Wichtig: DriveThruRPG gehackt, Kreditkartendaten entwendet
Wer zwischen dem 10. Juli und dem 6. August Kreditkartenkäufte beim bekannten Rollenspiel-Anbieter DriveThruRPG getätigt hat, sollte sich möglicherweise besser mit seinem Kreditkartenunternehmen in Verbindung setzen und die Karte ersetzen lassen. Wer PayPal als Zahlungsmethode genutzt hat, ist auf der sicheren Seite. Die Anbieter raten in einer FAQ selbst eindeutig zum Sperren der Karte:
Q: If I store my credit card information at DriveThruRPG what steps should I take?
A: We suggest you contact your credit card issuing bank and ask them to replace your credit card. We have no evidence that these numbers were compromised. It would not have been easy to un-encrypt the stored numbers, but we cannot rule out the possibility.
Kreditkartennutzer, die betroffen sind, wurden laut Aussagen der Betreiber bereits per Email benachrichtigt. Überaus fragwürdig finde ich, dass die Betreiber nicht auf der Startseite der Internetpräsenz auf das Problem hinweisen.
Die Anbieter behaupten zudem, dass das Sicherheitsleck beseitigt ist und man problemlos und ohne Sorge wieder einkaufen kann. Dennoch: Wo es irgendwie geht, sollte man bei Onlinekäufen von der Nutzung von Kreditkarten absehen und alternative Systeme nutzen. Ja, auch PayPal ist nicht risikolos, aber zumindest können bei der Zahlung darüber keine Kreditkartendaten abgegriffen werden (und ich persönlich hatte in all den Jahren noch nie ein Problem mit PayPal).
Weitere Informationen finden sich ein einer FAQ im Supportsystem von DriveThruRPG