React: Wie wir betrogen wurden (-45.000€)

Sdílet
Vložit
  • čas přidán 17. 09. 2022
  • Ganz schön viel kriminelle Energie...
    Original-Video: • Wie wir betrogen wurde...
    Unseren Merch mit Shirts, Hoodies und Caps findet ihr auf pietsmiet.de/shop
    Verpasst keine Livestreams und folgt uns auf / pietsmiet
    Reicht Vorschläge für Reacts auf unserer Webseite ein: www.pietsmiet.de/community/su...
    Mehr Reacts gibt es in der Playlist auf CZcams: • Reacts
    Mehr Reacts gibt es früher auf PietSmiet.de: ptsmt.de/p/2419
    Ihr könnt über diesen Link auf Amazon shoppen: pietsmiet.de/amazon
    Hierbei handelt es sich um einen Affiliate-Link. Durch einen Kauf über diesen Link werden wir am Umsatz beteiligt. Dies hat für Dich keine Auswirkungen auf den Preis.
    Reacts: / pietsmiettv - Stream-VODs: / pietsmietlive - Best-ofs: / bestpietsmiet - Fragen an uns: / fragpietsmiet - Merch: pietsmiet.store - PCs: pietsmiet.de/pc - Stühle: pietsmiet.de/stuhl - Buch: pietsmiet.de/buch - Podcast: pietsmiet.de/podcast
  • Zábava

Komentáře • 183

  • @DanielGreis1
    @DanielGreis1 Před rokem +330

    Ich finde es gut, wie Pietsmiet ihre interne IT-Sicherheits-Weitrbildung auf den React Kanal hochlädt 😂

  • @mw3072
    @mw3072 Před rokem +232

    Weil Jay fragt, ja es gibt Versicherungen gegen Cyberangriffe (ist für Versicherungsunternehmen ein Wachstumsmarkt). Dabei werden aber erstmal Auflagen von der Versicherung gestellt wie man sich denn schützt. Also werden erstmal Schwachstellen beseitigt und erst dann erhält man die Versicherung und muss da auch immer mal wieder nachweisen das man noch zeitgemäße Schutzmaßnahmen ergreift.

    • @sirtrax1586
      @sirtrax1586 Před rokem +35

      Wäre also für Pietsmiet nichts, die kriegen ja nicht mal ihre Facecams zum laufen

    • @crazy-tommy
      @crazy-tommy Před rokem

      Das ist aktuell aber ein Verlustgeschäft für die Versicherer. Laut GDV-Bericht für 2021 liegt der Schaden-Kostenquote bei 124%, d.h. die Versicherer mussten bei Cyberversicherungen in 2021 ca. 24% mehr Entschädigung auszahlen als sie überhaupt mit den Versicherungsprämien einnehmen. Die machen das wohl trotzdem um da "den Fuß in die Tür zu kriegen" ... wenn das aber so weitergeht, steigen da die Prämien die man zahlen muss sobald die aktuellen Verträge auslaufen. Dass sich was am "Kleingedruckten" ändert und weitere Auflagen hinzu kommen, ist aber auch denkbar.

    • @crazyzebra6400
      @crazyzebra6400 Před rokem +7

      Ich arbeite bei einer Versicherung in der IT. Tatsächlich sind Cyber Versicherungen wieder auf dem absteigenden Ast (Schweiz). Das Problem ist, dass die Versicherungssumme nicht gut schätzbar ist und somit auch die Prämie fast nicht berechenbar.
      Das was du gesagt hast stimmt tatsächlich. Wer seine IT Infrastruktur nicht pflegt und seine Mitarbeiter nicht ständig schult und mit fake Attacken testet, erhält keine Versicherung.

    • @simon9438_
      @simon9438_ Před rokem

      Kann ich bestätigen. Wir mussten Kaspersky loswerden weil es ein russisches Produkt ist.

    • @maxzett
      @maxzett Před rokem

      @@crazyzebra6400 genau das wollte ich auch sagen.
      Je nach Firma kanns halt in den 8-9 steigen Bereich gehen was dann ggf. An Schaden entsteht.

