Würzblog
Das läuft gerade bei Radio Würzblog: „Endorphine“ von Jazz Ohne Strazz

WueWoWas und PayPal, just good friends?

| 14 Kommentare

Wer einen Account bei wuewowas.de und auch einen Account bei Pay­Pal hat, der sollte sicher­heits­hal­ber mal bei Pay­Pal rein­schauen, ob da keine unge­woll­ten Trans­ak­tio­nen vor­han­den sind.
Ger­not von Wue­Web hat vor ein paar Wochen fest­ge­stellt, dass Pay­Pal eine Zah­lung von sei­nem Konto an Gamef­orge durch­füh­ren wollte, die er nicht ange­wie­sen hat. Nach­dem er die­sen Fall in dem Blog­bei­trag dar­ge­stellt hat, fan­den sich in den Kom­men­ta­ren auch andere Lei­dens­ge­nos­sen. Nach und nach zeigte sich, dass viele aus Würz­burg kom­men und dann noch, dass sie bei Pay­Pal das selbe Pass­wort ver­wen­den wie bei wuewowas.de. Es könnte also sein, dass Benut­zer­da­ten­bank bei wuewowas.de gehackt wurde und mit die­sen Daten über Pay­Pay bei Gamef­orge ein­ge­kauft wurde, das wäre zumin­dest eine Erklärung,

Das nur als Hin­weis, Ger­not hält euch bestimmt auf dem Lau­fen­den. Und viel­leicht sollte man ein­fach mal so wie­der das PayPal-Passwort ändern, kann nie scha­den. Und am bes­ten kein Pass­wort ver­wen­den, dass woan­ders in Benut­zung ist.

14 Kommentare

  1. Hallo,

    ich kenne wue­wo­was nicht und bin dort auch nicht ange­mel­det. Trotz­dem sind vor weni­gen Minu­ten von mei­nem PayPal-Konto für Gamef­orge 49,99 EUR abge­bucht wor­den. Es muss also noch andere Foren etc. geben, die aus­ge­späht wor­den sind.

    Ich hätte nicht gedacht, dass es ein­mal mich selbst trifft, aber sel­ber schuld.

  2. end­lich ne reak­tion von wuewowas.…..

    Hallo Mar­tin!

    Sie erhal­ten diese Mail, weil wir auf einen daten­schutz­recht­lich
    pro­ble­ma­ti­schen Sach­ver­halt auf­merk­sam gemacht wur­den, der auch Sie
    betref­fen kann.

    Meh­rere wue­wo­was Nut­zer berich­ten uns über unbe­rech­tigte Abbu­chun­gen, meist
    in Höhe von EUR 49,99, von ihrem Pay­pal Konto auf ein Konto der Firma
    „Gamef­orge”. Unbe­kannte haben dabei ille­gal ver­sucht, sich mit Hilfe einer
    Kom­bi­na­tion aus Mail-Adresse und Pass­wort Zugang zu frem­den Pay­pal Kon­ten
    zu ver­schaf­fen, um diese zu Ihren Guns­ten auszunutzen.

    Wir gehen daher davon aus, dass die Daten­bank von wue­wo­was das Ziel einer
    Hacking Atta­cke war. Der­zeit prü­fen wir, ob und in wel­chem Umfang Daten
    ent­wen­det wur­den. Gleich­zei­tig haben wir unsere tech­ni­schen Vor­keh­run­gen
    über­prüft und ange­passt, um wei­tere gleich­ar­tige Hacking-Versuche für die
    Zukunft abzuwehren.

    Mög­li­cher­weise sind von dem Angriff auch Ihre Zugangs­da­ten betrof­fen. Wir
    möch­ten Sie daher bit­ten, Ihr Pass­wort auf wue­wo­was zu ändern. Falls Sie
    die glei­che Kom­bi­na­tion aus E-Mail-Adresse und Pass­wort als Zugangs­da­ten
    auch auf ande­ren Internet-Diensten ver­wen­det haben (etwa bei Pay­pal, bei
    Online-Shops oder eBay etc.), emp­feh­len wir Ihnen, Ihr Pass­wort auf
    wue­wo­was und den ande­ren betrof­fe­nen Sei­ten umge­hend zu ändern.

