Patreon Hack Erpresser eMail
So, gerade kam eine Erpresser Mail rein mit der Androhung die bei bei dem Patreon Hack im Oktober erbeuteten Daten zu veröffentlichen:
Betreff: Genesis recommends - I will leak your identity
Datum: Sat, 21 Nov 2015 12:34:36 +0100
Von: sharingservices@aol.com
Antwort an: priajisl@guerrillamail.com
An: xxx1@yyy1, xxx2@xxx2,
xxx3@xxx3Unfortunately your data was leaked in the recent hacking of the Patreon
web site and I now have your information. I have your tax id, tax forms,
SSN, DOB, Name, Address, Credit card details and more sensitive data.
Now, I can go ahead and leak your details online which would damage your
credit score like hell and would create a lot of problems for you.If you would like to prevent me from doing this then you need to send 1
bitcoin to the following BTC address.Bitcoin Address:
1QAQTyhCzAfvp8uLpneBNamWTNRR1hx9CpYou can buy bitcoins using online exchanges easily. The bitcoin address
is unique to you. Sending bitcoin takes take, so you better get started
right now, you have 48 hours in total. priajisl@guerrillamail.com has
shared an article with you
Schauen wir uns die Mail mal an:
- Absender Adressen. Zwar kommt die Mail tatsächlich aus dem AOL Netz und wurde über AOL Server versendet, kommt aber sicherlich nicht von AOL. Genutzt wurde diese angebliche Adresse schon bei dem Ashley Madison Hack. Guerrillamail.com ist ein Wegwerf-eMail-Dienst.
- Empfängeradressen. Leider stimmt die Adresse hier wirklich mit der bei Patreon hinterlegten Adresse überein. Also somit nutzt der Absender wirklich die entwendeten Daten.
- Der Mailtext selber ist sehr allgemein gehalten. Als Europäer wird man keine Social Security Number (SSN) haben und statt der Kreditkarte kann man ja auch PayPal verwendet haben. Die Bitcoin Adresse scheint in allen Mails auch die gleiche zu sein. Das heisst selbst wenn man so blöde wäre zu zahlen, die Zahlung könnte eh keinem User zugeordnet werden.
Also erstmal keine Panik. Da die Patreon Daten veröffentlicht wurden kann jeder quasi jeder so einen Scam aufsetzen und da wird vermutlich auch noch mehr kommen. Ich habe mir die Daten nicht angeschaut, ich weiss nicht was genau welche Informationen drin standen, aber wirklich kritische Daten waren bei mir nicht bei Patreon hinterlegt. Trotzdem denke ich, dass man sowas nicht akzeptieren sollte und Patreon in die Tonne kloppen sollte:
- Bei Patreon einloggen und alle Daten ausser der Email-Adresse löschen oder zumüllen. Unter Payments hinterlegte Kreditkarten und PayPal Daten löschen, das wird automatisch auch alle Pledges löschen. In einem Popup fragt Patreon nach dem Grund und "Patreon Hack" sollte ein guter sein. Leider liess sich bei mir das Popup nicht speichern.
- Password auf ein dummy passwort ändern (dieses aber merken oder notieren)
- Per eMail an disable@patreon.com die Löschung des Accounts verlangen. Laut deren Helpcenter kann man einen Account nur stilllegen, aber nicht löschen. Naja, ich wer da mal ein bisschen nachbohren, dass der Account wirklich gelöscht wird. IMHO der einzige valide Punkt einen Account nicht löschen zu können wären gesetzliche Auflagen wie Steuergesetze und so.
- Zahlt man via PayPal, dann hat man vermutlich eine Abbuchungserlaubnis erteilt. Also in PayPal einloggen und dann die Account Daten über das Zahnrad oben rechts aufrufen. Unten rechts unter Payments (bei mir Paypal immer englisch) Preapproved Payments anklicken. In einer Liste taucht dann Patreon, den Link auswählen und da dann auf Cancel klicken. Eine Sekunde später sollte dann auch eine Bestätigungsmail eintrudeln.
Neuen Kommentar schreiben