PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Achtung Blue-Tomato Betrügermail



PDB
10.01.2010, 19:08
Ich wollte euch warnen, dass im Moment einem Bluetomatobetrügermail rumgeht, so steht in der Emailheadline Blue-Tomato Billing Vertification. Es handelt sich natürlich nicht um eine Email von BT, sondern von einem Betrüger.

fabse
10.01.2010, 19:35
hab die selbe bekommen: Dubioser Absender...
http://img109.imageshack.us/img109/488/unbenanntbvi.jpg

skiout
10.01.2010, 19:41
bei mir kam sie sogar schon 2 mal... aber da der absender irgendwas mit ....@naked blablabla hieß, hab ichs nicht beachtet

phil.
10.01.2010, 19:50
bei mir auch, irgendwas von nem vietnamesischen server,
"wtf, ich hab doch gar nix bestellt" =D

TWINTIPS
10.01.2010, 22:23
Nur damit ihrs wisst.... ein Betrüger kann auch die Absenderadresse so manipulieren, dass ihr denkt, sie wäre wirklich von Blue-Tomato. Also sowas wie support@blue-tomato.de... Wichtig ist, dass ihr nie nie nie wichtige Daten wie Passwörter, Kreditkarten Infos etc. rausgebt, wenn ihr euch nicht 100% sicher seid, wer der Absender ist. Erst recht nicht über E-Mail! ;) Tipp von ner Informatikerin im Abschlussjahr.

MBG
10.01.2010, 22:35
Tipp von ner Informatikerin im Abschlussjahr.

ich hätte jetzt getippt cpt. obvious kurz vor seiner doktorarbeit ;)

Chill_Bill
11.01.2010, 07:54
also ich hab se jetzt schon zum zweiten mal bekommen
Absender war support@blue-tomatoe
bei der ersten hab ich mir noch gedacht wtf ich hab doch nix bestellt
bei der zweiten hab ich dann mal nachgschaut auf der seite von blue-tomatoe und die haben auch drinstehn dass man die mails nicht beachten soll und auf keinen fall iwelche infos(v.a. Kreditkartennummern) angeben soll

gex
11.01.2010, 11:29
verdammt... hätte ich das nur früher gelesen...

Habe nämlich meine Adresse, meine Kontodaten, meine Kochrezepte und die BH-Größe meiner Ex zurück gemailt...

Chill_Bill
11.01.2010, 11:51
hehe
jetzt hab ich die dritte bekommen
diesmal von orders@blue-tomatoe

kaunertalfreak
11.01.2010, 12:50
jop, habe auch drei e-mails von orders@b-t im spamordner gehabt. thunderbird sei dank! =)

splat
11.01.2010, 15:11
Tipp von ner Informatikerin im Abschlussjahr.

ich hätte jetzt getippt cpt. obvious kurz vor seiner doktorarbeit ;)

:D:D

fabse
11.01.2010, 15:16
den klassiker dazu:


http://www.youtube.com/watch?v=USMQq5crkaY

soya*
11.01.2010, 15:41
hab bt angeschrieben... bekam die mail auch von support@blue-tomato.de irgendsowas....

"Hi Christina!
Danke fürs Bescheid geben!
Wir kennen dieses Mail schon, das ist eine Phishing-Mail von Betrügern die sich als Blue Tomato ausgeben um dann an irgendwelche Daten zu kommen!
Mittlerweile konnten wir die Seite auf die der Link führt schon sperren, den Betrüger ausfindig zu machen ist leider doch schwieriger!
Das nervt uns sehr wie du dir vorstellen kannst!
Bitte lösche das Mail, füll nix aus und klick nix an! Auch für die Zukunft: wir werden NIE irgendwelche Kreditkartendaten per Mail abfragen.
Danke nochmal,
lg"

gex
11.01.2010, 16:25
wie heissen diese mails? Fisting Mails?

soya*
11.01.2010, 18:42
hab bt angeschrieben... bekam die mail auch von support@blue-tomato.de irgendsowas....

