• Dieses Forum dient dem Erfahrungsaustausch und nicht dem (kommerziellen) Anbieten von Incentives zum Abschluss einer neuen Kreditkarte.

    Wer sich werben lassen möchte, kann gerne ein entsprechendes Thema im Bereich "Marketplace" starten.
    Wer neue Karteninhaber werben möchte, ist hier fehl am Platz. Das Forum braucht keinen Spam zur Anwerbung neuer Kreditkarteninhaber.

    Beiträge, bei denen neue Kreditkarteninhaber geworben werden sollen, werden ohne gesonderte Nachricht in beiden Foren entfernt.

    User, die sich zum Werben neuer Kreditkarteninhaber neu anmelden, werden wegen Spam direkt dauerhaft gesperrt. User, die an anderer Stelle im Forum mitdiskutieren, sich aber nicht an diese Regeln halten, müssen mit mindestens 7 Tagen Forenurlaub rechnen.

Priceless Specials

ANZEIGE

benskoef

Reguläres Mitglied
08.01.2018
55
1
ANZEIGE
Die sind auf ihrer Website sogar auf die Vorwürfe bzgl. des WeWork-Büros eingegangen. Finde ich sympathisch. :D

Finde ich auch sehr sympathisch (y)(y) , liest sich alles recht gut, auch mit dem Kostenrisiko, was nun endlich mal klar und deutlich formuliert wurde.
 

daukind

Erfahrenes Mitglied
03.02.2012
2.219
905
Früher waren die Abmahnanwälte der Bodensatz... dann gab es die Widerrufsjoker-Anwälte und jetzt eben einen neuen Tiefpunkt. Widerliches Geschäftsmodell.
 

ReiseFrosch

Erfahrenes Mitglied
13.05.2017
1.838
117
Früher waren die Abmahnanwälte der Bodensatz... dann gab es die Widerrufsjoker-Anwälte und jetzt eben einen neuen Tiefpunkt. Widerliches Geschäftsmodell.

Ich sehe das eher als verbraucherfreudlichen Service an. Bsp. Fluggastrechte: ohne solche Firmen würde kein Fluggast an seine ihm zustehende Entschädigung kommen. Viele haben keine Rechtsschutzversicherung oder würden diese in solchen Fällen nicht in Anspruch nehmen. Dass diese Firmen dabei was verdienen wollen, ist doch legitim.
 

daukind

Erfahrenes Mitglied
03.02.2012
2.219
905
Ich sehe das eher als verbraucherfreudlichen Service an. Bsp. Fluggastrechte: ohne solche Firmen würde kein Fluggast an seine ihm zustehende Entschädigung kommen. Viele haben keine Rechtsschutzversicherung oder würden diese in solchen Fällen nicht in Anspruch nehmen. Dass diese Firmen dabei was verdienen wollen, ist doch legitim.

Das ist doch Blödsinn.

Ich habe noch nie ein Fluggastportal für dich Durchsetzung meiner berechtigten Ansprüche benötigt und wenn Du Gefahr läufst eine RSV zu benötigen, fassen diese Portale deinen Fall nicht mal mit der Kneifzange an.

Das hat nichts mit Verbraucherfreundlichkeit oder gar Datenschutz zu tun, hier geht es lediglich darum Bußgelder bzw. viel mehr (konstruierte) Schadensersatzansprüche zu industrialisieren.
 
  • Like
Reaktionen: rschulz76

Thomas_B

Erfahrenes Mitglied
31.05.2009
666
39
Ich habe die Mail auch erhalten und finde den Umgang mit der Schadenshöhe zur Abgrenzung sehr ehrlich, kommt mir auch bei meiner Rechnung von heute Vormittag entgegen. Lieber Fakten sammeln, in den Dialog gehen und dann kommunizieren als mit einer Karotte zu wedeln und dann gibt's nur eine halbe Erdnuss.
 

sweet

Erfahrenes Mitglied
25.02.2014
568
100
Das ist doch Blödsinn.

Ich habe noch nie ein Fluggastportal für dich Durchsetzung meiner berechtigten Ansprüche benötigt und wenn Du Gefahr läufst eine RSV zu benötigen, fassen diese Portale deinen Fall nicht mal mit der Kneifzange an.

Dann hattest du aber bisher Glück oder hast nur bei den guten Airlines gezahlt. Im Bekanntenkreis mussten wir schon sehr oft Franz LLP engagieren um gegen die Airlines durchzugehen, egal ob es Verspätungskosten waren, Gepäckersatzkosten (Montreal convention), Stornierung von Flügen,...

Gerade AirBerlin, Iberia, AF, LH, EW, LX, alle haben sich geweigert.
 
