Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>MacTechNews>MacDisk.de gehackt, Domain entführt

MacDisk.de gehackt, Domain entführt

Fenvarien
Fenvarien22.12.0500:57
Hiobsbotschaft.

Die Domain www.macdisk.de wurde von "professionellen" Domain-Grabbern gestohlen. Sobald die Nameserver das alle mitbekommen haben, wird es problematisch.

Wir haben KEINE Ahnung wie das ging; Google spuckt aber aus, dass dieses Unternehmen das im großen Stil macht.

Leider haben wir von MTN auch keinerlei Möglichkeiten. yais wird morgen alles daran setzen, den Schaden zu beheben.
„Ey up me duck!“
0

Kommentare

Ties-Malte
Ties-Malte22.12.0513:03
formanor
Die Domains sind anscheinend doch betroffen, auf meiner domain kommt jetzt ein Computerhändler und nicht mehr meine Seite. amp;:-(

Das wäre höchst unangenehm… was sagt denn eine whois-Abfrage zu deiner domain?

Auf jeden Fall zeigt das Beispiel, dass das Verschlüsseln von Mails nicht ganz dumm ist… (@@ Andi: keine Ahnung, klappt das nicht unter mac-disk.de?)
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Bodo
Bodo22.12.0513:07
Meine Homepage "http:// bodowarkentin. macdisk. de/" ist wieder da! Auf "http:// bodowarkentin. mac-disk. de/" hab ich auch Zugriff! Ist "MacDisk" wieder zurück?
0
Ties-Malte
Ties-Malte22.12.0513:13
Bodo:
s. letzten Beitrag von Pseudemys, z.B.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Bodo
Bodo22.12.0513:13
Die Alarm-Mail hab ich nicht erhalten!
0
zubido
zubido22.12.0513:17
Das alles ist doch gar nicht so schlimm: Ich habe gar kein MacDisk-Account!
0
Rantanplan
Rantanplan22.12.0513:42
MacSebi
Wie das passieren kann, isteigentlich ganz einfach:
An den Provider/Registrar der Domain (war das 1und1?) wird ein gefälschtes Fax mit einem KK-Auftrag geschickt. Die Domain wird dann vom Provider zur KK freigegeben.
Gerade bei 1und1 habe ich es schon einmal erlebt, dass die es nichtso genau nehmen bzw. prüfen. und da so einiges in die Hose gehen kann....

Mal langsam... die dürfen den KK für die Domain nicht ausführen ohne bei dir nachzufragen?! Zumindest in der Vergangenheit von 1&1 war es so, daß der Domaininhaber (admin-c) einen Brief per Post (Schneckenpost!) bekommt, wenn ein KK vorliegt. Erst wenn er auf diesen Brief die Erlaubnis zur Durchführung der KK gibt, dann wird die Domain beim DENIC übertragen. Wobei, wie gesagt, das Verfahren mag heute anders sein... aber daß keine Zustimmung des Domaininhabers erforderlich ist, das kann ich mir nicht vorstellen.

Meines Wissens passiert Domaingrabbing eigentlich in anderen Fällen: wenn die Domain expired ist oder in dem Haltezustand davor ist und nicht rechtzeitig reclaimed wird oder (ich glaub das war bei Strato mal der Fall) sie die Rechnungen nicht rechtzeitig bezahlen.

Link zum Thema:
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
Bodo
Bodo22.12.0513:45
Ties-Malte
Ich konnte gestern nicht auf meine Homepage zugreifen. Heute geht es wieder. Wobei die eh im Laufe des nächsten Jahres eine neue Domain-Endung bekommt: www. xxx. co. nz.
0
jeti
jeti22.12.0513:49
Kann meine Seite nicht mehr erreichen,
auch nicht unter der geänderten "mac-disk.de" solange ich den
Passwortschutz aktiv habe. Schalte ich diesen ab (was ich aber nicht will) funktioniert alles.

