Datenklau bei Mister Spex

Buerger-Cert.de berichtet

Der Online-Brillenanbieter Mister Spex wurde Opfer einer Hacker-Attacke.
In einer Kundeninformation [http://misterspex.de/serviceinformationen.html] weist das Berliner Unternehmen darauf hin, dass die Angreifer Bestell- und Adressdaten sowie Passwörter einsehen und möglicherweise kopieren konnten. Betroffen sind laut heise.de [http://www.heise.de/security/meldung/Kundendaten-bei-Online-Brillenladen-Mister-Spex-geklaut-1659126.html] rund 400.000 Kunden. Zahlungsinformationen wie Kreditkarten- und Bankdaten wurden laut Mister Spex nicht ausspioniert. Das Unternehmen hat allen Kunden ein neues temporäres Passwort per E-Mail zukommen lassen.
Dieses sollen Kunden bei der nächsten Anmeldung nutzen und anschließend ein neues Passwort vergeben. Tipps zum Anlegen sicherer Passwörter [https://www.bsi-fuer-buerger.de/BSIFB/DE/MeinPC/Passwoerter/passwoerter_node.html] gibt es auf der Website BSI für Bürger.

So können Abzocker an Ihre Daten kommen. Ein kleines Eingabebeispiel fürs Internet

Bei einer Diskussion heute vertraten einige die Meinung, dass NUR nach dem Klick auf den Sendebutton die Daten übertragen werden. Ich habe versprochen, im Laufe des Abends ein kleines Beispiel zu erstellen. Lesen Sie den nachfolgenden Text und starten Sie dann das Beispiel.
 
Worum es bei diesem Beispiel geht.
Sie sind unwissentlich im Internet auf eine dieser Abzockerseiten gelandet und geben nun Ihre persönlichen Daten ein. Nachdem Sie mit Ihren Eingaben fertig sind, sehen Sie plötzlich den Hinweis auf die Kosten. Da Sie ja noch nicht den Sendebutten angeklickt haben, kann ja nix passieren. Sie verlassen die Seite. Sie haben ja nichts übertragen.
 
Diesen Irrtum möchte ich mit dem Beispiel beseitigen. Die Daten sind bei dem Abzocker angekommen. Was die damit jetzt machen, ist eine andere Sache.

Passieren kann das Ganze allerdings nur dann, wenn Sie in Ihrem Browser die Ausführung von JavaScript erlaubt haben.

In dem Beispiel geben Sie Namen und Bankdaten ein. Sie sehen, ich habe die Daten auf meinem Server erhalten und aufgezeichnet. Damit Sie das auch sehen, werden Ihnen ihre eingegebenen Daten in einer zusätzlichen Zeile angezeigt.

Klicken Sie hier auf den Text um das Beispiel zu starten. Entfernt


Rödermark intern.
Haushaltszahlen
Zahlen zu den Haushalten ab 2011