  • Like
Reaktionen: ReiseFrosch

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Habe auch ne Mail von Fidor bekommen. Werde aber nichts machen. Denn: was soll schon mit der Kartennummer passieren? Gültigkeit und Sicherheitscode sind doch nicht abhanden gekommen.

Vorallem ist die Liste inzwischen vollkommen nutzlos, weil so viele Leute von sich aus getauscht oder Banken, wie z.B. DKB, gleich alle erneuert haben. Was wollen Kriminelle mit einer Liste, von der sich nicht mehr wissen, welcher Datensatz etwas taugt und welcher nicht?
 
Zuletzt bearbeitet:

Thomas_B

Erfahrenes Mitglied
31.05.2009
666
39
Vorallem ist die Liste inzwischen vollkommen nutzlos, weil so viele Leute von sich aus getauscht oder Banken, wie z.B. DKB, gleich alle erneuert haben. Was wollen Kriminelle mit einer Liste, von der sich nicht mehr wissen, welcher Datensatz etwas taugt und welcher nicht?

Mit Adresse, Geburtsdatum und Telefon-Nummer kann man mancherlei Schindluder treiben, wenn man will.
 
  • Like
Reaktionen: JFI

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Oh Mann, lies doch mal, auf was sich das bezogen hat, bevor du so einen Quatsch schreibst. Es ging um die KARTENdaten und die Frage, ob jetzt noch etwas damit passieren kann, nichts anderes.
 

alex42

Erfahrenes Mitglied
02.04.2012
4.090
273
MUC
Vorallem ist die Liste inzwischen vollkommen nutzlos, weil so viele Leute von sich aus getauscht oder Banken, wie z.B. DKB, gleich alle erneuert haben. Was wollen Kriminelle mit einer Liste, von der sich nicht mehr wissen, welcher Datensatz etwas taugt und welcher nicht?

Ich glaube, auch wenn das Spekulation ist, es ging nie darum, die Kreditkartendaten zu missbrauchen. Wer mit geklauten Kartendaten Geld machen will, nutzt sie entweder selbst oder verscherbelt sie im Darknet. Man weiß natürlich nicht, was im Hintergrund lief, aber die öffentlich in einem großen Forum verbreiteten Kartendaten, noch dazu gemäß einer offenbar zweistufigen Strategie (zunächst Namen etc., dann Kreditkarten), sprechen in meinen Augen eher für einen Erpressungsversuch bei MC oder einen gezielten Racheakt.
 
  • Like
Reaktionen: JFI und MaxBerlin

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Meine Rede seit über einer Woche. Deswegen habe ich mir um meine Karten auch nie Sorgen gemacht. Und der Drops ist längst gelutscht. Da kommt nichts mehr. Ich habe also nur den Zwangstausch der DKB (heute kam neue Karte) und der Santander abzuwicklen. Die anderen Karten lasse ich unverändert weiterlaufen.
 
Zuletzt bearbeitet:

haenfli

Aktives Mitglied
31.07.2013
154
39
Nicht zu vergessen, wir wissen immer noch nicht (und werden es wohl nie erfahren), ob und wie viele Daten mehr der Hacker erbeutet hat. Warum sollte er alle Daten kostenlos einfach so an alle rausgeben, die er erbeutet hat? Damit wollen die meisten doch gerade Geld verdienen und die Liste die geleaked wird, dient nur zum teasen...
 

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Dann hat er aber schlecht geteast, weil inzwischen so viele Karten getauscht wurden, dass Kartenbetrug mit den Daten keinen Sinn mehr macht.
 

haenfli

Aktives Mitglied
31.07.2013
154
39
Dann hat er aber schlecht geteast, weil inzwischen so viele Karten getauscht wurden, dass Kartenbetrug mit den Daten keinen Sinn mehr macht.

Es gibt dann ja noch so nette Dinge wie Passwörter, die, man glaubt es kaum, hin und wieder selbst im Jahr 2019 noch von namhaften Konzernen im Klartext gespeichert werden. Bei Mastercard bzw. deren kompetenten Dienstleistern würde mich das nicht unbedingt wundern. Und Leute die überall das gleiche oder ähnliche Passwörter verwenden. Und und und... Nur zur Erinnerung, Mastercard hat selbst zuerst davon gesprochen, dass nur gekürzte Kreditkartennummern gestohlen wurden, bis am nächsten Tag die Liste mit den ganzen Nummern öffentlich war... die wissen also in Wahrheit keinen Deut mehr als wir.
 

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Aber selbst wenn Passwörter entwendet worden sind und jetzt in den Händen böser Buben sind, zu was sollen die gut sein? Und unterstellen wir einmal, dass sogar Ablaufdatum und CVC entwendet wurden, zu was sollen die jetzt nach den ganzen Sperr- und Tauschorgien noch gut sein? Und die spannende Frage: Wenn Ablaufdatum und CVC entwendet wurden, warum hat es dann nicht massenweise Betrugsversuche gegeben?
 

