Priceless Specials

ANZEIGE

baumbart

Erfahrenes Mitglied
03.11.2016
442
66
ANZEIGE
Ich habe gerade hier mal meinen Account geprüft:

https://sec.hpi.de/ilc/search

Alle Daten wurden gestohlen, inclusive Adresse, Geburtsdatum und natürlich die Kartennummer.
Ich werde mal bei meiner Bank anrufen...
 
  • Like
Reaktionen: milkrun

Santo

Aktives Mitglied
24.05.2019
172
4
VIE
Gestern wurde die Liste mit Name, Geburtsdatum, PLZ, Wohnort, teilweiser Kreditkartennummer, Telefonnummer (sofern angegeben), Straße (sofern angegeben) etc. geleaked.

Heute eine Liste mit Kreditkartennummern, die dazu passt.

Gestern hieß es, keine Bange, die haben die Kreditkartennummern nicht. Wer sagt dir jetzt, dass sie nicht doch noch mehr Daten haben?

Wobei der Vollständigkeit halber noch erwähnt werden muss, dass einige Karten, welche in der gestrigen Liste noch enthalten waren, in der heutigen "Klarnummernliste" nicht enthalten sind.
 

Landebahn

Neues Mitglied
21.08.2019
9
0
Wobei der Vollständigkeit halber noch erwähnt werden muss, dass einige Karten, welche in der gestrigen Liste noch enthalten waren, in der heutigen "Klarnummernliste" nicht enthalten sind.

Das muss aber nichts heißen. Evtl. wurden einige Nummern bewusst weggelassen. Ich stehe auch nicht in der 2. Liste, aber meine Karte habe ich trotzdem bereits gestern sperren lassen.
 

baumbart

Erfahrenes Mitglied
03.11.2016
442
66
Ich habe gerade hier mal meinen Account geprüft:

https://sec.hpi.de/ilc/search

Alle Daten wurden gestohlen, inclusive Adresse, Geburtsdatum und natürlich die Kartennummer.
Ich werde mal bei meiner Bank anrufen...

Meine Bank konnte mir nicht weiterhelfen und hat mich direkt an Mastercard verwiesen.
Dort habe ich gerade angerufen. In dem Gespräch wurde mir geraten, die Karte(n) umgehend sperren zu lassen...
 

geniongroup

Aktives Mitglied
11.11.2016
220
65
Die zweite Liste ist augenscheinlich auch nur ein Auszug aus der ersten Liste. Insofern sind wahrscheinlich alle alle Kartennummern kompromittiert. Ich habe meine Karten sperren lassen. Bedeutet zwar einiges an Aufwand, der aber geringer ist als bei einem potentiellen Schadenfall.
 
  • Like
Reaktionen: milkrun

milkrun

Neues Mitglied
03.10.2017
5
0
So, auch in den beiden Dateien auffindbar.
Alle Daten von mir inkl. Geburtsdatum und Handynummer.
Zudem mit der Hauptkarte (Lufthansa Miles and More) auch in der neuen Datei.

Deswegen heute Lufthansa Miles and More sperren und austauschen lassen. Ging problemlos. Mitarbeiter wussten Bescheid. Sind aber auch intern wohl stinkig, da sie von Mastercard genauso wie wir komplett im Regen stehen gelassen werden. Also erstmal nur Kosten und Aufwand für sie. Dennoch sehr freundlich und entgegenkommend. Starker Service. Arme Mitarbeiter.

Ich hatte wohl noch 2 Nebenkarten im Programm (zumindest sind 2 Verweise im Datensatz, die bisher ja noch nicht entschlüsselt wurden). Nur leider weiß ich nicht mehr sicher, welche Karten das waren und nachschauen kann ich ja auch nicht mehr oder hat jemand einen Link, damit ich doch noch nachschauen kann im Programm (sind die immer noch per Deep Link überhaupt online?).

Ich gehe aber davon aus, dass ich die Curve drin hatte (meine ich mich noch zu erinnern) und deswegen habe ich dies gelockt und entsprechend der Info hier im Forum den Support angeschrieben. Mal schauen, was passiert.

Leider weiß ich aber nicht, welches die dritte Karte war. War es die Advanzia/Drivango oder die FIDOR oder eine andere?

Es nervt, dass Mastercard einen nicht informiert.

Interessant ist, dass schon die ersten Legal Plattformen online sind, welche Schadensersatz für einen einklagen wollen.
Link: https://eugd.org/schadenersatz/mastercard-priceless/
Die nehmen 25% im Fall, dass man Schadensersatz über sie erreicht.

