{"id":292691,"date":"2024-02-24T13:15:01","date_gmt":"2024-02-24T12:15:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292691"},"modified":"2024-02-24T13:15:01","modified_gmt":"2024-02-24T12:15:01","slug":"verdacht-gibt-es-ein-leak-im-comodo-forum-feb-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/24\/verdacht-gibt-es-ein-leak-im-comodo-forum-feb-2024\/","title":{"rendered":"Verdacht: Gibt es ein Leak im Comodo-Forum? (Feb. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ich stelle mal eine Leserbeobachtung hier im Blog ein, in der Hoffnung, dass sich m\u00f6glicherweise noch andere Betroffene melden. Ein Leser hegt den Verdacht, dass es bei Comodo ein Datenleck gegeben haben k\u00f6nnte, bei denen Anmeldedaten f\u00fcr deren Forum abgeflossen sein k\u00f6nnten. Hintergrund ist, dass er seit einer Woche Spam auf eine spezielle E-Mail-Adresse erh\u00e4lt, die dort verwendet wurde.<\/p>\n<p><!--more--><\/p>\n<h2>Comodo und sein Forum<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/fc4d4e08feac4b639e2e5305c904e653\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Comodo_Group\" target=\"_blank\" rel=\"noopener\">Comodo Group, Inc.<\/a> ist eine Unternehmensgruppe, die Software und SSL-Zertifikate bereitstellt. Der Hauptsitz befindet sich in den Vereinigten Staaten in Clifton, New Jersey. Manche Leute werden den Namen noch von deren Firewall kennen &#8211; heute scheinen Nutzer deren Internet Security-Produkte einzusetzen. Details zum Produktportfolio finden sich auf der <a href=\"https:\/\/www.comodo.com\/home\/internet-security\/security-software.php\" rel=\"nofollow noopener\" target=\"_blank\">Unternehmensseite<\/a>. Und es gibt ein <a href=\"https:\/\/forums.comodo.com\/c\/international-comodo-forums\/deutsch-german\/86\" rel=\"nofollow noopener\" target=\"_blank\">Comodo-Forum<\/a>, in dem sich Nutzer registrieren k\u00f6nnen. <\/p>\n<h2>SPAM auf spezielle Mail-Adresse<\/h2>\n<p>Blog-Leser Dennis hat sich vor einer Woche gemeldet, weil er \u00fcber einen unsch\u00f6nen Sachverhalt gestolpert ist. Er ist wohl beim Comodo-Forum registriert, so weit so gut. Nun bekommt er auf die dort verwendete E-Mail-Adresse seit einigen Tagen SPAM-E-Mails. Dazu schrieb er mir:<\/p>\n<blockquote>\n<p>Folgendes Anliegen, ich habe die letzten Tage 8 Spam Mails bekommen, soweit nichts Ungew\u00f6hnliches, jedoch fiel mir bei diesen etwas auf.<\/p>\n<p>Alle wurden \u00fcber Hotmail.com versendet und haben als Empf\u00e4nger meine E-Mailadresse mit dem Zusatz +COMODO drin stehen.<\/p>\n<p>Das mache ich ab und an zur Identifizierung, um zu wissen, wer meine Daten weitergibt. Daher wei\u00df ich ganz genau, die Adresse habe ich nur bei <a href=\"https:\/\/forums.comodo.com\/\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/forums.comodo.com\/<\/a> in Gebrauch.<\/p>\n<\/blockquote>\n<p>Dennis hat das gemacht, was ich auch Blog-Lesern empfehlen kann: Sofern m\u00f6glich, separate E-Mail-Aliase erzeugen und dann f\u00fcr die Anmeldung in Foren &#8211; oder zur Kommentierung (z.B. hier im Blog) verwenden. Kommt es dann zu einem Datenleck, bei dem E-Mail-Adressen abgeflossen sind, wei\u00df man meist, woher das Ganze kommt (es sei denn, der eigene Client ist infiziert und die Mails werden extrahiert). <\/p>\n<p>Als dann die SPAM-Mails eintrudelten, hat Dennis im <a href=\"https:\/\/forums.comodo.com\/t\/comodo-servers-leaking-our-mail-addresses\/358695\/15\" rel=\"nofollow noopener\" target=\"_blank\">Comodo-Forum<\/a> nachgefragt. Dort hie\u00df es, der Nutzer solle doch mal auf <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\">haveibeenpwned.com<\/a> pr\u00fcfen, ob die Mail-Adresse dort bekannt ist. Aber dort taucht diese Mail-Adresse nicht auf. Dennis schlie\u00dft daraus, dass die E-Mail-Adresse irgendwie bei Comodo im Forum abgeflossen sind muss, aber bisher niemand davon wei\u00df.  <\/p>\n<p>Dennis schreibt: Im Forum steht die Mailsichtbarkeit per Standard auf \"Never shown to the public.\". Die Mail-Adresse kann man&nbsp; also nicht einfach so \u00f6ffentlich einsehen. W\u00e4re nat\u00fcrlich noch eine M\u00f6glichkeit, dass jemand intern im Forum solche Mail-Adressen sehen kann, kopiert hat und dann an&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; einen SPAM-Versender weiter gegeben hat. An dieser Stelle daher die (Honeypot-)Frage: Hat zuf\u00e4lligerweise noch jemand aus der Leserschaft eine solche Erfahrung mit dem Comodo-Forum gemacht?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal eine Leserbeobachtung hier im Blog ein, in der Hoffnung, dass sich m\u00f6glicherweise noch andere Betroffene melden. Ein Leser hegt den Verdacht, dass es bei Comodo ein Datenleck gegeben haben k\u00f6nnte, bei denen Anmeldedaten f\u00fcr deren Forum abgeflossen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/24\/verdacht-gibt-es-ein-leak-im-comodo-forum-feb-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[2564,4353,4328,425],"class_list":["post-292691","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-hack","tag-mail","tag-sicherheit","tag-spam"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292691"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292691\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}