"Hi Christina!
Danke fürs Bescheid geben!
Wir kennen dieses Mail schon, das ist eine Phishing-Mail von Betrügern die sich als Blue Tomato ausgeben um dann an irgendwelche Daten zu kommen!
Mittlerweile konnten wir die Seite auf die der Link führt schon sperren, den Betrüger ausfindig zu machen ist leider doch schwieriger!
Das nervt uns sehr wie du dir vorstellen kannst!
Bitte lösche das Mail, füll nix aus und klick nix an! Auch für die Zukunft: wir werden NIE irgendwelche Kreditkartendaten per Mail abfragen.
Danke nochmal,
lg"

...

Joachim
11.01.2010, 18:43
Soya, Du bist dem Gex noch nie "in echt" begenet, oder?
;)

Snowaddict88
11.01.2010, 18:46
Hab die Mail auch schon 4 Mal oder so im Postfach gehabt. Bei der letzten hat mich der Betreff gewundert (Schreibfehler^^)...

Als Tipp für alle (auss Cpt. Obvious :D) die es nicht wissen: Vorm klicken auf den Link steht unten im Browserfenster (da wo "Fertig" steht bzw der Statusbalken beim Website laden) die gesamte Linkadresse. Bei der Spammail steht irgendwas von wegen Vietnam o.ä. in der Adresse, also net klicken^^

PS: MBG rettet mir immer noch jeden Abend mit seinen Posts...^^

TWINTIPS
11.01.2010, 19:09
Nochmal so zum Thema Fisting Mail.... ich denke bei dem Wort Fisting an was ganz anderes :D

Tablerocka
11.01.2010, 19:19
;)
die heißen ja auch Phishing Mails...und der Sprechfehler is der Witz an der Sache :P

Snowaddict88
11.01.2010, 19:21
*Hust* TwinTips is ne perverse Sau *husthust* ;)


Und irgendwie glaub ich hat sie den Witz sehr wohl verstanden...^^

BavarianBoy
11.01.2010, 19:26
Jeder unter 30 hat das........

mani__
11.01.2010, 19:30
danke an marcel und gex :D
los,thread aufmachen,wie viele bluetomato pfistingmails besitzt die freeskiers.net bla bla

TWINTIPS
11.01.2010, 19:32
xD Jetzt wird ich doch gleich als pervers abgestempelt! Unerhört!

Snowaddict88
11.01.2010, 19:35
Aber au nur weil du ausgesprochen hast was alle gedacht ham. Die Welt ist kalt und grausam^^ (wobei kalt nich das Problem ist :D)

BavarianBoy
11.01.2010, 19:38
Kalt ist geil^^ Lass ma skifahren :P
Nicht weinen Alex ist halt so^^

knoppers
11.01.2010, 19:43
Mir stellt sich eher die Frage wie der Versender der Mails an seine Liste kommt? Haben alle die die Mails erhalten haben schonmal bei BT bestellt? Hat BT also ein Datenleck? Oder sind die Listen einfach aus irgendwelchen Foren zusammengebastelt?


Ach genau:

Twintips ist sexistisch, daher Vote:
sexistisch 3:1 unschuldig

soya*
11.01.2010, 20:18
Soya, Du bist dem Gex noch nie "in echt" begenet, oder?
;)

haha nein... und ich merk grad, wie wenig ich beim antworten nachdenke... :eek: :D


ich vermute mal die mails bekommen alle, die dort schon mindestens einmal etwas bestellt haben... triffts bei euch zu?

gex
11.01.2010, 20:22
das können wir gerne ändern ;)

PDB
11.01.2010, 20:28
Datenbank wurde definitiv gehackt, meine Ma bekam auch ne Mail. Gestern Abend war die wieder stinkig und meinte "Hast du mal wieder was von BT bestellt ?!" :D

Ich denke mal das Bt ein gutes Ziel dargestellt hat, relativ hohe Onlinebestellung und nicht so gute Firewalls wie andere große Versandhäuser wie Otto oder so.

Snowaddict88
11.01.2010, 20:31
ich vermute mal die mails bekommen alle, die dort schon mindestens einmal etwas bestellt haben... triffts bei euch zu?

Ca. 8mal

Entweder die ham n Sicherheitsleck in ihrm System (Stichwort Kundendatenbank), die Datenübertragung ist nicht gesichert genug oder jeder von uns hat keinen vernünftigen Phishingfilter...

