Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
proftimals wurde gehackt! bzw paswörter ausgelesen
tut mir leid das war alles bloß ein scherz ich habe actionmails gar nciht gehackt ich bin bloß ein kleiner dummer script.kiddie der zu viel zeit hat ich habe das passwort bloß in einem forum gefunden, es tut mir so leid ich habe die emaila uch bloß zum spaß eingerichtet und wäre iegentlich nie wieder heri rien gegenagen, aber ich habe nacdem ich den scheiß egmacht hab überlegt was es für eine beschissene kacke war es tut mir so leid es war alle sncht ernst geminst ich hab gerad evoll agnst es tut mit leid ich wäre außerdm gar nicht an die datenbank gekommen, tut mitr so leid
Hallo
wie schön das Klammsgerüchteküche wieder funktioniert.
Zu den Kindern hier sage ich nix.
Ich hattet ein Newsletter an meinen User geschrieben das ich in den kurz Urlaub gehe.
Drum melde ich mich jetzt erst.
Wie mein Proggi aber schon geschrieben hat wurde nix ausgelesen .
Einen genauen Überblick verschaffe ich mir jetzt.
Ich sage nur soviel,ich mache nicht sowelche Scherze.
Sollte ich vorhaben abzuhauen,nicht auszuzahlen nehme ich die Seiten einfach offline.
Aber nicht so.
So wie ich mitbekommen habe beim Autofahren,haben wir die Ip.
Strafanzeige wird morgen gestellt.
Alles andere erfahren meine Mitglieder dann.
Danke fürs lesen
Ich würde hier mal vorsichtig sein den ich weiß woher diese infos herkommen.
Die Mailer wurden durch ne SQL Injektion "gehackt"
der typ der das geschrieben hat, also die mail hat nen Faker benutzt sieht man auch an der Wortwahl
Als ich dem Script Kiddy der die mail gefaked hat ne mail geschrieben hab hat er dies geantwortet:
Also ändert überall euer PW wenn ihr es irgentwo doppelt benutzt
Ich weiß wer dahinter steckt und der will einfach nur geld mit den daten machen
Doppelt hält besser?

Kann gut möglich sein.
Eine Frage hab ich Katalin, du erwähnst,dass die Sicherheitsstufe erhöht wird.
Wieso ist sie denn nicht gleich so hoch gesetzt,dass es schwer sein wird,diese zu erhöhen?!
Chatmaus ich bin eigentlich auch gar nicht da, denn ich hab Grippe + Ohrenschmerzen und dürfte gar nicht am Rechner sitzen!![]()
Eigentlich *g* Dann wünsch ich Dir mal gute Besserung Spandauer
da werde ich meinen Proggi fragen.
Naja es hat ja 2 Jahre funktioniert sowie es jetzt war.
Naja es hat ja 2 Jahre funktioniert sowie es jetzt war.
Eigentlich gibts ja keine dummen Fragen aber ich hab glaub eine *g*. Warum erstattest Du keine Anzeige wenn Du doch weißt wer dahinter steckt? Sowas ist doch strafbar und sollte auch bestraft werden.
Vielen lieben Dank!
Na ja ,aber sollte Sicherheit nicht Priorität sein?
Versteh mich nicht falsch, aber ich würde mal deinen Progger fragen,ob er seine Arbeit gewissenhaft erledigt, wenn doch der Sicherheitsstandard innerhalb von 2 Jahre nicht erhöht wurde, obwohl es möglich war?!
Liebe Mitglieder,
mit dem größten Bedauern möchten wir Euch mitteilen, dass die Paßworte zum Administrationspanel unserer Mailer Jaguschmailer und Actionmails ausgespät und publiziert wurden. Wie dies genau passiert ist, ist bisher noch nicht geklärt. Wir wurden in den frühen Morgenstunden davon in Kenntnis gesetzt und haben sofort die Zugänge gesperrt. Es fand kein direkter Zugriff auf die Datenbank statt. Das bedeutet, dass zu keinem Zeitpunkt Eure Daten als Datenbank irgendwo auf einem PC gespeichert und zum Download angeboten werden konnte. Der Haker hätte lediglich die Möglichkeit gehabt, einzelne Userdaten über den Adminbereich einzusehen oder zu verändern. In Anbetracht der Zeit und der ausgeführten Aktionen ist aber eher davon auszugehen, dass hier ein Image-Schaden sowie eigener Profit durch Implementierung (Mißbrauch) eigener Werbung gezielt durchgeführt wurde.
Soweit wir feststellen konnten, wurde bei Jaguschmailer 1 Paidmail verschickt, die anfänglich 5000 Punkte Vergütung bringen sollte, diese wurde später auf 1 Punkt korrigiert. Sie zeigt auf eine Seite auf lix.in und bietet automatisch eine Video-Exe zum download an. Diese datei ist ein verkappter Trojaner, bitte auf keinen Fall öffnen.
Auf Actionmails hingegen wurden mehrere Paidmails versendet, deren Ziel eine Schädigung des Betreibers durch überhöhte Vergütung (1,00 EUR) hatte und auf Firstload auf einen fremden Affiliate-Account. Es wurden alle Bonusaktionen so umgeschrieben, dass sie auf fremde Accounts verweisen. Es wurde ein Newsletter als Erpresserschreiben an alle User verfaßt und nach 40 Minuten mit einem 2. Newsletter scheinbar entschärft, jedoch damit das Passwort veröffentlicht. Zu allem Unfug wurde dann noch ein News-Eintrag getätigt, in dem die Übergabe einer hohen Summe betitelt wurde, um die User im Sicheren zu wiegen und die verbogenen Bonusaktionen mitzumachen.
Wir haben bereits Strafanzeige gegen unbekannt gestellt und können dank unseres Hosters alle in Betracht kommenden IP-Adressen samt ihrer Zugriffe auf die Scripte dem Ermittlungsteam übergeben. Es gibt weitere Hinweise, die wir den Ermittlungsbehörden übergeben können, da allein der Erpressungsversuch ein hohe Straftrat darstellt und öffentliches Interesse an der Aufklärung besteht. Insofern wird es den Ermittlungsbehörden möglich sein, auch Verbindungsdaten zum Ermitteln anfordern zu können.
Wir möchten uns für diesen Vorfall in höchsten Maße entschuldigen und werden die Sicherheitsvorkerungen nun nochmals erhöhen. Es ist nicht davon auszugehen, dass das Script gehackt wurde, sondern das Passwort ausspioniert wurde. Für derartigen Angriffen gibt es nur sehr schwer wirksame Schutzmechanismen, wir werden jedoch weiterhin daran arbeiten.
Wir möchten aus gegebenen Anlaß darauf hinweisen, dass dieser Angriff NICHT durch uns initiiert wurde und die Newsletter nicht durch uns verschickt wurden. Wer werden uns nicht davor scheuen, auch Anzeigen wegen Verleumdung zu erstatten. Wir sind jetzt im Höchstmaß daran interessiert, diesen Fall aufzuklären und die Daten noch ein Stück sicherer zu machen. Wir wissen um das mit der Eingabe der Daten überlassene Vertrauen und werden weder Kosten noch Mühen scheuen, diese Daten nachhaltig zu schützen.
vielen Dank euer Team