{"id":209058,"date":"2018-09-10T01:22:59","date_gmt":"2018-09-09T23:22:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=209058"},"modified":"2018-09-10T01:25:20","modified_gmt":"2018-09-09T23:25:20","slug":"vodafone-schickt-kunden-rechnungen-fr-gehackte-konten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/09\/10\/vodafone-schickt-kunden-rechnungen-fr-gehackte-konten\/","title":{"rendered":"Vodafone schickt Kunden Rechnungen f&uuml;r gehackte Konten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Es ist schon ein besonderer Vorgang, den in tschechische Vodafone-Kunden da gerade erleben. Sie bekommen vom Unternehmen Rechnungen f\u00fcr den Missbrauch ihrer Konten, f\u00fcr die sich nichts k\u00f6nnen. Vodafone hat ein PIN-Code-System mit numerischen Ziffern eingef\u00fchrt, wo auch so etwas wie 1234 vorkam. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/e9b842c09df04330bba3e849eab055a0\" width=\"1\" height=\"1\"\/>The Register hat den Vorgang <a href=\"https:\/\/www.theregister.co.uk\/2018\/09\/07\/vodafone_czech_republic_fraud\/\" target=\"_blank\">hier<\/a> aufgegriffen. Zwei Gauner haben Vodafone-Kunden in der Tschechischen Republik um 26.000 Dollar betrogen. Der Coup war dank schwacher PIN-Codes, die Vodafone selbst ausgegeben hat, durchziehbar.<\/p>\n<p>Zum Hintergrund: Vodafone f\u00fchrte wohl Online-Passw\u00f6rter f\u00fcr seine Kunden mit einer L\u00e4nge von 4-6 Ziffern vor. Die beiden Gauner starteten einen Brute-Force-Angriff, bei dem Berichten zufolge zuf\u00e4llige Telefonnummern und der Passwortcode 1234 ausprobiert wurden, um Konten zu knacken, die im Kundenportal des Mobilfunknetzes registriert waren.<\/p>\n<p>Aber es kommt noch schlimmer. Die Betr\u00fcger konnten an Hand der geknackten Vodafone-Konten neue SIM-Karten anfordern, da sie durch die Angriffe ja die Telefonnummer und den mit diesem Konto verkn\u00fcpften PIN-Code kannten. Ein Lichtbildausweis oder gar eine E-Mail-Best\u00e4tigung war anscheinend bei Vodafone zur Identifizierung nicht erforderlich. Die doppelten SIMs wurden \u00fcber einen Online-Service bestellt, bevor sie pers\u00f6nlich abgeholt wurden.<\/p>\n<p>Dann finanzierte das Duo Online-Wettkonten, indem es Premium-SMS-Nachrichten \u00fcber ein Payment Gateway verschickt und von einem kompromittierten mobilen Konto abbuchen lie\u00df. Dann wurde das Geld von diesen Wettkonten abgehoben.<\/p>\n<p>Die Betr\u00fcger wurden wohl gefasst. Aber jetzt kommt Vodafone ins Spiel. Die Mobilfunkkonten der 60 betroffenen Kunden wurden mit betr\u00fcgerischen Transaktionen belastet. Anstatt die aufgelaufenen Summen abzuschreiben, schickte das Unternehmen den Kunden Rechnungen und greift sogar auf Inkassounternehmen zur\u00fcck, um die Zahlungen einzutreiben.<\/p>\n<p>Die Telefongesellschaft argumentiert, dass die betroffenen Kunden f\u00fcr die betr\u00fcgerischen Transaktionen haftbar seien, weil sie schwache Passw\u00f6rter verwendeten. Dabei ignoriert Vodafone, dass diese leicht zu erratenden PIN-Codes als Folge von Sicherheitsl\u00fccken im eigenen System ausgegeben wurden. Nicht so gerade die feine Art. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es ist schon ein besonderer Vorgang, den in tschechische Vodafone-Kunden da gerade erleben. Sie bekommen vom Unternehmen Rechnungen f\u00fcr den Missbrauch ihrer Konten, f\u00fcr die sich nichts k\u00f6nnen. Vodafone hat ein PIN-Code-System mit numerischen Ziffern eingef\u00fchrt, wo auch so etwas &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/09\/10\/vodafone-schickt-kunden-rechnungen-fr-gehackte-konten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4293],"class_list":["post-209058","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-allgemein"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=209058"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209058\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=209058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=209058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=209058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}