  • @Simon-mt5jf
    @Simon-mt5jf Před rokem +136

    Auf der einen Seite kann ich die meisten Sachen aus dem Video in gewisser Weise nachvollziehen (und es tut mir auch gewissermaßen sehr leid für die Betroffenen), auf der anderen Seite muss ich ehrlich sagen, dass ich (selber auch Einkäufer in einem mittelständischen Unternehmen) NIE „einfach“ eine Bankverbindung per E-Mail Anfrage ändern würde… Wir haben Produktionspartner im Osten Europas, sowie einige in China und auch wenn dort anders gearbeitet wird, wie vielleicht in Deutschland, ist sowas für mich immer noch unvorstellbar und grenzt an Selbstverschuldung.

    • @fluffylab
      @fluffylab Před rokem +2

      Kurze Frage aus Interesse heraus: Wenn die Bankverbindung nicht via E-Mail-Anfrage des Kontakts vom jeweiligen Produktionspartner geändert wird, wann (bzw. unter welchen Umständen) denn dann?

    • @ChrisCore97
      @ChrisCore97 Před rokem +20

      @@fluffylab Ich kann nur aus meinem Unternehmen sprechen (Bin zwar aus der IT, aber habe zB die Lieferantenstammpflege Projektmäßig betreut) und bei uns ist der Ablauf: Einkäufer (Teilweise vorher noch Mitarbeiter des Einkäufers) -> Einkaufsleitung -> Buchhaltung, und wenn was geändert werden soll dann wird auch immer nochmal ein Briefbogen vom Handelspartner angefordert wo dann alle entsprechenden Werte abgeglichen werden usw. bevor die Änderung dann irgendwann final durch ist.

    • @fluffylab
      @fluffylab Před rokem +7

      @@ChrisCore97 Danke für die fixe und nachvollziehbare Antwort/Erklärung. :) - An eine postalische Absicherung hatte ich gar nicht mehr gedacht. ^^'

    • @ChrisCore97
      @ChrisCore97 Před rokem +1

      @@fluffylab Naja der Briefbogen ist natürlich auch per PDF/Fax übertragbar, also auch nicht sicher gegen Fälschung. in welcher Form unser Einkauf die genau anfordert weiß ich jetzt nicht, ist auch denke ich Fallweise anders. Aber eine PDF-Version (von einem Scan/Fax/Mail) wird im Änderungsprozess immer erfasst wenn die Bankverbindung geändert wird. Auch kann ich natürlich nicht sagen ob die vom Einkauf regelmäßig bei den Lieferanten anrufen wenn so Anfragen kommen, da weiß man dann ja in der Regel besser bescheid ob die Bankverbindung wirklich geändert werden soll.

    • @mw3072
      @mw3072 Před rokem +2

      Hatte es so verstanden das ja auch nochmal eine identische Rechnung mit der neuen Bankverbindung der E-Mail beigefügt wurde. Und das Rechnungen per E-Mail versendet werden ist durchaus Standard in der Wirtschaft.
      4:14

  • @biggestzocker2707
    @biggestzocker2707 Před rokem +14

    Gegen sowas hilft auch S/MIME, damit kann man Emails Zertifizieren, dadurch können abgefangene Mails nicht geändert und weitergesendet werden, ohne dass das Zertifikat ungültig wird und die Mail damit als Fake erkannt wird. Wegen sowas werden auch große Konzerne seltener als kleine gescammt, weil die sich gute IT-Sicherheitsberatung und Abteilungen leisten können. S/MIME ist auch nicht allzu schwer zu verwenden, man muss es halt nur einmal einrichten

    • @dura2k
      @dura2k Před rokem +1

      Naja, EFAIL und Co. haben gezeigt, dass auch signierte E-Mails nicht unbedingt sicher sind bzw. sehr schlecht verifiziert werden (können). Und ich kenne kaum Unternehmen die wirklich auf S/MIME o.ä. setzen, wenn es nicht zwingend vorgeschrieben ist (bspw. aufgrund von rechtlichen Bestimmungen).

  • @dermitdershirtstatistik
    @dermitdershirtstatistik Před rokem +231

    Ja
    Statistik von Pietsmiet, FragPietsmiet und PietsmietTV (2022):
    Ja: 963 (Heute: 2)
    Nein: 205 (Heute: 1)
    Heute trägt Peter kein Shirt : 133 (Heute: 0)
    Schwarze-Shirt-Quote: 963/1168=82,4%
    Quote gesamt: 963/1302=74,0%

  • @TheExplodingCore
    @TheExplodingCore Před rokem +68

    7:20 shiiieet da ist seine E-Mail komprimiert. Welch ein Glück, dass sie nicht kompromittiert ist lol

    • @FanaticBLoB
      @FanaticBLoB Před rokem

      Wurde doch berichtigt

    • @TheExplodingCore
      @TheExplodingCore Před rokem

      @@FanaticBLoB Hm? Im Original Video

    • @MyQUAP
      @MyQUAP Před rokem +1

      @@TheExplodingCore wenn du auf deinen Zeitstempel gehst, steht es oben rechts.

