Wichtig: DriveThruRPG gehackt, Kreditkartendaten entwendet

Logo DriveThruRPG

Wer zwi­schen dem 10. Juli und dem 6. August Kre­dit­kar­ten­käuf­te beim bekann­ten Rol­len­spiel-Anbie­ter Dri­ve­Thr­uRPG getä­tigt hat, soll­te sich mög­li­cher­wei­se bes­ser mit sei­nem Kre­dit­kar­ten­un­ter­neh­men in Ver­bin­dung set­zen und die Kar­te erset­zen las­sen. Wer Pay­Pal als Zah­lungs­me­tho­de genutzt hat, ist auf der siche­ren Sei­te. Die Anbie­ter raten in einer FAQ selbst ein­deu­tig zum Sper­ren der Kar­te:

Q: If I store my cre­dit card infor­ma­ti­on at Dri­ve­Thr­uRPG what steps should I take?

A: We sug­gest you cont­act your cre­dit card issuing bank and ask them to replace your cre­dit card. We have no evi­dence that the­se num­bers were com­pro­mi­sed. It would not have been easy to un-encrypt the stored num­bers, but we can­not rule out the pos­si­bi­li­ty.

Kre­dit­kar­ten­nut­zer, die betrof­fen sind, wur­den laut Aus­sa­gen der Betrei­ber bereits per Email benach­rich­tigt. Über­aus frag­wür­dig fin­de ich, dass die Betrei­ber nicht auf der Start­sei­te der Inter­net­prä­senz auf das Pro­blem hin­wei­sen.

Die Anbie­ter behaup­ten zudem, dass das Sicher­heits­leck besei­tigt ist und man pro­blem­los und ohne Sor­ge wie­der ein­kau­fen kann. Den­noch: Wo es irgend­wie geht, soll­te man bei Online­käu­fen von der Nut­zung von Kre­dit­kar­ten abse­hen und alter­na­ti­ve Sys­te­me nut­zen. Ja, auch Pay­Pal ist nicht risi­ko­los, aber zumin­dest kön­nen bei der Zah­lung dar­über kei­ne Kre­dit­kar­ten­da­ten abge­grif­fen wer­den (und ich per­sön­lich hat­te in all den Jah­ren noch nie ein Pro­blem mit Pay­Pal).

Wei­te­re Infor­ma­tio­nen fin­den sich ein einer FAQ im Sup­port­sys­tem von Dri­ve­Thr­uRPG

3 Kommentare zu „Wichtig: DriveThruRPG gehackt, Kreditkartendaten entwendet“

  1. Bjørn Jagnow

    Ist das nicht ein biss­chen zu dra­ma­ti­siert?
    Der Hacker hat­te Zugriff auf ver­schlüs­sel­te Kre­dit­kar­ten­num­mern, aber nicht auf den drei­stel­li­gen CVC. Mal ange­nom­men dem Hacker gelingt es über­haupt die Kre­dit­kar­ten­num­mer zu ent­schlüs­seln, hat er damit immer noch weni­ger Infor­ma­tio­nen als jeder Kas­sie­rer im Laden oder Restau­rant, wo die Kre­dit­kar­te benutzt wur­de.

  2. Ob das »zu dra­ma­ti­siert« ist, muss jeder für sich selbst ent­schei­den, ich habe nur die Infor­ma­tio­nen der Betrei­ber wie­der­ge­ge­ben. Zudem noch mit der Ergän­zung »mög­li­cher­wei­se«.

    Nor­ma­ler­wei­se hät­test Du recht, aber wenn Dri­ve­Thr­uRPG selbst schon kon­kret dazu rät, die Kre­dit­kar­te sper­ren zu las­sen, gehe ich davon aus, dass das Pro­blem grö­ßer ist, als man zuge­ben möch­te.

  3. Mei­ne Kre­dit­kar­ten­da­ten hat man tat­säch­lich für Ein­käu­fe genutzt – fast 400 Euro für Ein­käu­fe auf afri­ka­ni­schen und tür­ki­schen Web­sei­ten… u.a. einem Anbie­ter für Mai­ling Lis­ten. Prüft unbe­dingt Eure Kre­dit­kar­ten­ab­rech­nun­gen! Ich fin­de es ein Unding, dass Dri­ve­Thr­uRPG das nicht öffent­lich macht und Ulis­ses Spie­le deut­sche Kun­den nicht infor­miert! Ich habe jetzt einen Rie­sen­är­ger… zwei Kre­dit­kar­ten müs­sen erneu­ert wer­den und das zur Urlaubs­zeit! (eine wur­de bereits vor­sorg­lich selbst von der der Ber­li­ner Lan­des­bank gesperrt – die Post­bank sind die ver­däch­ti­gen Buchun­gen nicht auf­ge­fal­len – und ich habe es nur zufäl­lig heu­te mit­be­kom­men als ich die Buchun­gen onlin ege­checkt habe).
    Die müs­sen doch den Sicher­heits­code abge­grif­fen haben… wie ist es sonst mög­lich mit den Kar­ten­da­ten ein­kau­fen zu gehen?

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies und von eingebundenen Skripten Dritter zu. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind auf "Cookies zulassen" eingestellt, um das beste Surferlebnis zu ermöglichen. Wenn du diese Website ohne Änderung der Cookie-Einstellungen verwendest (Navigation) oder auf "Akzeptieren" klickst, erklärst Du Dich damit einverstanden. Dann können auch Cookies von Drittanbietern wie Amazon, Youtube oder Google gesetzt werden. Wenn Du das nicht willst, solltest Du entweder nicht auf "Akzeptieren" klicken und die Seite nicht weiter nutzen, oder Deinen Browser im Inkognito-Modus betreiben, und/oder Anti-Tracking- und Scriptblocker-Plugins nutzen.

Mit einem Klick auf "Akzeptieren" werden zudem extern gehostete Javascripte freigeschaltet, die weitere Informationen, wie beispielsweise die IP-Adresse an Dritte weitergeben können. Welche Informationen das genau sind liegt nicht im Einflussbereich des Betreibers dieser Seite, das bitte bei den Anbietern (jQuery, Google, Youtube, Amazon, Twitter *) erfragen. Wer das nicht möchte, klickt nicht auf "akzeptieren" und verlässt die Seite.

Wer wer seine Identität im Web schützen will, nutzt Browser-Erweiterungen wie beispielsweise uBlock Origin oder ScriptBlock und kann dann Skripte und Tracking gezielt zulassen oder eben unterbinden.

* genauer: eingebettete Tweets, eingebundene jQuery-Bibliotheken, Amazon Artikel-Widgets, Youtube-Videos, Vimeo-Videos

Schließen