Gibt es eine Möglichkeit die "umgeleitete" Seite mit Passwortschutz zu nutzen?
0
Jörg Richter
Jörg Richter22.12.0513:51
hier ist auch das Mail-Problem, wie komme ich daran (?)(?)(?)
0
Andi
Andi22.12.0513:55
Hätte mal jmd jetzt von den Betreibern des Dienstes die Güte wenigstens zum e-Mail Problem Stellung zu nehmen!

Ich habe für den Dienst gezahlt und es kann ja wohl nicht angehen "einfach ein - im mailnamen einzufügen"
Was passiert mit meinen angegeben Mails? Wo gehn die hin? Wie komme ich die ran?
„möp!“
0
Rantanplan
Rantanplan22.12.0514:00
Andi

Wenn die Domainmafia unter dem neuen DNS-Eintrag keinen Mailserver laufen hat, dann werden die Mails erstmal nicht ausgeliefert. Sollte die Domain in max. ein paar Tagen wieder zurückerobert sein, würden die Mails zugestellt. Betreiben die Typen aber einen Mailserver, werden die Mails dorthin ausgeliefert und du bist sie los...
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
Andi
Andi22.12.0514:07
WAAAAAS! Gegen sowas muss Yais doch Maßnahmen ergreifen wenn da angeblich "professionell" Geld für verlangt wird.
„möp!“
0
Ties-Malte
Ties-Malte22.12.0514:24
Andi
WAAAAAS! Gegen sowas muss Yais doch Maßnahmen ergreifen wenn da angeblich "professionell" Geld für verlangt wird.

Puuuh, wenn das keine "belanglosen" Privatmails sind, sondern wichtige Geschäftskontakte oder auch private Interna, wird´s wirklich unangenehm.

(sick)

Die Frage ist tatsächlich, wie gefährdet ggf. auch andere Server sind; sowohl in Bezug auf abgelegte (und nur vermeintlich geschützte) Inhalte, aber auch… naja, beim unverschlüsselten Mailen darf sich eh niemand etwas vormachen. (sick)
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Andi
Andi22.12.0514:30
Das ist völlig egal ob das total sinnlose Privatmails sind oder ob das hochbrisante Businessmails sind. Wenn ich für einen Dienst/Service Geld bezahle erwarte ich nicht "naja, kann ja mal passieren"!

Ich kaufe ein Auto mit Airbag und bezahle auch für den Airbag. Da muss ich mich nicht darum kümmern, das der Zündsatz und die Gaskartusche auch wirklich eingebaut sind und funktionieren. DAS IST SELBSTVERSTÄNDLICH!
Ich hab dafür bezahlt und muss das nicht selbst überprüfen!
„möp!“
0
Rudi22.12.0514:33
Kann mir jemand erklären welche Ziele die Domain Grabber verfolgen.
Hab das Ganze irgenwie noch nicht verstanden:-[
0
Stefan S.
Stefan S.22.12.0514:44
jetzt habe ich auch mal macdik.de geladen, es kam eine Fake-Seite mit Google Logos und - ratzfatz hatte ich ein "weihnachtsprogramm.exe" auf meinem Desktop. Ich fasse es nicht.
0
kawi
kawi22.12.0514:49
weihnachtsprogramm.exe gibts hier nicht.
0
Rantanplan
Rantanplan22.12.0515:09
Mich würde jetzt eigentlich viel mehr interessieren, was die Gespräche mit dem DENIC ergeben haben. Ist ja schon nach Mittag, da sollte es doch schon Erkenntnisse geben.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
kawi
kawi22.12.0515:10
Nunja - zumindest stimmt eins optimistisch: In allen Fällen die man via google zu diesem Firmennamen findet, befindet sich wieder die ursprüngliche Domain unter der Adresse
0
Ties-Malte
Ties-Malte22.12.0515:10
Andi
Ich kaufe ein Auto mit Airbag und bezahle auch für den Airbag.