ReiseFrosch

Erfahrenes Mitglied
13.05.2017
1.838
117
Das ist doch Blödsinn.

Ich habe noch nie ein Fluggastportal für dich Durchsetzung meiner berechtigten Ansprüche benötigt und wenn Du Gefahr läufst eine RSV zu benötigen, fassen diese Portale deinen Fall nicht mal mit der Kneifzange an.

Das hat nichts mit Verbraucherfreundlichkeit oder gar Datenschutz zu tun, hier geht es lediglich darum Bußgelder bzw. viel mehr (konstruierte) Schadensersatzansprüche zu industrialisieren.

Du bist einfach der Experte.
 
  • Like
Reaktionen: MaxBerlin

haenfli

Aktives Mitglied
31.07.2013
154
39
Aber selbst wenn Passwörter entwendet worden sind und jetzt in den Händen böser Buben sind, zu was sollen die gut sein? Und unterstellen wir einmal, dass sogar Ablaufdatum und CVC entwendet wurden, zu was sollen die jetzt nach den ganzen Sperr- und Tauschorgien noch gut sein? Und die spannende Frage: Wenn Ablaufdatum und CVC entwendet wurden, warum hat es dann nicht massenweise Betrugsversuche gegeben?

Meinst Du die Frage ernst? Es gibt wohl kaum etwas heiligers als Passwörter und jedes kleine Script Kiddie weiß, wie man die einsetzt...

Bzgl. der Kreditkartendaten geb ich Dir Recht, die sind wohl wirklich nutzlos, aber das waren sie in dem Moment schon, in dem sie für die ganze Welt öffentlich wurden. Sofortiger Wertverlust im Darknet = 100%. Es sei denn man hat da noch mehr dahinter zu verkaufen... und solche Geschäfte und die Ausnutzung der Daten müssen nicht zwingend zeitnah erfolgen... Wer heute schon das gleiche PW bei mehreren Diensten verwendet, der ändert es auch morgen nicht...
 
  • Like
Reaktionen: MaxBerlin

unregistered

Erfahrenes Mitglied
24.04.2019
1.147
214
Vorallem ist die Liste inzwischen vollkommen nutzlos, weil so viele Leute von sich aus getauscht oder Banken, wie z.B. DKB, gleich alle erneuert haben. Was wollen Kriminelle mit einer Liste, von der sich nicht mehr wissen, welcher Datensatz etwas taugt und welcher nicht?
Rein hypothetisch wäre es mit gültiger CVC und Datum nicht allzu schwer, sich mittels Script und einem Preauth-Verfahren durch Kreditkartendaten zu parsen und dann die noch gültigen zu markieren. Notfalls muss man ein wenig zwischen Methoden hin und herspringen und unterschiedliche, randomisierter Absender verwenden, damit man nicht direkt auf die Fraud-Protection trifft, bis man einen Fund hat - aber denkbar ist das in meinen Augen schon noch, zumal mit Cloud-Dienstleistungen ziemlich schnell erledigt. Dann gibt es halt irgendwann eine bereinigte Liste mit ein paar wenigen noch gültigen Kreditkartennnummern.
So lange aber nicht gesichert ist, dass CVC irgendwie mitgeliefert werden (wüsste nicht wie, da wurde von Priceless ja nichts gespeichert) sehe ich das Risiko aber auch relativ gering. Das hat aber dann eh wenig mit dem Kartenwechsel zu tun als eben viel mehr damit, dass die Nummern vermutlich nie vollständig genug waren, um für Kriminelle interessant zu sein.

Viel entscheidender bleibt denke ich der Warenkreditbetrug - dafür ist die Liste gold wert. Sogar korrekte Geburtsdaten zum Bonitätsabgleich sind drin.

Könnte beim Diebstahl der TUI Gutscheine ggf. auf ältere Breaches mit E-Mails und Passwörtern zurückgegriffen worden sein? Es reicht ja, wenn jemand ein ähnliches Passwort bei anderen Diensten wie Adobe oder Dropbox benutzt hat und schon gibt es Abgleichlisten, die auch noch schön ein funktionierendes Passwort mitliefern. Das kann man auch direkt mit einem Script verpacken. Bindet man dann die TUI-Gutschein-Prüf-Seite noch ein, bekommt man am Ende vom Script direkt eine Liste von funktionierenden TUI-Gutscheinen ausgespuckt.

Meine TUI Gutscheine wurden übrigens nicht verwendet. Ich nutze aber auch bei jedem Anbieter eine andere E-Mail Adresse, bin also über die anderen Leak-Listen schwerer matchbar... könnte erklären, warum nur bei einigen Leuten TUI Gutscheine entwendet/weiterverkauft wurden...
 
