Spielegrotte gehackt ! Alle die bankdaten löschen / ändern und pw und email abändern

systems, systems
PSN-Name: gc_made
Macht doch nicht so einen Wirbel ^^
Is ja wohl klar das das Fake ist.
Über die DHL Mails gibt es extra einen thread
und hier in dem Thread wurde das auch zig mal angesprochen
 
Zuletzt editiert:
PSN-Name: DZDomi
so eine meldung von der spielgrotte

Sehr geehrte Kunden,

wie manch einer vielleicht schon mitbekommen hat, müssen wir leider mitteilen, dass es in unserem System eine Sicherheitslücke gab, die dazu ausgenutzt wurde an Kundendaten zu gelangen. Wir sind derzeit noch dabei uns einen wirklich genauen und detailierten Überblick zu verschaffen, es könnten aber leider Daten wie Name, Adresse,E-Mail Adresse und teilweise auch Bankverbindung betroffen sein. Passwörter sind verschlüsselt gespeichert und von daher an sich unlesbar, Ausweisdaten werden von uns nur offline gehandhabt, diese sind definitiv NICHT betroffen.

Wir möchten daher allen Kunden raten, auf E-Mails zu achten, in denen nach einem Passwort gefragt wird, sowas wird es von keiner Firma auf dieser Welt je geben, das gilt nicht nur für diese Situation, sondern allgemein bitte immer Vorsicht bei Mails, wo darum gebeten wird, einen Link anzuklicken um dort dann sein Passwort anzugeben. Weiterhin, falls leider wirklich auch Bankdaten entwendet worden sind, sollte jeder bitte ein Auge auf seine Kontoauszüge haben, sollte dort etwas unbekanntes auftauchen, könnt Ihr bei Eurer Bank diese Buchung ohne Fragen oder Aufwand einfach 6 Wochen lang zurückbuchen lassen. Ein solcher Fall ist aber bisher nicht bekannt, da jede Rückbuchung denjenigen auch Geld kosten würde, der versucht hat das Geld abzubuchen, wird es sicherlich auch unattraktiv sein, es überhaupt zu versuchen. Ansonsten sind Bankdaten ohne eure PIN Nummer für jeden nutzlos und die habt natürlich nur Ihr.
Passwörter können wie gesagt aufgrund der Verschlüsslung nicht einfach gelesen werden, allerdings gilt hier, je einfacher Euer Passwort ist, desto einfacher ist es auch diese Verschlüsslung zu knacken. Speziell wer also ein sehr kurzes oder einfaches Passwort hat, sollte dieses bitte auf jeden Fall ändern, auch bei komplexeren Passwörtern wäre ein Wechsel zur Sicherheit natürlich nicht verkehrt, auch wenn hier eine Entschlüsselung sehr unwahrscheinlich ist. Empfehlenswert sind (sollte auch allgemein unabhängig von dieser Situation immer beherzigt werden) Passwörter mit mindestens 6 Zeichen, verschiedener Groß- und Kleinschreibung und Zahlen darin.

Wir können uns natürlich nicht genug für diesen Vorfall entschuldigen, so was darf natürlich nicht passieren, aber wir sind "leider" alle nur Menschen und machen Fehler. Wir haben das Thema Sicherheit stets Ernst genommen und stets Vorkehrungen zum Schutz gegen bekannte Angriffsmaßnahmen getroffen, leider wurde dabei eine kleine Stelle übersehen, diese wurde natürlich sofort geschlossen, das Geschehene lässt sich leider aber nicht mehr rückgängig machen. Die Tatsache, dass praktisch aber jeden Monat mindestens ein Fall von Datenklau selbst bei bedeutend größeren Unternehmen oder öffentlichen Institutionen bekannt wird, zeigt wie schwierig bzw. nahezu unmöglich es selbst mit deutlich größeren Geldmitteln ist, ein System 100% sicher zu machen. Wir werden natürlich dennoch unseren Shop nochmals einer kompletten Überprüfung unterziehen.

Ich kann mich nur nochmals für den Vorfall zutiefst entschuldigen und bitte die Ratschläge zu beherzigen, um weitere Probleme zu vermeiden. Antworten auf diese Nachricht versuchen wir natürlich zu beantworten, allerdings ist davon auszugehen, dass die Anzahl der Anfragen unsere Möglichkeiten weit übersteigen wird, es sollte aber in dieser Mail jegliche Art von Frage geklärt worden sein.

