Au wei... Gibt's hier auch eine Ignore Liste? Edit: Yepp
Weiterhin: Das Internet wird NIEMALS sicher sein! Wer das glaubt, der träumt.
Bloß daß dann jemand sich darüber beschwert, daß "erst" 8 Stunden später eine offizielle Stellungnahme kommt, finde ich nicht so doll. Manche schaffen es erst 2 Jahre später und haben zuvor auf einen Mantel des Schweigens gehofft (den es niemals gibt/geben wird).
Was spricht dagegen, die Kunden so früh wie möglich über einen solchen Vorfall zu informieren?
Schöne Sicherheitslücke ist dort vorhanden.
Was mache ich, wenn ich eine verdächtige E-Mail erhalten habe?
Bitte leiten Sie die erhaltene E-Mail unverändert (bitte auch die Betreffzeile nicht abändern) an unsere E-Mail-Adresse [email protected] weiter. [...]
Zu beachten: Sie erhalten eine englische Bestätigungs-E-Mail von uns.
Der Text der Mail sollte den User allerdings aufmerksam werden lassen. Die Formulierung "Bitte helfen Sie uns dabei, Ihr PayPal-Konto wieder in Ordnung zu bringen." spricht nicht für eine geschäftliche Mail.
Ich denke die Bundesnetzagentur und der Landesdatenschutzbeauftragte NRW sollte über den Vorfall schnellstmöglich informiert werden.
Für weitaus plausibler halte ich folgende Möglichkeiten:
- dus.net verkauft die Daten zu Werbezwecken, der Absender der Emails hat diese direkt oder indirekt bekommen.
Ich dagegen nicht. Die Aussage im ersten Statement mit dem Prüfscript war schon etwas verworren.Eine falsche Aussage im ersten Statement kann mehr verwirren als helfen.
In diesem Fall fand ich das Vorgehen und die zeitlichen Abstand in Ordnung.
Das gehört zum "guten Ton" bei Phising-Mails.Dass ich namentlich angesprochen wurde, hat mich schon etwas überrascht.
Mein Favorit ist momentan Easybell.Habt Ihr eine Alternative?
Von vornherein eine andere e-Mail-Adresse dafür nehmen.Dank dus.net ist jetzt wohl meine spamfreie Mail verbrannt. ... Habt Ihr eine Alternative?