Nunja, trotzdem kommen Produktionsfehler vor, manchmal dann mit Rückrufaktion, oder du bekommst gefälschte Ersatzteile (unabsichtlich, die Werkstatt muss gar nicht Schuld sein).

Ist alles höchst ärgerlich (gar nicht als Spruch gemeint), aber shit happens. Deshalb auch meine obige Überlegung, wie gefährdet auch andere Server wohl sein mögen…
„The early bird catches the worm, but the second mouse gets the cheese.“
0
kawi
kawi22.12.0515:16
Außerdem kann man ein Auto mit Airbag kaufen und für den Airbag auch bezahlen. Wenn dir die Karre geklaut wird, ist das auto auch weg. Und wenn die Karre abgeschleppt wird ist dein bezahlter Airbag auch nix wert.
Merke: nicht alles was hinkt ist ein vergleich
0
Andi
Andi22.12.0515:17
Don Quijote
Naja, ist ja wohl eine klitzekleine Heuschrecke gewesen@@ltd sagt da schon viel.

HÄ?:-/(?)
„möp!“
0
vollmilch
vollmilch22.12.0515:19
Rantanplan
Mich würde jetzt eigentlich viel mehr interessieren, was die Gespräche mit dem DENIC ergeben haben. Ist ja schon nach Mittag, da sollte es doch schon Erkenntnisse geben.

Nun schraube deine Erwartungen aber ein wenig zurück, du weisst doch mit wem du es da zu tun hast
0
zubido
zubido22.12.0515:47
Liebe Leute, streitet euch doch nicht. Ihr habt hier einen Taschengeld-Tarif gewählt und jetzt auf einmal wollt ihr alle älter als 15 sein? Und wichtige Daten haben?
0
Mr BeOS
Mr BeOS22.12.0515:49
Bernhard Krug

Das wird ja sicherlich vertraglich irgendwie geregelt sein, ob evtl. ein Haftungsauschluß vorliegt und dieser auch wirksam ist.
Wenn du betroffen sein solltest kannst du dich ja auf jeden Fall an yais wenden.

„http://www.youtube.com/watch?v=ggCODBIfWKY ..... “Bier trinkt das Volk!“ - Macht Claus Nitzer alkoholfrei“
0
vb
vb22.12.0515:57
einmal mit, einmal ohne bindestrich. das gleiche?:-/
„Man kann auch Anderes blasen als Trübsal...“
0
Rantanplan
Rantanplan22.12.0516:02
Da muß ich zubido zustimmen. Ich kann mir nicht vorstellen, daß jemand wirkliche, richtige, echte, ganz ganz doll wichtige Dinge über macdisk abwickelt. Wer es trotzdem tut, der hat jetzt was dazugelernt Ärgerlich und schmerzlich ist es in jedem Fall natürlich trotzdem und es ist zu hoffen, daß Thomas nun mal die Pumpgun auspackt und auf Russenmafia-Jagd geht

PS: noch immer keine Neuigkeiten?
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
yais_thomas22.12.0516:03
Kurzes Update zur Lage:

Im Gegensatz zu der Behauptung von Bernhard Krug muss niemand um seine Daten fürchten. Die Daten sind immernoch auf unseren Servern. Der Angriff galt auch nicht unseren Servern, sondern "lediglich" dem Domain-Namen.

Wir stehen immernoch im Kontakt mit unserem Domainprovider und dem Denic. Dort haben wir einen sog. DISPUTE Antrag gestellt und hoffen auf eine baldige Rückmeldung.

Also nochmal: Die Daten sind nicht weg oder gefährdet, sondern unter der Adresse http:// Benutzername . macdisk . de nicht erreichbar.

Wie bereits weiter oben geschrieben haben wir vorsichtshalber auf http:// Benutzername . mac-disk . de umgeschaltet. Wir arbeiten daran alle Inhalte wieder schnellstmöglich verfügbar zu machen.

