Nicht gut. Lässt sich bei einem Goldverbot nicht mehr sinnvoll nutzen.
Hier bei Bitcoin ist ja nix kaputt… war ja nur ein dummer Phishing-Versuch.
Nicht gut. Lässt sich bei einem Goldverbot nicht mehr sinnvoll nutzen.
Hier bei Bitcoin ist ja nix kaputt… war ja nur ein dummer Phishing-Versuch.
Genau, ich meinte auch die E-mail Adressen. Danke für die Korrektur.
Mich wundert’s, dass alle sich fragen, woher Angreifer all die E-Mail-Adressen her haben. Es gab doch vor paar Jährchen 'n Hack bei BB’s Newsletter-Versender. Könnte als Quelle für die gestrige Attacke gedient haben.
Eher nicht. Zu dem Zeitpunkt hab ich noch keine bestellt geschweige den Newsletter gehabt. Vermutlich späterer Zeitpunkt dann
Nein, das ist hier aber nicht der Grund. Das gestern lief über Brevo. Siehe dazu auch unseren Artikel.
Hierzu ein Nostr Artikel von Bitcoinlighthouse:
Phishing bei BitBox, Trezor und CoinTracking: Die Mail kam wirklich vom Hersteller
Alright. Ich kenne Brevo nicht. Bin davon ausgegangen, dass Brevo ein E-Mail-Versand-Tool ist, wo einzelne E-Mails via API rausgeschickt werden können. Aber das ist ja wirklich ein Newsletter-Tool, wo alle Empfänger gespeichert werden. Ist auch witzig: Vor 4 Jahren gab’s den Sicherheitsvorfall bei ActiveCampaign, daraufhin hatte Bitbox zu Brevo gewechselt und in die gleiche Falle getappt ;)
@renna Ich verstehe nicht ganz, wozu ist der API-Key da? Wird der Newsletter nicht über Brevo UI rausgeschickt?
Reine Newsletter normalerweise schon, ja. Aber der API-Key ist zusätzlich dafür da, dass andere Systeme automatisiert mit Brevo kommunizieren können.
Unser Blocktrainer-Forum hier ist direkt ein gutes Beispiel. Die Foren-Mails (z.B. für Registrierung, Login, Benachrichtigungen usw.) werden auch über Brevo versendet.
Übrigens: Auch wir bei Blocktrainer.de nutzen Brevo für unseren Mailversand. Wir prüfen deshalb ebenfalls, ob unser Account von dem aktuellen Vorfall betroffen sein könnte.
Gibts News diesbezüglich? Hat Brevo mittlerweile kommuniziert, wie es möglich war, einen weiteren API-Key anzulegen? Ich frage, weil ich davon ausgehe, dass ihr mit denen in Kontakt steht.
@renna Vielleicht solltet ihr den Punkt 7 in Datenschutzerklärung - Blocktrainer Forum ein wenig bereinigen und Fremdwörter wie „Newsletter“ an der Stelle entfernen. Ein Kuddelmuddel ;) Wahrscheinlich lag diese Seite Datenschutz | Blocktrainer - Bitcoin Bildung & News zu Grunde? Newsletter gibt es nicht mehr?
Doch Newsletter gibt es manchmal noch bei Shop-Aktionen etc.
Interessant wäre auch zu wissen wieviele Mailadressen insgesamt diese Brevo Kunden Konten haben.
6 Konten wurden für das Versenden von Phishing-E-Mails an die dort gespeicherten Kontakte missbraucht.
Leute, könnt ihr keine echten von unechten E-Mail auseinanderhalten? Diese Generation macht mir langsam Angst. Und dann Bitcoin halten?