Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Bundesanwaltschaft von Massachusetts untersucht betrügerische Käufe im iTunes Store

Seit Beginn des Jahres tauchen immer wieder Berichte über betrügerische Käufe im iTunes Store auf, weswegen schon spekuliert wurde, dass Hacker möglicherweise eine Hintertür in Apples Store-System entdeckt haben. Bisher lassen sich die nicht autorisierten Käufe mit den gestohlenen Apple-IDs und Kreditkartendaten aber anscheinend auf Datendiebstahl und Phishing zurückführen. Die nun eingeleitete Untersuchung der Bundesanwaltschaft von Massachusetts soll nun klären, inwieweit Apple im iTunes Store solche Betrügereien selbstständig entdecken könnte. Auslöser für die Untersuchung ist der Kreditkarten-Diebstahl der Bundesanwältin Martha Coakley. Die Diebe hatten mit der Kreditkarte zunächst versucht, ein Notebook bei Dell zu bestellen, was von Dell jedoch als Betrugsversuch erkannt wurde. Im iTunes Store von Apple konnten die Diebe dagegen die Kreditkarte bis zu ihrem Limit im mindestens vierstelligen Bereich belasten, ohne dass Apple einen Verdacht schöpfte und dem Betrug ein Ende setzte. Die Bundesanwaltschaft will daher nun prüfen, ob Apple hier in der Lage wäre, den Kunden bei Datendiebstahl besser zu schützen.

Weiterführende Links:

Kommentare

DonQ
DonQ22.09.11 10:59
eigentlich sollte auch eine bundesanwältin wissen, das man sich bei online einkäufen schützen muss und niemals mit zb. einer unlimitierten/Firmen karte einkauft, diese daten durch's netz schickt.

kann schon sein, das apple es hier relativ locker gehandhabt hatte, afair ohne sec pin abfrage…aber ermittelt wird wohl nur, weil nur wegen der funktion der betroffenen person

schaden, ausser den gerne nicht bezahlten ärger ist da ja nicht wirklich…hihihi.

erst recht wenn apple irl reagiert hätte und die Belastungen storniert, dann wäre die auslastung/reservierung, keine 2 Tage erfolgt…sowas geht wirklich

kann es schon nachvollziehen, wenn apple/support/rekla da 4 oder 6 Wochen braucht für reklamationen, dass man(hier: Frau Bundesanwältin) da wirsch reagiert, lol.
an apple a day, keeps the rats away…
0
maybeapreacher
maybeapreacher22.09.11 11:00
bin gerade selbst Opfer geworden.
Ihre Apple ID xxx wurde gerade verwendet, um 明珠三国OL aus dem App Store auf einen Computer oder ein Gerät zu laden, der/das bisher nicht mit dieser Apple ID assoziiert war.

Die App ist kostenlos, aber 2 Minuten später:
Ihre Apple-ID, xxx, wurde gerade verwendet, um einen Kauf in der App 明珠三国OL im App Store auf einem Computer oder Gerät zu tätigen, der/das noch nie zuvor mit dieser Apple-ID verknüpft war.

Der in-App-Kauf war geschätzte 15€ wert...

Erstmal Kennwort geändert und storniert. Ist aber echt eine Sauerei.
Funktionierte nur, weil ich noch Guthaben hatte durch eine Geburtstag-iTunes-Karte
0
PeteramMeter22.09.11 11:09
@DonQ
wie kommst du auf unlimitiert? Die Karte hatte ein Limit
konnten die Diebe dagegen die Kreditkarte bis zu ihrem Limit im mindestens vierstelligen Bereich
Und vierstellig ist nun wirklich kein hohes Kartenlimit.

Ich finde es schon sinnvoll, wenn geprüft wird ob Unternehmen ihrer Sorgfalltspflicht nachkommen.

0
DonQ
DonQ22.09.11 11:09
maybeapreacher

apple store hat bei mir eine belastungs anfrage/abbuchungsreservierung auf die kk nie storniert, da musste ich ernsthaft nach zig wochen im institut reklamieren/beschweren bis die reservierung rausgefallen ist, hatte über wochen einen eingeschränkten verfügungsrahmen, eben um die nie stornierte reservierung.

wenn sowas usus(üblich) ist, wundert es mich keineswewgs.

irgendwas war noch bei internationalen einkäufen
an apple a day, keeps the rats away…
0
DonQ
DonQ22.09.11 11:15
PeteramMeter

vierstellig ist bis zu 9999 $ und die karte bei limit-Auslastung nicht mehr benutzbar…sprich: kein einkaufen, kein bargeld am automaten, usw. bis die auslastung storniert und die karte wieder frei und benutzbar ist

wenn das jetzt wochen dauert…schon mal wochen ohne geld "erlebt"?

und was würde dein arbeitgeber sagen, wenn du vierstellig/9999,- eurodollar aus der porto/kaffekasse bewegst und die plötzlich fehlen ?

btw. du scheinst nicht zu verstehen worauf ich hinaus will, das nur am rande

an apple a day, keeps the rats away…
0
Tiger
Tiger22.09.11 11:16
maybeapreacher

Und wie sind die an deine iTunes Zugangsdaten gekommen? Überall das selbe Passwort verwendet? Auf einen Link in einer E-Mail geklickt und Daten selbst eingegeben?

