{"id":243972,"date":"2021-02-01T11:42:00","date_gmt":"2021-02-01T10:42:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=243972"},"modified":"2023-06-08T22:42:35","modified_gmt":"2023-06-08T20:42:35","slug":"datenschutz-panne-bei-dhl","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/02\/01\/datenschutz-panne-bei-dhl\/","title":{"rendered":"Datenschutz-Panne bei DHL?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Beim Paketversender DHL scheint es (zum Jahresanfang) eine Datenschutzpanne gegeben zu haben, bei denen ein Nutzer die Daten anderer Personen beim Paket-Tracking einsehen konnten. Das Ganze ist durch einen Betroffenen gegen\u00fcber RTL offen gelegt worden. Ob es ein Einzelfall war, wie DHL in einer Stellungnahme angibt? Falls noch jemand betroffen war, kann er sich ja per Kommentar melden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/989753f0011540d99e6ca4ef1b4918c4\" width=\"1\" height=\"1\"\/>W\u00e4hrend der Coronavirus-Pandemie ist der Anteil an Sendungen, die durch Paketdienste wie DHL, DPD, Hermes etc. transportiert wird, stark angestiegen. Den Kunden wird vom Versender einen sogenannte Tracking-ID zugestellt, \u00fcber die er die Sendung bis zur Zustellung verfolgen kann. Genau dort scheint es bei DHL jetzt zu einer Datenschutz-Panne gekommen zu sein. <\/p>\n<h2>Kunde sieht fremde Tracking-Daten<\/h2>\n<p>DHL-Kunde Ralf Weck hatte Sendungen, die er Online bestellt hat, \u00fcber die jeweilige Tracking-Nummer in der DHL-App verfolgt &#8211; ein Vorgang, der millionenfach passiert. Als Ralf Weck eine dieser Tracking-IDs in der App eingab, staunte er aber nicht schlecht, wurden ihm doch die Sendungsdaten einer fremden Familie angezeigt. <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/LzILS6Z.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"DHL-Sendungsverfolgung mit Datenpanne\" alt=\"DHL-Sendungsverfolgung mit Datenpanne\" src=\"https:\/\/i.imgur.com\/LzILS6Z.png\" width=\"623\" height=\"608\"\/><\/a><br \/>(DHL-Datenschutzpanne, Quelle: RTL.de)<\/p>\n<h2>DHL-Support reagiert nicht, RTL eingeschaltet<\/h2>\n<p>Weck versuchte, laut eigener Aussage, das Problem beim DHL-Support anzubringen, landete aber in einem Callcenter, wo niemand Interesse an einer Kl\u00e4rung hatte. Darauf hin kontaktierte Ralf Weck dann RTL \u00fcber deren Zuschauer-Post, und schickt Bildschirmabz\u00fcge des Vorgangs mit (siehe nachfolgenden Screenshot mit dem Ausriss der DHL-App). RTL hat dann das Ganze bereits Mitte Januar 2021 <a href=\"https:\/\/web.archive.org\/web\/20210121083711\/https:\/\/www.rtl.de\/cms\/rtl-zuschauerpost-datenleck-bei-dhl-kunde-vermutet-groessere-panne-4683593.html\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a> und auch eine Stellungnahme von DHL eingeholt. <\/p>\n<h2>DHL erkl\u00e4rt den Vorfall<\/h2>\n<p>Laut dem Versender DHL sei dies ein Einzelfall, der auf Grund einer Fehlbedienung eines anderen Kunden passiert ist. Die Antwort der DHL-Pressesprecherin an RTL, die ich nachfolgende mal komplett zitiere, lautet:<\/p>\n<blockquote>\n<p>Herrn Weck wurden in seiner App Paketsendungen eines anderen Nutzers angezeigt, da dieser andere Nutzer eine Packstation fehlbedient hat, d.h. einen Vorgang an der Packstation nicht ordnungsgem\u00e4\u00df abgeschlossen hat. Somit wurden die Paketsendungen dieses Nutzers f\u00e4lschlicherweise Herrn Weck zugeordnet, der die Packstation unmittelbar im Anschluss genutzt hat. Um so etwas zu vermeiden, haben wir technische Vorgangssperren an unseren Packstationen eingerichtet, die grunds\u00e4tzlich auch greifen \u2013 in diesem Einzelfall jedoch leider nicht. <\/p>\n<p>Wir empfehlen unseren Packstationskunden immer, die Bedienung der Packstation mit der Beantwortung aller noch offenen Abfragen ordnungsgem\u00e4\u00df zu beenden, bevor sie den Automaten wieder verlassen, damit ein Fall, wie er hier beschrieben ist, gar nicht erst auftreten kann. Aber auch hier gilt, dass wir grunds\u00e4tzlich immer an weiteren Verbesserungen unserer Services im Rahmen unserer regelm\u00e4\u00dfigen Qualit\u00e4tsma\u00dfnahmen arbeiten. <\/p>\n<p>Dass Herr Weck von unserem Kundenservice keine zufriedenstellende Antwort erhalten hat, tut uns sehr leid. Wir k\u00f6nnen Herrn Weck auf jeden Fall versichern, dass seine Daten sicher sind und nicht, wie von Herrn Weck bef\u00fcrchtet, ein Datenleck besteht.