    Wir wei­sen dar­auf hin, dass aus Sicher­heits­grün­den nie­mals die glei­chen
    Zugangs­da­ten auf meh­re­ren Platt­for­men ein­ge­setzt wer­den soll­ten. Hin­weise
    zur Ver­wen­dung von Pass­wör­tern und für die sichere Pass­wor­ter­stel­lung
    erhal­ten Sie auf der fol­gen­den Web­seite: http://www.bsi-fuer-buerger.de.

    Soll­ten Ihnen auf Ihrem Pay­pal Konto unbe­rech­tigte Abbu­chun­gen auf­fal­len,
    müs­sen Sie unver­züg­lich Pay­pal hier­über infor­mie­ren und die Zah­lun­gen
    zurück­ge­hen las­sen. Sie fin­den wei­tere Hin­weise direkt auf den Sei­ten von
    Pay­pal: https://www.paypal-deutschland.de/sicherheit/kontoschutz/unberechtigter-kontozugriff.html

    Wir bit­ten, die Unan­nehm­lich­kei­ten viel­mals zu ent­schul­di­gen. Hacker
    Angriffe die­ser Art haben in der letz­ten Zeit mas­siv zuge­nom­men. Wir sind
    stets bemüht, die Sicher­heits­stan­dards auf wue­wo­was den aktu­el­len
    Erfor­der­nis­sen anzupassen.

    Ihr
    wuewowas.de Team

  3. Ich würde hier mal nicht die Intel­li­genz der Nut­zer vor­ver­ur­tei­len. Ich hatte z.B. das Pass­wort bei bei­den vor vie­len Jah­ren rela­tiv sicher gewählt und ich hatte nicht damit gerech­net dass Wue­Wo­Was gehackt wird. Von daher schließe ich jetzt bei mir mal grobe Fahr­läs­sig­keit aus. Das Pay­Pal Konto wurde ein­fach lange nicht genutzt und den Wue­Wo­Was Zugang ist in Ver­ges­sen­heit geraten.

    Nichts desto trotz ist hier ein Zusam­men­hang unver­kenn­bar. Dass es sol­che Fälle bun­des­weit gibt liegt wohl daran, dass es Pen­dants von Wue­Wo­Was — also regio­nale Foren — wohl auch woan­ders gibt. Das bedeu­tet jedoch nicht, dass des­we­gen Miss­brauch der Wue­Wo­Was Daten aus­zu­schlie­ßen ist.

  4. PS: Davon sind der­zeit deutsch­land­weit wohl Leute betrof­fen. Von daher gehe ich nicht davon aus, dass das mit wue­wo­was zu tun hat.

    • Kann auch sein. Aber bei Ger­not war sich jemand sicher, dass er das PayPal-Passwort nur noch bei wue­wo­was ver­wen­det hat. Ob ihn da die Erin­ne­rung nicht trügt ist eine andere Frage. Kann natür­lich auch sein, dass diverse Por­tale, Com­mu­nities etc. gehackt wur­den. Oder es war ein­fach nur Zufall, würde ich auch nie aus­schlie­ßen … :-)

      • Mög­li­cher­weise hat ja jemand die Soft­ware geknackt und Wue­wo­was ist auch betrof­fen, weil sie diese Soft­ware nutzen.

      • Naja also wue­wo­was gibts mei­nes Wis­sens seit mehr als 10 Jah­ren. Der Ger­not mag ein net­ter Kerl sein aber ob er sich alle seine Pass­wör­ter von Web­sei­ten mer­ken kann, auf die er sich in den letz­ten 10 Jah­ren regis­triert hat bezwei­fel ich doch stark.

  5. Pingback: Würzburg Retweets

  6. Ein sol­cher Vor­fall ist nor­ma­ler­weise das Ende eines sol­chen Angebots.

Hinterlasse eine Antwort

Pflichtfelder sind mit * markiert.

*