Irgendwoher müssen sie ja deine Daten haben.
0
DonQ
DonQ22.09.11 11:25
kleine ergänzung:

echte kk, bieten selbstverständlich eine option für variable zahlung/buchung mit % zahlung und umgehnder freischaltung, zinsen und kosten fallen aber trotzdem an.

in deutschland, wird der kk saldo eigentlich schlicht monatsweise von girokonto abgebucht, somit merkst du das als privat person schon, wenn 4 bis 8 Wochen später das abgebuchte Geld erst wieder da ist.

und die rechnungsprüfer/revisoren fragen bei 4 stellig schon nach und verlangen gerne mal einen bericht und der ist nicht in 30 sekunden abgearbeitet
an apple a day, keeps the rats away…
0
haschuk22.09.11 11:38
Da Corporate Cards (Firmen-KK) zu 99% vom Konto des Angestellten einziehen (der Witz ist hier das extrem verlängerte Zahlungsziel um Reisekosten ohne eigene Vorleistungen auch bei späten Reisekostenerstattungen abzuwickeln), ist es dem Arbeitgeber Wurst, was der Angestellte mit der Karte anstellt. Haften tut der Angestellte. Firmenkreditkarten für z.B. GFs von personengeführten Firmen, bei denen die Firma haftet, gibt es in USA nicht!

Dass der Missbarauch bei Dell auffiel ist logisch, da Dell bei Hardwareversand die Lieferadresse mit der Rechnungsadresse der KK abgleicht und bei Differenzen die Lieferung verweigert (Ausnahme gewerbliche Kunden mit Filialen und Nachweis der Adressen).

Diese Prüfung ist bei Downloads natürlich schwer möglich, allerdings sind von der Problematik alle Anbieter betroffen und prüfen auch hinsichtlich der Limitausreizung nicht. Die Überprüfung passiert normalerweise durch den KK-Anbieter (ist mir z.B. bei Bestellungen im Adobe-Download-Shop schon passiert), allerdings fällt die Prüfung bei Corporate Cards laxer aus, da eine rasche Belastung von 3000 - 6000 € für einen Business Class Flug oder 1000 € für ein Firmenessem hier wirklich keine Seltenheit sondern tägliches Geschäft sind.
0
DonQ
DonQ22.09.11 11:52
haschuk

so handbahen es wohl die Firmen…wobei ich mir schon vorstellen kann, das(klassiker) eine IBM CC mit Millionen Limit, der "Angestellte" auch paar Mios auf der Seite hat, von daher…wayne.

aber danke für die infos
an apple a day, keeps the rats away…
0
MacGay
MacGay22.09.11 12:13
Aus Sicherheitsgründen habe ich eine prepaid Kreditkarte.
Wenn ich etwas kaufen möchte gehe ich zur Tankstelle und Lade per uKash Geld drauf.
Kalixa Kreditkarte hat einen super Support, Homepage... Bin begeistert! Was mir wichtig ist: keine Verknüpfung mit dem Konto...
0
PeteramMeter22.09.11 12:16
@DonQ
Wieso Arbeitgeber? Steht irgend wo, dass es eine Firmen Kreditkarte war? Und 9999.- ist nicht ein sonderlich hohes Limit, speziell für die USA nicht.
0
DonQ
DonQ22.09.11 12:25
PeteramMeter

wo willst du eigentlich hin ?

Arbeitgeber ist das US Justizministerium hier in der Meldung.

Das die Öffentliche Hand generell extrem geizig ist, auch nichts neues.

Und das sich "Beamte"
immer im Dienst und unterbezahlt sehen auch nicht.

Fakt ist, kein Hahn hat danach gekräht bis die Bundesanwältin hier selber Opfer wurde.

btw.