Alle E-Mails an Benutzername @ macdisk . de - Adressen gehen zur Zeit als unzustellbar zurück, auch hier arbeiten wir an der Umstellung auf @ mac - disk . de

Das ist wohl so ziemlich das schlimmste was unserem Dienst passiern konnte, Ihr könnt aber sicher sein, dass wir alles uns mögliche tun zusammen mit dem Domainprovider und Denic eine Lösung zu finden.

Mehr Infos später...
0
Bodo
Bodo22.12.0516:19
yais_thomas
Wieso kann dann http://bodowarkentin .macdisk .de/ sehen? FTP geht auch. Jetzt frage ich mich aber so langsam, was noch funktioniert.

Alle MacDisk-User
Also: Was funktioniert noch und was nicht, bei euch?
0
Bodo
Bodo22.12.0516:20
http / bodowarkentin .macdisk .de /
0
Rantanplan
Rantanplan22.12.0516:30
Bei mir geht nix:

Unable to determine IP address from host name for bodowarkentin.macdisk.de

Bin mir nicht sicher, welchen ISP mein Brötchengeber benutzt, ich vermute mal Telekom.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
yais_thomas22.12.0516:31
Bodo

http:// bodowarkentin .macdisk .de geht von hier aus nicht mehr

http:// bodowarkentin .mac-disk .de funktioniert!

Das liegt an den unterschiedlichen Aktualisierungszeiten der DNS Server, bitte benutze vorsichtshalber mac-disk.de
0
Bodo
Bodo22.12.0516:32
Ich hab 1&1.
0
Rantanplan
Rantanplan22.12.0516:33
Bernhard Krug
Hör auf hier rumzupöbeln und eigene Dir soziale und fachliche Kompetenz an!

Naja... ich sag da mal nur: Glashaus
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
YanuX
YanuX22.12.0516:39
pwnd
0
Rantanplan
Rantanplan22.12.0516:49
YanuX
pwnd

kddnadw?
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
YanuX
YanuX22.12.0516:53
pwnd ist im IRC sehr verbreitet und heisst ownd = owned.

pwnd wurde mal von einem IRC-kiddie verwendet resp. falsch geschriben als diese Person einen anderen IRC-BOT ownen resp. hier pwnen wollte.

Heute wird pwnd für owned gebraucht
0
jeti
jeti22.12.0517:34
yais_thomas
Kurzes Update zur Lage:

Wie bereits weiter oben geschrieben haben wir vorsichtshalber auf http:// Benutzername . mac-disk . de umgeschaltet. Wir arbeiten daran alle Inhalte wieder schnellstmöglich verfügbar zu machen.

Dann versuch' ich es noch einmal, da auf Grund der hitzigen Diskussion
über das für und wieder bzw. wennste – hätteste – aber (wer war Schuld oder nicht) was ich nachvollziehen kann, meine Frage bzw. mein Problem evtl. untergegangen ist.

Ich kann meine Seite nicht mehr erreichen, auch nicht unter der geänderten "mac-disk.de"
solange ich den Passwortschutz aktiv habe.
Schalte ich diesen ab (was ich aber nicht will) funktioniert alles.

Gibt es eine Möglichkeit die "umgeleitete" Seite mit Passwortschutz zu nutzen?

Bin für jeden Hinweis bzw. Tip dankbar
0
Formanor
Formanor22.12.0517:39
Ich schliess mich jeti einfach mal an.

Wie sieht es denn mit den xxx.de domains aus?

Bei meiner Domain www. formanor .de kommt die Seite von JustMac.
Wird sich da bald was klären?
0
yais_thomas22.12.0517:50
jeti & formanor

Funktioniert wieder!
0
zaph
zaph22.12.0517:54
yais_thomas

bei mir funzt das leider noch nicht

habe den download ordner passwort geschützt, wobei das passwort aber nicht angenommen wird..... (bin mir sicher, dass ich mich nicht vertippt habe)
„live long and prosper“
0
zaph
zaph22.12.0517:54
vergessen - natürlich auf der mac-disk adresse
„live long and prosper“
0
yais_thomas22.12.0518:04
Versuchs bitte nochmal!
0
Stefan Lühr
Stefan Lühr22.12.0518:10
YanuX
pwnd ist im IRC sehr verbreitet und heisst ownd = owned.

pwnd wurde mal von einem IRC-kiddie verwendet resp. falsch geschriben als diese Person einen anderen IRC-BOT ownen resp. hier pwnen wollte.