    • @phil955
      @phil955 Před rokem +14

      Ist das 'ne Referenz an den Hitman-Joke?
      "ICH BIN KOMPRIMIERT!" ZIP-Pedda, irgendwann mal, hab's Datum vergessen. XD

    • @TheExplodingCore
      @TheExplodingCore Před rokem +2

      @@MyQUAP Jo, stimmt! Ich hatte es dann bei 12:50 nochmal gesehen und da fehlt die Korrektur :D

  • @Schattendg
    @Schattendg Před rokem +22

    ITler hier, es gibt einfache Möglichkeiten sich davor zu schützen.
    Aus meiner Erfahrung wird meistens nicht genug bei der IT-Sicherheit gemacht, entweder wegen fehlenden Wissen oder aus "Kostengründen".
    Die Hacker werden hier als geniale Profis dargestellt, wobei ich eher glaube, dass die Sicherheitsvorkehrungen beider Firmen nicht ausreichend waren.
    Versicherung gibt es dafür wahrscheinlich, aber die Zahlen natürlich auch nur, wenn bestimme Mindestanforderungen getroffen wurden.

    • @user-uyumo8g44x
      @user-uyumo8g44x Před rokem

      Schön geschrieben, aber was sind denn nun diese einfachen möglichkeiten um sich davor zu schützen?

  • @TheExplodingCore
    @TheExplodingCore Před rokem +62

    Ist zwar gängige Praxis aber auch grob fahrlässig solche Sachen über E-Mail abzuwickeln. E-Mail ist KEIN sicherer Kommunikationskanal. Die Hacker müssten nicht mal Zugriff auf den Mailhoster bekommen. Theoretisch kann jede Mail abgefangen werden. Daher Mail nur in Kombination mit PGP/SMIME oder direkt einen anderen sicheren Kommunikationskanal verwenden.

    • @VenTronixx
      @VenTronixx Před rokem +3

      Flowcrypt addon für gmail dann hat man pgp, müssen halt aber beide Seiten haben. Verstehe aber auch nicht warum sowas nicht schon Standard ist...

    • @copy1533
      @copy1533 Před rokem +7

      " Die Hacker müssten nicht mal Zugriff auf den Mailhoster bekommen. Theoretisch kann jede Mail abgefangen werden."
      Und wie, ohne dass die Hoster gehackt werden? Zwischen den Hostern ist ja i.d.R. transportverschlüsselt.

    • @TheExplodingCore
      @TheExplodingCore Před rokem +7

      @@copy1533 Gerade im Businessbereich hast du immer wieder Unternehmen, die unter ihrer Domain irgendeinen uralten seit Jahren nicht gepatchten Mailserver rumstehen haben, der im Zweifel unverschlüsselt kommuniziert. Würde sogar bei einem primär handwerklichen Betrieb aus Portugal gut passen, aber hier war es natürlich anders.

    • @copy1533
      @copy1533 Před rokem +7

      ​@@TheExplodingCore Der eigene Mailserver sollte unverschlüsselt SMTP einfach nicht akzeptieren, da ist die Gegenseite egal.
      Und sorry, aber das ist absolut nicht realitätsnah. Vor allem diev on dir erwähnten "primär handwerklichen Betrieb[e]" haben doch niemals einen eigenen Mailserver.
      Mails sind nicht perfekt, aber dank SPF und DKIM muss man nur auf den Absender achten - und alles andere ist Spam.

    • @TheExplodingCore
      @TheExplodingCore Před rokem +3

      @@copy1533 Ne das nicht, aber der Chef hat dann irgend einen freundschaftlichen "IT-Kollegen", der ihm als Gefälligkeit den Server stellt oder ähnliche allein aus Datenschutz Gründen wilden Konstellationen.
      Du führst da sehr gute Punkte an, aber mir reichte an der Stelle, dass alleine die Möglichkeit besteht. Mit einer bewiesen sicheren Signatur wäre das im Video vermeidbar gewesen, wenn es auch ein anderer Angriffsvektor war.
      Wobei sie es wahrscheinlich auch geschafft hätten die Gegenseite zum Akzeptieren einer/eines neuen Signatur/Zertifikats zu bringen..