/edit:


Datenbank wurde definitiv gehackt,...

Ich denke mal das Bt ein gutes Ziel dargestellt hat, relativ hohe Onlinebestellung und nicht so gute Firewalls wie andere große Versandhäuser wie Otto oder so.

Dito :)

knoppers
11.01.2010, 20:48
Habs eben nachgeschaut, ich hab nie was da bestellt und trotzdem ne Mail bekommen. Aber irgendwo hab ich da mal meine Müllmail angegeben, irgendnen Gewinnspiel Kram war da mal..

Snowaddict88
11.01.2010, 21:09
Dann bist auch in der DB

Joker
11.01.2010, 21:13
Wenn ihr wüsstet, wer alle schon eure Mailadressen hat ...

soya*
11.01.2010, 21:17
muss ich mich jetzt fürchten?



bin für db-hack... egal ob bestellung oder gewinnspiel... die habn deine addy

Joker
11.01.2010, 21:20
muss ich mich jetzt fürchten?


bin für db-hack... egal ob bestellung oder gewinnspiel... die habn deine addy

Fürchten musst du dich nicht, aber mit Emails und persönlichen Daten lässt sich ne Menge Geld mit machen und da verkauft man die Sachen auch mal ganz gerne ;) (keine Unterstellung an BT)

soya*
11.01.2010, 21:45
haha... das war an gex gerichtet ;)

Joker
11.01.2010, 22:13
haha... das war an gex gerichtet ;)

Ups, naja dafür gibts die Zitatfunktion ;)

fabse
11.01.2010, 22:21
datenbanken, yeah semester 2 ich komme.. bald :D

la sun
12.01.2010, 06:26
ich hab da auch schon öfters was bstellt und ich hb garnix bekommen... :D

Desaster
12.01.2010, 12:37
ich hab noch nie was da bestellt. bekomme aber den Newsletter.
und die fisting Mail hab ich auch bekommen.

scheinen die Daten wirklich aus irgendeinem Forum gehackt zu haben.

BavarianBoy
12.01.2010, 13:06
Wenn du den Newsletter bekommst bist du in der Datenbank -.-

fabse
12.01.2010, 16:40
ich hab noch nie was da bestellt. bekomme aber den Newsletter.
und die fisting Mail hab ich auch bekommen.

scheinen die Daten wirklich aus irgendeinem Forum gehackt zu haben.
/set mode = klugscheiß
Die Mails heißen Phishing-Mails! :D Geb Fisting mal bei google ein ;)

Und nein, sie haben die Daten nicht aus einem Forum gehackt, sondern aus einer Blue-Tomato Datenbank, alles andere würde keinen Sinn ergeben/macht keinen Sinn! ;)
//end klugscheiß

knoppers
12.01.2010, 17:02
Und nein, sie haben die Daten nicht aus einem gehackt, sondern aus einer Blue-Tomato Datenbank, alles andere würde keinen Sinn ergeben/macht keinen Sinn! ;)
//end klugscheiß

Ich vermisse im rot markierten Satz das Objekt! Ich vermute mal du wolltest Forum schreiben.
Klugscheißfail ist bitter.

Snowaddict88
12.01.2010, 17:09
ich hab noch nie was da bestellt. bekomme aber den Newsletter.
und die fisting Mail hab ich auch bekommen.

scheinen die Daten wirklich aus irgendeinem Forum gehackt zu haben.
/set mode = klugscheiß
Die Mails heißen Phishing-Mails! :D Geb Fisting mal bei google ein ;)

Und nein, sie haben die Daten nicht aus einem gehackt, sondern aus einer Blue-Tomato Datenbank, alles andere würde keinen Sinn ergeben/macht keinen Sinn! ;)
//end klugscheiß

Lustigerweise kannst des net ausschließen dass sie ein Forum gehackt haben. Wenn ich als Hacker (Achtung, abstruses Beispiel) zum Beispiel ein Sadomaso-Forum hacken würde, dort sämtliche Kontaktdaten kopiere und mir dann überlege, was für ne Fangmail ich den Adressaten jetzt schreibe:

a) Bestellbestätigung bzw Bitte um Zahlung von nem Priesterrobenshop/Arztbekleidungsladen/Apothekenversand

oder

b) Bitte um Zahlung für die Bestellung in nem Fetischstore...