<\/p>\n<\/blockquote>\n<p>Im aktuellen Beispiel scheint es dann wohl ein Einzelfall zu sein. F\u00fcr die betroffenen Kunden hat es aber unangenehme Folgen. F\u00fcr die fremde Familie sind pers\u00f6nliche Daten (auch \u00fcber den Versender) an Dritte gegangen. Und Herr Weck steht vor dem Problem, dass er keine Einlieferungsbelege f\u00fcr Sendungen erh\u00e4lt, die er selbst \u00fcber eine Packstation verschickt (das Problem gibt es ja h\u00e4ufiger, wie Benutzerkommentare zum Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/07\/schwere-it-panne-bei-dhl-fr-packstationen-pakete-verschwinden\/\">Schwere IT-Panne bei DHL f\u00fcr Packstationen, \u201aPakete verschwinden'<\/a>&nbsp; nahelegen). Zudem gibt es die latente Bef\u00fcrchtung des Kunden, dass Dritte auf \u00e4hnlichem Wege seine pers\u00f6nlichen Daten einsehen k\u00f6nnten. <\/p>\n<h2>Pannen bei DHL und Phishing als Risiko<\/h2>\n<p>Das ist nicht die einzige Panne bei DHL &#8211; Anfang Januar 2021 hatte ich im bereits erw\u00e4hnten Artikel <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/07\/schwere-it-panne-bei-dhl-fr-packstationen-pakete-verschwinden\/\">Schwere IT-Panne bei DHL f\u00fcr Packstationen, \u201aPakete verschwinden'<\/a> \u00fcber ein weiteres IT-Problem mit DHL-Packstationen berichtet. Zudem sind DHL-Kunden ein attraktives Ziel von Phishern und Online-Betr\u00fcgern, wie ich in nachfolgenden Blog-Beitr\u00e4gen sowie im Post <a href=\"https:\/\/borncity.com\/blog\/2020\/10\/04\/vorsicht-wieder-dhl-phishing-mit-zollabfertigungsgebhr\/\">Vorsicht: Wieder DHL-Phishing mit Zollabfertigungsgeb\u00fchr<\/a> aufgezeigt habe. Abschlie\u00dfende Frage: Noch jemand, dem etwas \u00e4hnliches wie Herrn Weck mit der DHL-Tracking-App passiert ist?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/11\/24\/vorsicht-abofalle-per-sms-dhl-paket-info-de-sam32013\/\">Vorsicht! Abofalle per SMS (DHL Paket Info DE-SAM32013)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/04\/18\/verbraucherschutz-warnt-vor-abofalle-per-fake-dhl-info\/\">Verbraucherschutz warnt vor Abofalle per Fake-DHL-Info<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/10\/04\/vorsicht-wieder-dhl-phishing-mit-zollabfertigungsgebhr\/\">Vorsicht: Wieder DHL-Phishing mit Zollabfertigungsgeb\u00fchr<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/09\/fake-dhl-mail-mit-unbekanntem-keylogger-im-gepck\/\">Fake-DHL-Mail mit unbekanntem Keylogger im Gep\u00e4ck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/01\/24\/brand-phishing-report-q4-2020-microsoft-und-dhl-ganz-vorne-dabei\/\">Brand Phishing Report Q4 2020: Microsoft und DHL ganz vorne dabei<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/06\/07\/dhl-packstation-app-und-die-sicherheit\/\">DHL-Packstation-App und die Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/01\/07\/schwere-it-panne-bei-dhl-fr-packstationen-pakete-verschwinden\/\">Schwere IT-Panne bei DHL f\u00fcr Packstationen, \u201aPakete verschwinden'<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beim Paketversender DHL scheint es (zum Jahresanfang) eine Datenschutzpanne gegeben zu haben, bei denen ein Nutzer die Daten anderer Personen beim Paket-Tracking einsehen konnten. Das Ganze ist durch einen Betroffenen gegen\u00fcber RTL offen gelegt worden. Ob es ein Einzelfall war, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/02\/01\/datenschutz-panne-bei-dhl\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-243972","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/243972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=243972"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/243972\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=243972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=243972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=243972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}