Derzeit warte ich aber noch mit der Beauftragung einer solchen Plattform.

Wer hat schon begonnen, in Richtung Beschwerden und Schadensersatz zu gehen.
Gibt es hier Vordrucke oder Empfehlungen in dieser Richtung?

Irgendwie sollten wir hier als Betroffene schon massiv Druck machen, denn das was passiert ist, geht aus vielen Gründen gar nicht, wie man hier ja gut nachlesen kann.

Grüße,
milkrun
 

goodhope

Reguläres Mitglied
30.04.2013
33
0
Am besten nur Anhand der Nr. und des Geburtstages. Mehr haben wir ja noch nicht [emoji849]

Danke, aber ich verstehe die Antwort nicht. Es geht mir darum, dass ich gerne meine Mastercards im Auge behalten möchte und nicht jede ausstellende Bank die Umsätze zeitnah auflistet.
 

lebkuchen

Erfahrenes Mitglied
06.11.2014
1.613
114
Wieso fahrlässig? In wenigen Tagen tritt die PSD2 mit der Pflicht zur 2FA in Kraft.
Danach sollte man ja selbst mit Kartennummer + Ablaufdatum + CVC nichts mehr anfangen können.

Sollte bei mir unberechtigt was abgebucht werden, melde ich den Missbrauch, sperre die Karte und leite ein Chargeback ein.
Bis dahin gilt meine Karte für mich weiterhin als sicher.

Die Pflicht wurde ausgesetzt die Frist verlängert.
 

lebkuchen

Erfahrenes Mitglied
06.11.2014
1.613
114
Kann man nicht wenn man die Liste mit der kompletten Nummer hat anhand der zweiten Liste (erster Leak) auf der Beginn und Ende der Nummer sieht einigermaßen sicher zuordnen?
 

Hanso1120

Erfahrenes Mitglied
06.06.2018
649
13
Eine Frage was genau ist die 2. Liste soweit ich weiß doch nur die aufgedeckten Kreditkartennummern ohne Namen oder ?

1. Liste Namen + Verstecke Kreditkartennummer

2. Liste Nur Kreditkartennummer oder ?
 

Droggelbecher

Erfahrenes Mitglied
14.07.2016
5.194
20
Kann man nicht wenn man die Liste mit der kompletten Nummer hat anhand der zweiten Liste (erster Leak) auf der Beginn und Ende der Nummer sieht einigermaßen sicher zuordnen?
Wurde probiert, nein, definitiv nicht sicher. Aber der rohe Dump, der nie veröffentlicht worden ist wird definitiv eine Verbindung zwischen beiden haben, genauso wie möglicherweise andere.
 

Olaf Berlin

Erfahrenes Mitglied
08.01.2018
1.142
27
Dieser Vorfall ist ja auch wieder Wasser auf die Mühlen der ganzen Kreditkarten- und Mobile payment Skeptiker. Gerade in einem Land wie Deutschland, wo man in Sachen payment ohnehin konservativ und ängstlich ist könnte das Konsequenzen für die gesamte Branche haben. Kann man nur hoffen, dass das ganze nicht allzu sehr aufgebauscht wird und MasterCard endlich den Stock aus dem Hintern zieht und seine Kunden informiert. Unfassbar das Verhalten seitens MC!
 

peter42

Moderator
Teammitglied
09.03.2009
13.315
1.140
Dieser Vorfall ist ja auch wieder Wasser auf die Mühlen der ganzen Kreditkarten- und Mobile payment Skeptiker. Gerade in einem Land wie Deutschland, wo man in Sachen payment ohnehin konservativ und ängstlich ist könnte das Konsequenzen für die gesamte Branche haben. Kann man nur hoffen, dass das ganze nicht allzu sehr aufgebauscht wird und MasterCard endlich den Stock aus dem Hintern zieht und seine Kunden informiert. Unfassbar das Verhalten seitens MC!