Heute wird pwnd für owned gebraucht

Ich habs immer noch nicht verstanden Muss fachchinesisch sein

mfg

Stefan
0
zaph
zaph22.12.0518:58
yais_thomas

danke - jetzt funktionierts:-)
„live long and prosper“
0
jeti
jeti22.12.0519:42
yais_thomas
jeti & formanor

Funktioniert wieder!

Danke
0
Rantanplan
Rantanplan22.12.0521:10
yais_thomas
Wir stehen immernoch im Kontakt mit unserem Domainprovider und dem Denic. Dort haben wir einen sog. DISPUTE Antrag gestellt und hoffen auf eine baldige Rückmeldung.

Warum einen DISPUTE-Antrag? Da könnt ihr aber lange auf eine Reaktion warten... Es gibt ja keinen Streit darüber, wem die Domain rechtmäßig gehört. Sie wurde einfach geklaut. Beim DISPUTE passiert nicht viel, hier ein Auszug aus der FAQ:
Auch wenn die DENIC in laufende Auseinandersetzungen um Domains nicht eingreift, kann sie etwas für Sie tun, nämlich die streitbefangene Domain mit einem DISPUTE-Eintrag versehen. Dieses Instrument bewirkt vor allem, dass der Domaininhaber die Domain nicht mehr auf einen Dritten übertragen kann, und verhindert somit, dass er sich der Auseinandersetzung mit Ihnen entzieht. Allein ein Übergang der Domain auf Sie bleibt selbstverständlich möglich. Außerdem gewährleistet der zu Ihren Gunsten eingerichtete DISPUTE-Eintrag, dass Sie unmittelbar neuer Domaininhaber werden, wenn der bisherige Inhaber die Domain löscht. Das ist vor allem deshalb für Sie von Vorteil, weil nach der höchstrichterlichen Rechtsprechung vom Domaininhaber nur die Löschung der Domain, nicht aber deren Übertragung verlangt werden kann. Wenn Sie einen DISPUTE-Eintrag haben, brauchen Sie vom Inhaber lediglich eine solche Löschung zu verlangen, und können dank des DISPUTE-Eintrags doch sicher sein, danach selbst Domaininhaber zu werden.

Die DENIC muß informiert werden, daß die Domain geklaut wurde. Ggf. kann sie dann reagieren. Ansonsten muß man anderweitig gegen den Klauer vorgehen, siehe und auch hier:
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
yais_thomas23.12.0501:44
Inzwischen sollten auch alle E-Mail Accounts auf @mac-disk.de umgestellt sein.
0
Rantanplan
Rantanplan23.12.0502:01
yais_thomas
Inzwischen sollten auch alle E-Mail Accounts auf @mac-disk.de umgestellt sein.

Schön, schön. Aber das bedeutet ja ne Menge Arbeit, man muß alle Leute informieren, daß sie künftig ihre Mails nicht mehr an xyz@macdisk.de richten sollen, sondern an xyz@mac-disk.de.

Wie ist denn der Stand der Dinge? Schon eine Gang von schweren Jungs angeheuert, die dem Domainklauer ein bissl auf den Kniescheiben rumklöppeln?
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
Hot Mac
Hot Mac23.12.0502:06
Rantanplan
... Schon eine Gang von schweren Jungs angeheuert, die dem Domainklauer ein bissl auf den Kniescheiben rumklöppeln?
Da braucht man die Herrn fürs Grobe, mit der feinen Garderobe ...
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.