Für mich bleibt die Einsicht, dass mein Instinkt noch funktioniert hat, aber wenn die große Organisation sagt “ist schon alles gut so” und man dann noch müde ist, dann gibt man irgendwann doch die Vorsicht auf.
"When I was young, we used to compile our own operating systems.”
Das stand schon ganz früh in meiner Twitter Bio und stimmt sogar :gentoo:
Alt werden ist jedenfalls doof. 🙁
@tomkalei Tatsächlich ist so ein spearphishing nach Datenabfluss in Deutschland leider keine Seltenheit. Habe da schon aus verschiedenen Quellen einiges gesehen, es waren viele namhafte Unternehmen betroffen. Mit ist es mal mit der Bahn passiert, allerdings wurde da einfach abgebucht ohne Autorisierung, das ging schnell wieder rückgängig.
Wenn es seltsam aussieht, immer den Email Server checken und sehen, ob er wirklich aus der Parent-Domain von Expedia kommt. An sich ist es möglich, dass Angreifer kurzzeitig Domains registrieren, die ähnlich aussehen wie die Originaldomains (z.B. chat.expedia.de). Hier sollte man checken, ob das wirklich registrierte Subdomains sind. Das geht z.B. hier: https://subdomainfinder.c99.nl/
Sprach-Wechsel zwischen E-Mails sind auch Grund zur Besorgnis, gerade wenn sie vom selben Anbieter sind.
@tomkalei Tatsächlich ist so ein spearphishing nach Datenabfluss in Deutschland leider keine Seltenheit. Habe da schon aus verschiedenen Quellen einiges gesehen, es waren viele namhafte Unternehmen betroffen. Mit ist es mal mit der Bahn passiert, allerdings wurde da einfach abgebucht ohne Autorisierung, das ging schnell wieder rückgängig.