Einige Kunden gehen nun seit Bekanntwerden her und löschen Ihre E-Mail Adresse oder gar Ihre ganzen Daten aus unserem System, ich kann die Verunsicherung natürlich verstehen, allerdings ist die Lücke wie gesagt geschlossen und der Klau der bisher eingetragenen Adresse leider nicht mehr rückgängig zu machen. Es bringt also an sich leider nichts. Sicherlich verstehe ich natürlich, dass irgendwo das Vertrauen nun zerbrochen ist, aber ich kann nur noch mal wiederholen, dass solche Fälle mindestens monatlich bei den verschiedensten Firmen auftauchen, nirgendwo hat man die 100% Sicherheit, viele die Ihre Mail Adresse nun gelöscht haben, sind garantiert in vielen Foren und Seiten angemeldet, wo dies auch jederzeit passieren könnte. Wie gesagt, wir nehmen das Thema Ernst und haben es immer Ernst genommen.

Natürlich werden wir auch umgehend Anzeige gegen Unbekannt erstatten und in Zusammenarbeit mit den Behörden versuchen den Täter ausfindig zu machen. Im Falle einer großen Social Community, wo es vor kurzem auch zum Datenklau gekommen ist, hatte dies zum Erfolg geführt.

Abschließend möchte ich gerne noch einen Kommentar zu der Gerüchteküche die entstanden ist abgeben, denn es gibt Gerüchte, wonach wir angeblich seit bis zu 2 Jahren von dieser Lücke gewusst hätten.

Sowas ist natürlich wirklich absoluter Unsinn, warum sollten wir so verrückt sein, eine Sicherheitslücke 2 Jahre bestehen zu lassen, welchen Nutzen sollte das für uns haben, außer Ärger? In Wirklichkeit ist es so, dass die Angriffsmethode die genutzt wurde, vor ca. 2 Jahren allgemein (nicht jetzt uns betreffend) bekannt geworden ist. Wir sind damals sofort hergegangen und haben natürlich Sicherheitsvorkehrungen gegen diese Art Angriff getroffen und nachträglich in unseren Shop implementiert. Leider ist dabei trotz sorgfältiger Vorgehensweise eine einzige Stelle übersehen worden. Das ist natürlich keine Entschuldigung, aber wir sind halt alle nur Menschen, wir haben damals (also vor 2 Jahren) mit mehreren Leuten alle verwundbaren Punkte im Shop abgesucht und wie gesagt vorsorglich abgesichert, dabei wurde wie gesagt leider wirklich eine Stelle übersehen. Die Tatsache, dass die Angriffsmethode seit 2 Jahren bekannt ist und es erst jetzt zu einem derartigen Eklat kommt, beweist auch, dass diese Stelle nicht einfach offensichtlich zu finden war und wir Sicherheit Ernst nehmen, denn sonst wäre längst vorher etwas derartiges passiert. Zum Thema Reaktionsgeschwindigkeit in diesem Fall, möchte ich gerne die Geschichte erzählen, wie sie wirklich war. Ich, als Geschäftsführer, war nämlich, dass erste mal seit Gründung des Shops vor 7 Jahren, für eine Woche im Urlaub. 5-10 min nachdem meine Mitarbeiter von dem Vorfall Kenntnis erlangt haben (und das wohlgemerkt an einem Sonntag!), bekam ich eine SMS, dass es ein Problem gibt und ich mir das anschauen müsste, woraufhin ich wiederum in ca. 5 min den nächsten Internetzugang gesucht habe und die Lücke nach weiteren 10 min geschlossen habe. Sprich statt der Gerüchteweise 2 Jahre, hat es in Wirklichkeit 20-25 min nach Bekanntwerden des Problems gedauert, bis reagiert und die Lücke geschlossen wurde und das trotz Urlaub in einem fernen Land!
Das macht es natürlich nicht besser, dennoch ist es mir wichtig zu zeigen, dass das Thema natürlich Ernst genommen wird und wurde und höchste Priorität hat.