Zuletzt bearbeitet:

sparfux

Erfahrenes Mitglied
30.03.2016
1.470
21
Ich nutze aber auch bei jedem Anbieter eine andere E-Mail Adresse, ...
Ist Dir eigentlich bekannt, dass der Betreiber des Dienstes, den Du dafür benutzt, sehr schwer erkrankt ist und den Dienst deshalb in Kürze einstellen wird?

Im Übrigen gingen diese Mailadressen (zumindest die Domains, die ich probiert hatte) bei Priceless Specials nicht. Es kamen keine Bestätigungsmails bei Anlage des Accounts.
 

unregistered

Erfahrenes Mitglied
24.04.2019
1.147
214
Ist Dir eigentlich bekannt, dass der Betreiber des Dienstes, den Du dafür benutzt, sehr schwer erkrankt ist und den Dienst deshalb in Kürze einstellen wird?
Ich weiß vermutlich, von welchem Dienst du sprichst (ist hier aber OT), aber es gibt ja auch andere Möglichkeiten, sowas in der Art wie diesen Dienst zu bewerkstelligen bzw. mit Domains nicht aufzufallen... Man kann das auch gut auf seinem eigenen Server laufen lassen...
 
Zuletzt bearbeitet:

justAnotherUser

Erfahrenes Mitglied
15.07.2019
510
43
DUS
Nur zur Erinnerung, Mastercard hat selbst zuerst davon gesprochen, dass nur gekürzte Kreditkartennummern gestohlen wurden, bis am nächsten Tag die Liste mit den ganzen Nummern öffentlich war... die wissen also in Wahrheit keinen Deut mehr als wir.

Das glaube ich kaum. Es ist ist doch normal, nur so viel zuzugeben, wie bereits öffentlich bekannt ist und ansonsten alles zu dementieren. Ich möchte ihnen nicht attestieren, dass sie allwissend sind oder den Angriff vollständig aufgeklärt haben, wenn sie aber Kreditkartennummern im Klartext in einer Datenbank zusammen mit E-Mail, Name und Adresse abgespeichert haben und wissen, dass es einen unberechtigten Zugriff auf die Datenbank gab, dann werden sie sich auch ausrechnen können, dass der oder die Angreifer Gelgenheit hatten, alles auszulesen und dass die Nummern erst nachträglich geändert wurden.
 
  • Like
Reaktionen: Yuwoex

wizzard

Erfahrenes Mitglied
09.03.2009
9.174
3.107
Meinst Du die Frage ernst? Es gibt wohl kaum etwas heiligers als Passwörter und jedes kleine Script Kiddie weiß, wie man die einsetzt...
Habe ich schon Ernst gemeint. Was will denn jemand mit meinem Priceless Specials Passwort? Kann er gerne haben. Ich benutze hin und wieder auch gleiche Passwörter, ja, diese Fahrlässigkeit erlaube ich mir, aber natürlich nicht für sensible Zugänge (Amazon, PayPal, Google, Ebay, Miles&More, etc.). Wer dafür immer das gleiche Passwort verwendet, sorry, dem kann ich auch nicht helfen.

Und dann hat das Script Kiddie noch das Problem, dass ich zig verschiedene E-Mail-Konten benutze. Also wie will das Kind sich irgendwo mit vertretbarem Aufwand Zugang zu etwas verschaffen, wo es Schaden anrichten kann? Nichtmal in den VFT kann es sich einloggen, weil man sich hier ja gar nicht mit E-Mail-Adresse einloggt. Und selbst wenn ihm jetzt irgendwo ein Zufallstreffer gelingen sollte und er Zugang zu einem meiner Tagesgeldkonten erlangen würde, kommt er an der Stelle dann auch nicht weiter, weil die durch TANs und Referenzkonto doppelt geschützt sind.

Also ich bin da mehr als entspannt. Das einzige, wo ich mir jetzt Sorgen machen müsste, wäre Identitätsdiebstahl. Aber auch hier behalte ich meine Schufa immer im Blick und würde Bonitätsanfragen, die ich nicht veranlasst habe, sofort bemerken.
 
  • Like
Reaktionen: Femminello

alex42

Erfahrenes Mitglied
02.04.2012
4.090
273
MUC
ANZEIGE
Wer heute schon das gleiche PW bei mehreren Diensten verwendet, der ändert es auch morgen nicht...

Wer so nachlässig ist, dessen Passwort dürfte längst in den Weiten des Darknets kursieren - bei den vielen Leaks, die es mittlerweile gab. Allein "have i been pwned?" listet fast 400 Leaks mit 8,4 Milliarden Accounts.

Priceless ist und bleibt ein Mini-Leak, das sein Brisanz einzig aus den Geburtsdaten bezieht.