlegen sollte, ob man so einer Website seine Daten anvertraut.
 
  • Gefällt mir
Reaktionen: Tzk und madmax2010
Wernn ein mail hoster nicht einmal eine beliebige email adressen RFC korrekt implementiert, sollte man da wirklich nicht sein. HUST vodafone / t-online HUST. OK, gibt jede menge mehr, aber bei den beiden ists immer weider peinlich
 
Zurück
Oben