Wo wird der Angeschrieben wohl eher denken "Aaaah, da ist noch was offen, muss ich gleich mal bezahlen..."
Beliebig übertragbar auf sämtliche Bereiche die du dir vorstellen kannst.

fabse
12.01.2010, 17:45
Selbst wenn du ein Forum gehackt hättest wäre es eine Datenbank -_-

Snowaddict88
12.01.2010, 17:50
Willst jetzt über DB oder nicht-DB streiten? Find ich in dem Fall leicht übertrieben weil wahrscheinlich 80% der User hier wissen, dass Kundendaten u.ä. (also auch Logindaten, Anmeldedaten in nem Forum) in Form einer Datenbank gespeichert werden.Was allerdings nicht zwingend so sein muss, wenn du drauf bestehst zieh ich am Wochenende daheim mal meine alten IT-Ordner vom TG raus und schlag mal alles nach...

Desaster
12.01.2010, 20:10
Also der Aufmerksame Leser hätte bemerkt das fistig für pfishing schon recht viel benutzt wurde in diesem fred... (ich weiß das heißt eigentlich Thread)

Ne aber im ernst mir ist schon klar das es auch ne Datenbank ist wo die Newsletter gespeichert werden.

Ich denke aber Foren zu Hacken ist wesentlich einfacher als die Datenbank von einem der größten Schneesport Shops in EU.

Snowaddict88
12.01.2010, 20:19
Kommt immer drauf an wie sich die jeweiligen Betreiber mit der Materie auskennen.

Im Fall von BT (großer Kundenstamm, wahrscheinlich hohe Online-Umsätze) ist es wie du sagst recht wahrscheinlich, dass die ihre System gut absichern (lassen). Bei den Foren kommt es wie gesagt drauf an, ob die Betreiber nur das Forum hosten und den Rest quasi "offen" lassen, oder ob gewisse Sicherheitspakete installiert werden und auch Lücken in Programmcodes o.ä. gefunden und beseitigt werden. Details könnte dir fabse sicher nennen :)

FreeStuttgarter
16.01.2010, 22:26
haha xD hab mich schon gefragt wiso die auf einmal alles mögliche von mir wissn wollen au bankdaten

was ich auf jeden nich angegen habe bei meiner ersten bestellung dort :D

xD sehr amüsant, mi würds ma interesiern wer da alles rauf reingefallen is :D

Blue Tomato
21.01.2010, 11:19
Hallo,
bei dieser Mail handeltet es sich um eine so genannte Phishing-Mail - also eine Mail mit gefälschtem Absender und gefälschtem Inhalt.
Bitte lösche die Mail sofort und klicke nichts weiter an. Der Vorfall wurde von uns gemeldet und wird bereits untersucht.

Wir weisen ausdrücklich darauf hin, dass wir unter gar keinen Umständen um die Übermittlung von Passwörtern und Kreditkartennummern mittels E-Mail ersuchen.
Blue Tomato wird auch nie mit dir über kostenlose E-Mail-Anbieter wie z.B. gmx, hotmail, yahoo, gmail, etc. korrespondieren. Falls du E-Mails aus solchen Quellen bekommst, die vorgeben von uns zu sein, so bitten wir diese nicht zu beachten.

Vielen Dank für euer Verständnis und eure Mitarbeit!

Mehr Informationen findet ihr hier http://www.blue-tomato.com/de/Service-Hilfe/info.bto?info=infoOverview

oder kontaktiert einfach unseren Customer Service:
E-Mail: info@blue-tomato.com
Tel.: 01801 555 777 8178 (aus dem dt. Festnetz zum Ortstarif) oder +43(0) 3687 24223-33

Blue Tomato

FreeStuttgarter
21.01.2010, 14:07
TOP ich finds ja echt Klasse das sich BT selbst hier meldet!!

Super Sache!!
Ciaoole

Snowaddict88
21.01.2010, 14:39
Allerdings, echt klasse!