Schluck Kaffe mit Milch und Zucker ?
du scheinst unterzucker zu haben
an apple a day, keeps the rats away…
0
o.wunder
o.wunder22.09.11 12:28
Dell konnte also einen Betrugsfall entdecken und Apple nicht. Also hat Apple da ganz klar Nachholbedarf.
0
mactelge
mactelge22.09.11 12:29
MacGay

...wo ist die Tankstelle? Anfahrtskizze wäre schön!
Dreh´dich um – bleib´wie du bist – dann hast du Rückenwind im Gesicht!
0
maybeapreacher
maybeapreacher22.09.11 12:48
Tiger: ich habe grundsätzlich andere Kennwörter überall (außer bei unwichtigen Dingen). und nein, ich klicke nicht auf Links in Mails und gebe meine Daten ein. never!
0
Tiger
Tiger22.09.11 12:53
maybeapreacher

Aber irgendwie müssen sie ja an deine Daten gekommen sein. Wenn du 100% ausschließen kannst, dass deine iTunes Zugangsdaten von dir unbeabsichtigt weitergegeben wurden dann solltest du mal bei Apple anklopfen wie das passieren kann.
0
maybeapreacher
maybeapreacher22.09.11 12:57
schon geschehen... bin gespannt was rauskommt...
am Telefon meinte die Dame, dass das aktuell vielen passiert
0
hg6722.09.11 13:04
wenn ich überlege, wie häufig ich in der letzen Zeit Mails von Apple bekommen habe, daß mein Itunes Akkount ein neues PW braucht, da er zur Zeit gesperrt ist...

interessant ist aber, Ist ne Bundesanwältin betroffen, so sind Dinger möglich...wenn Normalo zur Polizei geht und ne Anzeige aufgibt, so hat er postwendend die Verfahrenseinstellung im Briefkasten...unschiedliches Mass..WIE IMMER
0
haschuk22.09.11 13:21
@o.wunder

Wahrlich kein Wunder, da Dell Lieferadresse und Rechungsadresse der KK checkt und bei Differenzen die Bestellung sperrt/storniert und den KK-Inhaber informiert.

Da bei Apple (MAS oder iTunes Store) keine physikalische Lieferung erfolgt, fällt die Kontrollmöglichkeit flach. Das Problem haben aber alle Download-Stores, die Kontrolle von ungewöhnlichen Abbuchungen erfolgt hier i.d.R. über den KK-Anbieter.
0
macguy22.09.11 13:28
Zum Glück gibt es iTunes-Karten und Prepaid-Kreditkarten.
0
jlattke22.09.11 14:04
Also ich hatte das selbst schon. Und Apple verhält sich da in der Tat völlig daneben. Es wurde nur mein iTunes-Account gehackt, d.h. es wurden ausschließlich Einkäufer innerhalb von iTunes getätigt, dennoch bestand Apple darauf meine Kreditkarte nicht mehr zu akzeptieren ...

Da meine
0
PeteramMeter22.09.11 14:19
Arbeitgeber ist das US Justizministerium hier in der Meldung.
Und wo ist bitte zu lesen, dass es sich um eine Kreditkarte des Arbeitgebers gehandelt hat?? Es könnte genau so gut ihre Privatkreditkarte gewesen sein. Und dem Arbeitgeber kanns egal sein, was du Privat verballerst.

Der Beruf und Arbeitgeber zu erwähnen ist in dem Fall wohl hauptsächlich deswegen interessant. Da bei einem "normalen" Menschen, der nicht Richter ist und im Justizministerium arbeitet, wohl nicht gleich so eine Untersuchung gestartet werden würd. Nur daraus zu schliessen, es handelt sich um eine Kreditkarte des Justizministeriums ist schon sehr spekulativ.
0
DonQ
DonQ22.09.11 18:24
PeteramMeter

der einzige der spekuliert bist du und lesen + verstehen, ist es auch nicht soweit her, aber logisch bei leuten die multiple satzzeichen verwenden

letztendlich scheinst du auch nicht zu verstehen das es egal ist, bei einer bundesanwältin ob es privat oder beruflich war…"beamte" sind gerne mal immer im dienst und dann lief die ermittlung einfach mit ablage der akte auf dem richtigen schreibtisch und einem kurzem gespräch zu mittag…Irre ne' ?*Boom*
an apple a day, keeps the rats away…
0
zornzorro23.09.11 04:19
Au weia,

solch eine dusselige Tussi ist auch noch "Bundesanwältin" - na dann mal Prost Mahlzeit.

Bei solchen Subjekten sollten sofort alle Alarmglocken klingeln, wenn der Einkauf nicht zu mindestens 50 % aus Schuhen besteht.

Wenn die Mieze auch noch blond (oder blondiert) ist und/oder künstliche Körperteile benutzt, sollte sofort ein Sperrfilter aktiviert werden
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.