Mit freundlichen Grüßen,
Marc Fettweis
 
könnte es sein das du eine gmx-addy hast, dann ist das problem bei denen bekannt

Wichtige Info zu GMX Mailaccounts
Leider gibt es momentan Probleme mit Mails, die von uns an gmx Mail Accounts verschickt werden,
diese werden scheinbar nur sehr verspätet zugestellt, wir können an dem Problem momentan
leider nichts ändern und können nur auf eine Reaktion seitens gmx warten.
 
Na ja Sicherheitslücke ist relativ. Handys können seit 10 Jahren problemlos abgehört werden doch erst als der CCC unjüngst zeigte wie wurden einige drauf aufmerksam. Die Skepsis was Onlinedienst oder Fishing Mails betrifft ist voll und ganz berechtigt. Aber ein Shop der damit Probleme hat während die Großen sowas vertuschen, na ja... ich weiß nicht was schlimmer ist. Die Mails von DHL & Co. sind jetzt auch nciht exklsuiv für SG Kunden :rolleyes: ...
 

crysmopompas

I am a bot ¯\_(ツ)_/¯
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
Spielt gerade: GT7 | 60fps FTW
Handys können seit 10 Jahren problemlos abgehört werden doch erst als der CCC unjüngst zeigte wie wurden einige drauf aufmerksam.
Kommt drauf an, wie du abhören möchtest. Zumindest für die Verschlüsselung A5/1 wurde erst jetzt eine erfolgreiche, praktisch nutzbare Attacke public.
Was schon lange geht ist eine Fake-Base-Station einzurichten und dort die Mobilgeräte "abzugrasen". Das geht, weil sich das Netz bei GSM gegenüber dem Telefon nicht authentifizieren muß.
 
PSN-Name: snickerz
Spielt gerade: Bloodborne, Dark Souls 2
Also ich finds lächerlich wie sich einige hier anstellen.
Datenklau schön und gut, da man dort nicht mit Kreditkarte bestellen kann und deswegen niemand dort seine Kreditkartennummer hinterlegt hat gibt es überhaupt keinen Grund hier so auszuflippen.
Niemand kann NUR mit euren Bankdaten etc. großartig was anfangen. Ist nunmal so.
Klar darf sowas nicht passieren, aber das weiss die Grotte selbst auch und hier großartig Stimmung gegen den Shop zu machen halte ich für unnötig.

Jeder soll doch einfach für sich selbst entscheiden ob er dort nochmal bestellen will oder nicht.

Mir ist klar, dass ich für das folgende ne Verwarnung kriege. Aber was solls. Muss das folgende einfach von mir geben, da ich einfach nicht drauf klarkomme was hier teilweise für ne Scheisse verzapft wird.
Das verdeutliche ich jetzt einfach mal anhand meines Lieblingsbeispiels für primatenhaftes Verhalten.
*trommelwirbel* Vorhang auf für LoLLiK!

@LoLLiK: Vor allem was du hier wieder mal ablässt ist unter aller Sau aber mal wieder absolut typisch für dich.

Ich hoff dieser Mark Idiot geht dadurch irgendwie pleite. Zum glück hab ich bei dem Scheissladen immer nur per Nachname bestellt ;)
Hoff du doch was du willst. Ich wüsste nicht warum der Kerl ein Idiot ist und warum man ihm wünschen sollte pleite zu gehen. Die Grotte hat für einen deutschen Shop unglaublich gute Preise. Billiger kriegst du deine Games höchstens in England.
Kauf halt einfach nicht mehr dort und gib Ruhe. Der scheisst doch auf dich als Kunde. ;)

Hoffentlich verklagt einer diesen Fettweiss Depp :D
Verklag ihn doch selbst. Was du hier von dir gibst ist einfach nur üble Nachrede und grenzt zum Teil schon an Rufmord. Er sollte eher mal dich verklagen. :P

Wenn ich ihr wäre würde ich diesen Vollpfosten verklagen, Der soll schön für jeden entstandenen Schaden aufkommen und seien es nur die 2.50€ Sprit zur Bank :D
Wie bereits erwähnt. Sprich für dich selbst und verklag ihn selbst wenns dich dermaßen aufgeilt.