Beschwer Dich beim zuständigen LDSB (Hessen), die 72h sind schon länger um. Je mehr Beschwerden da eingehen, desto größer wird der Druck zu handeln.
 

goodhope

Reguläres Mitglied
30.04.2013
33
0
Wurde probiert, nein, definitiv nicht sicher. Aber der rohe Dump, der nie veröffentlicht worden ist wird definitiv eine Verbindung zwischen beiden haben, genauso wie möglicherweise andere.
Es haben bereits User berichtet, dass deren Kartennummer eindeutig zuordenbar ist. Ich habe die erste Liste nicht, aber meine Kreditkartennummer ist von der Zahlen her sicher auch eindeutig zuordenbar, leider
 

Hanso1120

Erfahrenes Mitglied
06.06.2018
649
13
Wer es wirklich darauf ankommen lässt kriegt mit einer 85 prozentigen Wahrscheinlichkeit die Daten raus.
 

wurstpeter

Erfahrenes Mitglied
25.10.2009
1.561
14
TPE/TXL
Habe ich nicht gesagt das es sich um eine Verschwörung handelt, aber ein Ziel wird mit der Anlage solcher Seiten neben SEO schon verfolgt, das solltest du wissen, wenn du WKZ & Co. kennst. Und vorallem das Geschäftsmodell von Pepper.
Und die Probleme mit den Gutscheinen und den Sicherheitsproblemen werden dort seit MONATEN "moderiert".
Kann natürlich alles Zufall sein.

Klar verfolgt Pepper damit ein Ziel, die maximale Aufmerksamkeit auf die Seite zu lenken und die größtmögliche Affiliateprovision abgreifen. Was ich meinte war, dass die Seiten sehr wahrscheinlich für quasi jede Website mit ein paar Deals erstellt werden.

Interessant ist ja, dass Pepper immer mehr in Richtung "Aufmerksamkeit" geht und, so wie ich das verstehe, besonderen Partnern mit besonderer Platzierung und Coverage zur Seite steht. Und ja, bei Mydealz wird viel Kritik bei manchen Partnern doch sehr schnell moderiert...
Was ja im Falle von Mastercard auch verständlich ist, wenn ich der Projektleiter für so ein Programm wäre, würde ich auch schauen dass ich möglichst viele Teilnehmer bekomme, warum also nicht auch via Mydealz.
 
  • Like
Reaktionen: cim

A35K

Reguläres Mitglied
14.05.2019
81
63
Also jetzt gebt es 2 Listen die einzeln betrachtet nicht ganz kritisch sind. Es ist davon auszugehen, dass jemand eine Liste mit ALLEN Daten hat (sprich: Name/GebDatum/Katennummer/Gültig bis). Leute spätestens jetzt Karten sperren lassen! MasterCard verhält sich einfach nur grob fahrlässig und enttäuschend. Das Kind ist schon in den Brunnen gefallen aber jetzt hätte MC wenigstens schnell und konsequent mit reagieren sollen. Schon spätestens gestern hätten die alle Institute die MC anbieten per AdHoc informieren sollen mit welchen Karten es ein Problem gibt. Manche Institute wissen ja selbst jetzt nicht Bescheid?! Man kann auch einfach nur den Kopf schütteln, dass manche Institute die Karte nur gegen Gebühr tauschen wollen. Wo leben die? Ist denen das Ausmaß halbwegs bekannt? Man kann einfach nur den Kopf schütteln...
 
  • Like
Reaktionen: DeepThought
C

Cire

Guest
"Man kann auch einfach nur den Kopf schütteln, dass manche Institute die Karte nur gegen Gebühr tauschen wollen. Wo leben die? "

Im 'das haben wir schon immer so gemacht, da könnte ja jeder kommen, da sind wir nicht zuständig' Land natürlich. Guter alter deutscher Kundenservice, den sich auch Fintechs gleich aneignen. Siehe Erfahrungsberichte bei Mydealz zu M27 Konten. Aber Hauptsache Kevin vom Kundenservice duzt dich.

Ich finde erfrischend wie sich Curve hier bei mir verhalten hat. Sich für die Information noch bedankt und selbstverständlich sofort eine kostenfreie Ersatzkarte erstellt.

Wie die Dorfbank, bei der ich aus Nostalgie seit Kindertagen ein Konto und eine MC habe, reagiert hat kann ich hier nicht schildern ohne ausfällig zu werden. Das Gespräch mit dem "Berater" endete jedenfalls damit, dass ich mich nach der Kündigungsfrist erkundigt habe und in Zukunft eine Menge Jahresgebühr spare.
 

maex

Erfahrenes Mitglied
10.10.2009
3.831
113
ANZEIGE

Ebenfalls klasse:
Zumindest beim hessischen Datenschutzbeauftragten ist bislang (Stand Mittwochnachmittag) jedoch noch keine entsprechende Meldung eingegangen. Eine Antwort von Mastercard oder von der Brüsseler Behörde steht noch aus.

Was für Flachpfeifen arbeiten da in Frankfurt denn? Natürlich spricht man unmittelbar die Aufsichtsbehörden an und kooperiert um ein evtl. Bußgeld so gering wie möglich zu halten.