Datenleck bei Mastercard
Informationen über deutsche Kunden des Bonusprogramms „Priceless Specials“ plötzlich im Internet aufgetaucht
Namen, E-Mail-Adressen, Teile von Kreditkartennummern und sogar Anschriften und Telefonnummern: Anfang der Woche wurde bekannt, dass sensible Kundendaten des Mastercard-Bonusprogramms „Priceless Specials“ ins Internet gestellt wurden. In einem Online-Forum war eine Tabelle mit fast 90.000 Einträgen aufgetaucht.
Das Kreditkartenunternehmen bestätigte in einer Stellungnahme „ein Problem im Zusammenhang mit unserer Priceless Special-Plattform“ und deaktivierte das Portal. Man arbeite mit Hochdruck an der Lösung, teilte Mastercard mit – und: „Wir nehmen Privatsphäre sehr ernst.“
Die Daten könnten von Betrügern missbraucht werden
Obwohl sich keine Passwörter oder sensible Kreditkartendaten in der Datei finden, ist die Sicherheitslücke heikel: Die veröffentlichten E-Mail-Adressen und Telefonnummern könnten Cyberkriminelle zum Beispiel für Phishing-Mails oder betrügerische Anrufe nutzen und so versuchen, doch noch an die sensiblen Kreditkarteninformationen heranzukommen – etwa durch per Mails übertragene Viren, die den Computer durchleuchten. Da hilft es Kunden nur wenig, wenn Mastercard erklärt: „Dieses Problem hat keinerlei Auswirkungen und steht nicht im Zusammenhang mit dem Zahlungsnetzwerk von Mastercard.“
Hier sind unsere kostenlosen Kreditkarten im direkten Vergleich
Jeder kann seine E-Mail-Adresse online checken
Kunden des Bonusprogramms können nun zum Beispiel den Identity-Leak-Checker des Potsdamer Hasso-Plattner-Instituts für Informatik nutzen, um zu prüfen, ob ihre Identität bei diesem oder einem anderen Leak veröffentlicht wurde (https://sec.hpi.de/ilc/).
Mastercard startete sein deutsches „Priceless Specials“-Angebot Anfang 2018. Mastercard-Kunden können dort für Kreditkarten-Transaktionen Bonuspunkte sammeln und gegen Prämien eintauschen. Wer die Seite derzeit aufrufen will, wird in einer kurzen Mitteilung darauf hingewiesen, dass die Seite „vorsorglich“ geschlossen wurde. Ob und wann die Plattform wieder in Betrieb geht, ist unbekannt.
Das hier könnte dich auch interessieren:
- KANN MAN KREDITKARTENZAHLUNGEN ZURÜCKFORDERN?
- SO GELANGEN KRIMINELLE AN DEINE KARTENDATEN
- 570 MILLIONEN EURO STRAFE FÜR MASTERCARD