Email or username:

Password:

Forgot your password?
Top-level
Thomas Kahle :verified:

@odr_k4tana

Die Mails kamen wirklich von Expedia. Wurde mir ja auch am Telefon bestätigt. Die Angreifer konnten Mails über die echte Expedia IT schicken:

machteburch.social/@tomkalei/1

Sprach Wechsel macht Expedia selbst ständig. Meine Rechner sind alle auf US eingestellt aber ich bin in DE…

3 comments
Oliver D. Reithmaier replied to Thomas Kahle :verified:

@tomkalei naja. Du hast E-Mails sowohl auf Deutsch als auch auf Englisch geposted. Dein User Agent ist normalerweise registriert bei Expedia, heißt die sollten die Sprache konstant halten (war/ist bei meiner Nutzung auch so, ich erhalte z.B. alles auf Englisch).

Ich bin erstmal skeptisch, ob das wirklich von Expedia selbst kam. Die Datenschutz Email legt nahe, dass du einfach eine relay-email erhalten hast, die über einen internen Messenger vom Hotel an den Email-Verteiler von Expedia versandt wurde (daher auch die Senderadresse Chat.expedia.de; die taucht in den sichtbaren Subdomains nicht auf!). Das Problem liegt also beim Hotel selbst, nicht bei Expedia. Prinzipiell können dir Hotels ja Messages schicken ohne Ende. Expedia leitet die einfach weiter und legt die eigene Maske automatisiert drüber. Insofern wurde das Hotel wohl gebreacht und die Angreifer haben dann über den Messenger zu Expedia gephisht. Expedia selbst hat da erstmal wenig mit zu tun...das ist vermutlich auch der Grund, warum sie dir anfänglich nicht helfen konnten: es war wirklich nicht ihr IT-Problem (höchstens sekundär).

An sich ein kluger Angriff!

@tomkalei naja. Du hast E-Mails sowohl auf Deutsch als auch auf Englisch geposted. Dein User Agent ist normalerweise registriert bei Expedia, heißt die sollten die Sprache konstant halten (war/ist bei meiner Nutzung auch so, ich erhalte z.B. alles auf Englisch).

Ich bin erstmal skeptisch, ob das wirklich von Expedia selbst kam. Die Datenschutz Email legt nahe, dass du einfach eine relay-email erhalten hast, die über einen internen Messenger vom Hotel an den Email-Verteiler von Expedia versandt wurde...

maexchen1 replied to Oliver D. Reithmaier

@odr_k4tana

Datenschutz bedeutet aber auch, dass man nicht immer gleich und überall erkennbar ist.

Warum wechselt bei euch der User Agent nicht?

@tomkalei

Oliver D. Reithmaier replied to maexchen1

@maexchen1 @tomkalei nein. Datenschutz ist Schutz bestehender Daten vor dritten. Was du meinst ist Verhinderung des Generierens von Daten. Das sind zwei paar Schuhe. Und ich verstehe nicht, was das mit meinem Post zu tun hat. Ich beziehe mich auf den Screenshot der "Datenschutz-Email".

Go Up