Hatte ziemliche Probleme mit diesem Arsc*loc*, ging soweit dass schon mit Anwälten gedroht wurde.
Seitdem wünsch ich ihm nur das schlechteste ;)

Ich werde mich auf Amazon.de/uk beschränken.
Ohne Kraftausdrücke gehts bei dir überhaupt nicht, oder? Bei dem Mist den du raushaust kann man echt nur noch den Kopf schütteln.
Gut das nicht jeder Shop direkt drauf anspringt wenn irgendein Schwachmat mit Anwälten (oho, im Plural) die er wahrscheinlich nichtmal bezahlen könnte droht.
Wie kann man jemandem nur das Schlechteste wünschen nur weil man seinen Shop nicht mag bzw einmal bei irgendeiner Bestellung Probleme hatte?
Die Spielegrotte hat viele zufriedene Kunden und ich hab bisher noch nie gehört, dass jemand irgendwie Probleme mit dem Shop hatte.
Ausser natürlich von dir aber das liegt auch nur daran, dass du es jedesmal erwähnst wenn jemand auch nur in irgendeinem Thead "Spielegrotte" schreibt.
Komm drüber hinweg Junge. ;)

Hab denen grad ne Email geschrieben um ihnen klar zu machen dass ich im Falle von Datenmissbrauch meinen Anwalt einschalten werde :D
Bin mal auf die Antwort gespannt :D
Ich wette er zittert dermaßen vor Angst, dass er nicht mehr dazu fähig ist eine Mail zu tippen.
Ganz ehrlich: Denkst du du bist der einzige Vogel der mit irgendwelchen fiktiven Anwälten droht?^^
Der Kerl wird wissen das solche Mails in 95% aller Fälle nur dummes Gelaber sind und es nicht dazu kommen wird,

Die Fettweis Wurst soll grausam zu Grunde gehen. Hoffentlich wird er mit Klagen bombardiert.
verdient hätte es dieses Würstchen.
Das einzige Würstchen das "grausam zu Grunde gehen" sollte bist hier du. Wüsste nicht womit er sowas verdient hätte.

Ich glaub damit hätte man ihn an seinen Fettschweiss Eiern...
Du bist so unglaublich lustig. Und mal wieder: Ohne Kraftausdrücke gehts nicht, oder?
Sagt einiges über deinen Intellekt aus. :)

Du meinst wenn ich es euch besorg und ihr ruft "KilliK oh KilliK lass mich deine Nutte sein" :D
immer schön beim Topic bleiben. Was du mit irgendwelchen wehrlosen Leuten die vergessen haben Edelstahl-Boxershorts anzuziehen obwohl sie wussten das du auch erscheinst anstellst will hier niemand wissen. :P

Lasst uns das längst überfällige Usertreffen in dem Shop vom Fettarsch abhalten :D :twisted:

Jeder blockiert nen Ausgang und wir spielen klatsch den Fetty :D
Und schon wieder Kraftausdrücke. Und nichtmal besonders kreative. Langsam aber sicher hab ich nur noch Mitleid mit dir...

Der Mann ist ein Genie er hat die Grotte um "einige" Kunden ärmer gemacht :panik:
Jetzt geht dir einer ab, was? =)

der einzige der angeschissen ist ist dieser Fettnoob.

Sollte irgendwas illegales mit meinen Daten getrieben werden fahr ich zu dem hin und den Rest könnt ihr euch denken....
Ja genau wie du mir am 10.5 in Mannheim vor der SAP-Arena den Rest geben wirst.
"Fettnoob" ist mal wieder sehr kreativ, ich bin beeindruckt! =)
und zum Thema "den Rest könnt ihr euch denken..." - ...du wirst ihm deinen monströsen Pimmelkriegerschwanz sonstwo reinstecken. Ne, oder? Du wirst ganz sicher nicht hinfahren und irgendetwas machen weil sogar du dann merkst wie dumm das wäre.
Im Klartext: Du reisst einfach wieder mal unnötig dein Maul auf weil es anscheinend deinem Selbstbewusstsein gut tut und du nicht merkst wie du dich damit hier zum Affen machst.

würd mal sagen es geht dich einen Scheissdreck an wie ich reagiere :)
Da du hier im Forum reagierst und jeder hier das Lesen kann geht es Dre durchaus etwas an wie du hier reagierst. Du verhälst dich echt wie ein dummes kleines Kind das von Mama zu wenig Liebe bekommen hat. Du machst einfach nur öffentlich Stimmung gegen den Besitzer eines Onlineshops weil du anscheinend irgendwelche persönlichen Probleme mit ihm hast und jeder der aufgrund deiner Äusserungen auch nur zögert dort etwas zu bestellen hat genauso ne Macke wie du.

