Spielegrotte gehackt ! Alle die bankdaten löschen / ändern und pw und email abändern

PSN-Name: chrizeliq
#24
Ich mach mich gleich nass ey... blicke da natürlich 0 durch wie / und was die machen und was nun passieren könnte aber ich hab schon echt Schiss ><
Na ich hab zwar keinen Zugriff auf dieses Cracker-Forum, aber es wird halt wahrscheinlich eine typische SQL-injection Attacke sein. Wenn das so ist, kann man beliebige SQL-Befehle absetzen und beliebige Daten aus der Datenbank auslesen, und damit hat man eigentlich alles. Kann natuerlich auch irgendeine andere Luecke sein, aber SQL injection ist sehr haeufig bei schlampig programmierter Software wie es bei PHP sehr oft vorkommt.

Ich hab die DHL-Mail auch bekommen und bin Spielegrotte-Kunde. Das erklaerts natuerlich irgendwie.
 
PSN-Name: Cerberus27
Spielt gerade: The Real Life
#25
Ich sag es nochmal : Wenn ihr ÜBERALL inklusive SPIELEGROTTE
EIN IDENTISCHES PASSWORT HABT ÄNDERT ES ÜBERALL AB !!!
deswegen habe ich immer 3 passwörter. eins für die seiten wo es mir egal ist ob die gehackt werden, ein zweites für die wichtigeren seiten und ein drittes top secret pw das ich nur bei echt heißem scheiß benutze.
 
PSN-Name: chrizeliq
#28
Interessanterweise habe ich die Packstation-Mail auf meine ganz alte web.de-Adresse bekommen. Die hatte ich damals bei Spielegrotte drin, bis ich sie spaeter mal auf gmail geaendert habe. Koennte also auch sein, dass bei der Spielegrotte-Luecke nicht unbedingt aktuelle Userdaten selber ausgelesen werden, sondern eher Bestelldaten/Rechnungen, was auch aus dem Forenlink von MaDe so rueberkommt.
 
systems, systems
PSN-Name: gc_made
#29
Aber das Leck besteht wohl schon seit 2008 irgendwann ! Und es wurde denen auch mitgeteilt.


Ich dachte Hacker suchen sowas zum Spaß melden es den Betreibern und bekommen was als Belohnung für sowas... glaub das is auch nur im Fernsehen so ^^
 
PSN-Name: chrizeliq
#30
Aber das Leck besteht wohl schon seit 2008 irgendwann ! Und es wurde denen auch mitgeteilt.


Ich dachte Hacker suchen sowas zum Spaß melden es den Betreibern und bekommen was als Belohnung für sowas... glaub das is auch nur im Fernsehen so ^^
Mit einer Liste von tausenden von E-Mails, Passwoertern, Adressen und Bankdaten kann man sicher andersweitig mehr Geld verdienen als den Betreiber darauf hinzuweisen. ^^ Ausser man ist ein guter Mensch, aber Leute die sich das besorgen sind das in der Regel nicht. xD
 
PSN-Name: linkinniki
Spielt gerade: mit seinem Penis
#31
Mit einer Liste von tausenden von E-Mails, Passwoertern, Adressen und Bankdaten kann man sicher andersweitig mehr Geld verdienen als den Betreiber darauf hinzuweisen. ^^ Ausser man ist ein guter Mensch, aber Leute die sich das besorgen sind das in der Regel nicht. xD

das hab ich mir auch grade gedacht xD
hab zwei SG Accs und bei beiden jetzt die Bankdaten rausgelöscht... DHL Spam hab ich auch auf ne ältere Mail Adresse erhalten vom ersten Acc
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: EGOKill3r
Spielt gerade: RDR, Atomic Heart..
#33
Ja den DHL Spam habe ich auch erhalten, mir aber nichts bei gedacht, da ich gar keine Packetstation habe. Aber das sie in dem Hackerforum natürlich Packetstation Accounts verkaufen und dann halt jetzt die Kundendaten haben, macht es etwas Problematisch.
 
systems, systems
PSN-Name: gc_made
#34
Basti ich sehe grade das du da im SG forum bist ich hab kB mich da anzumelden aber frag mal wieso denn keine Email von der SG aus an die Kunden kommt.
Es kann ja nicht nur einer Dort den Laden schmeißen.
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: bastiHST
Spielt gerade: Steam Deck
#35
Basti ich sehe grade das du da im SG forum bist ich hab kB mich da anzumelden aber frag mal wieso denn keine Email von der SG aus an die Kunden kommt.
Es kann ja nicht nur einer Dort den Laden schmeißen.
1. Heute ist Sonntag
und
2. der Typ, der sich gamerdeals nennt, hat schon versucht marc zu erreichen, aber kommt wohl erst morgen wieder und die mods haben keinen einfluss auf die Grotte. (also die internetseite.)

:(
 
systems, systems
PSN-Name: gc_made
#38
Zusammengefasst: über einen Link konnte ich ohne Anmeldung / Registrierung (also jedermann Zugägnlich) Kundendaten sehen, bestehend aus Name, Nachname, Adresse, Blz und KTN…
Also keine Mail adresse und kein PW aber wer weiß was inzwischen oder mit etwas tuning möglich ist

Your welcom my W-Ton friend!
 
Top