Ich würd es nicht als prollig bezeichnen,ich mach mir so halt Luft.
Nach dieser selten beschissenen Ausredenemail ist es wohl verständlich dass mein purer reiner Hass :ugly: nicht beruhigt wurde :D

Hab einfach gedacht dass man ihn mit zwei T schreibt :ugly:

Edit: @chrizel

was mir zeigt dass du nicht alles von mir gelesen hast ;) ;) ;)
Die meisten würden es durchaus als prollig bezeichnen wie du dir hier "Luft machst". Es ist einfach nur unangebracht. Und du redest hier von "purem reinen Hass". Merkst du überhaupt noch was?
Abgesehen davon hat chrizel wohl sehr wohl jeden deiner Posts gelesen. Du hast nämlich tatsächlich NUR Müll von dir gegeben. Naja ok, bis auf die zitierte Mail aber da erkennt man schon allein an der richtigen Anwendung der deutschen Grammatik, dass es sich nicht um deine geistigen Ergüsse handeln kann. :)

Alter Spaß

ist dir in letzter Zeit ein Fremdwort was?
Jeder wird hier mal aufgezogen nur heulen nicht alle gleich rum.
Gerade DU bist doch derjenige der bei jedem noch so kleinen Spaß auf seine Kosten direkt weinen geht. Wer im Glashaus sitzt...

Es ist einfach mal wieder unglaublich, dass man so einen langen Post einfach nur mit dem geistigen Dünnschiss den du von dir gibst füllen kann.
Da platzt einem teilweise echt der Kragen. Vor allem wie proletenhaft das Ganze immer rüberkommt und das du keine 2 Posts ohne irgendwelche Kraftausdrücke verfassen kannst ist einfach nur armselig.

Jeder der sich einfach nur deine ganzen hier von mir gequoteten Texte durchliest müsste eigentlich merken was für ein Tiefflieger du bist. ;)



@PapaJustify: Langdon verwarnt weil er Leuten mit Schlägen gedroht hat? Der einzige der hier mit Schlägen droht ist LoLLiK. Aber warum sollte man verwarnt werden wenn man Leuten mit Schlägen droht? Vor allem wenn mehr als nur klar ist, dass es nur dummes Gelaber ist.

So, bin fertig.
Jetzt möge mich bitte ein Mod verwarnen damit LoLLiKs Tränchen nicht das gesamte Forum überschwemmen weil ihm wieder mal Unrecht getan wird. :)
 
systems, systems
PSN-Name: gc_made
Ich hab jetzt nicht alles von deiner Hetze gelesen aber wie man sieht hast du absolut null plan und dir gehts nur darum wieder zu stressen

KilliK hat vllt überreagiert aus der vorrangegangen Streiterei mit Marc aber wiegesagt : wenn man keine Ahnung hat einfach mal die Fresse halten ?!

Tatsachen :
1. Es gab das leck seit 2008 und Marc wurde drauf aufmerksam gemacht und hat nicht gehandelt.
2. Bereits im November 09 gab es wieder Anzeichen das sich fremde Leute zugriff verschafft haben. Auch da wurde nicht gehandelt.
3. Es wurde mit dem heiligstem : den Kundendaten Schindluder betrieben indem VORSÄTZLICH gelogen wurde bei der Verschlüsselung bzw der Übertragung der Daten beim Einkauf. FAKT : es war zu keiner Zeit SSL verschlüsselt.
UND DAS IST DER GRÖßTE GAU an der ganzen Sache.
4. Gehandelt wurde dann im Januar als es öffentlich wurde und da sagte man von offizieller Stelle : Das Leck ist dicht alles ist in Ordnung. Was NICHT der Fall war da das Shopsystem ein Schweizer Käse mit unzähligen Löchern war.


Für mich ist der Laden gestorben auch wenn sie mal n hammer Schnäppchen haben. Ich werde sonem fahrlässigen Kerl nichtmehr mein Geld in den Rachen werfen
 
Zuletzt editiert:
Top