  • @datsteves
    @datsteves Před rokem +9

    12:00 - jup, google bietet das an. die haben sogar 4 factor :D der 4te ist nämlich das die checken wo du dich einloggst und wenn das auf einmal zu weit weg ist von deinem normalen standort dann lassen die dich auch nicht rein ohne dein Passwort zurücksetzen zu müssen.
    Dazu auch gerne mal The Morpheus anschauen. weiß nicht welches video das war, aber in einem hatte der das nämlich mal erklärt.

    • @xXBenutzer235Xx
      @xXBenutzer235Xx Před rokem

      Kann ich bestätigen. Komme nicht mehr in mein Google-Konto weil ich umgezogen bin und keinen Zugriff mehr auf mein altes Handy habe. Leider hat Google auch keinen Support oder ähnliches also keine Chance da dran zu kommen

  • @KevHD
    @KevHD Před rokem +4

    Es gibt Cyberversicherungen. Die Zahlen aber häufig bei Fahrlässigkeit nicht so wie ich das mitbekommen habe.
    Kch denke in diesem Fall wäre das wohl fahrlässig...

  • @liechtenstein6775
    @liechtenstein6775 Před rokem +71

    nochmal als Anmerkung Simpli ist nicht eine Person sondern zwei Brüder, weil Peter wieder von "ihm" gesprochen hat

    • @ozelot131
      @ozelot131 Před rokem +3

      selbst 2 Brüder stimmt so nicht mehr ganz, da da ein ganzes Team inzwischen dahintersteckt.

  • @Raysierer
    @Raysierer Před rokem +4

    Ja gut, diese Methode ist jetzt nicht neu. Gibt es schon etwas länger, dass Leute sowas durchziehen und bspw. sich Domains registrieren, in denen sie ein "i" mit einem anderen, sehr änlich aussehenden Buchstaben, austauschen.

  • @Robotainment
    @Robotainment Před rokem +5

    Linus von Linus Tech Tips hat so auch mehrere 10000$ verloren, hat aber nach einiger Zeit das Geld durch die Ermittlungen etc. wieder erhalten können.

  • @Chriss120
    @Chriss120 Před rokem +57

    email spoofing ist leider auch nichts neues, nur schwer dagegen vor zu gehen.

    • @89DerChristian
      @89DerChristian Před rokem +6

      bei solchen summen einfach mal zum telefonhörer greifen

    • @aal3x706
      @aal3x706 Před rokem +3

      Nein eigentlich überhaupt nicht. Als Unternehmen die E-Mails über Crowdstrike sichern lassen und alles entspannt.
      In Deutschland sind sich halt viele zu schade dafür, die paar Euro im Jahr dafür zu zahlen

    • @aal3x706
      @aal3x706 Před rokem +2

      Zscaler, Atlassian, etc. können des auch

    • @dennissc99
      @dennissc99 Před rokem +7

      @@aal3x706 SPF, DKIM, Dmarc reicht. Brauchst keine 'professionelle' Tools. Nur den Mail Server richtig konfigurieren

    • @mamertens99
      @mamertens99 Před rokem +2

      @@dennissc99 naja, hier wirkt das nicht so gelaufen zu sein, denn die E-Mails wurden ja vom richtigen Server versendet. Die Zugangsdaten müssen erbeutet worden sein. Und bei einer neuen Domain hilft dies auch nicht.
      Hier hilft es nur, dass der E-Mail-Server erkennen kann, wenn so eine verdächtige Weiterleitung eingerichtet wird und der Mensch noch aufmerksamer ist. (Auf das S achten)

  • @MauriceGucci
    @MauriceGucci Před rokem +2

    1 Minute im React und ich hab schon 'nen Schlaganfall weil der pedda da wie verrückt hin und herspult.

  • @relowTV
    @relowTV Před rokem +1

    Es gibt Teilweise sogar einen 4ten Faktor und zwar die Standortbasierte IP Adresse (muss man aber glauch ich individuel einstellen im Konto (hat auch nicht jedes System als Option))

  • @audi_gaining9725
    @audi_gaining9725 Před rokem +3

    Jay`s Gesicht nach 1:40 schon, Internetbetrug, dat giv in Gießen nich

  • @3xpired3lements
    @3xpired3lements Před rokem +5

    Nö, 2FA mit OTP (Google Authenticator) ist auch nicht wirklich sicher, der Sessionkey kann trotzdem noch relativ easy abgefangen werden

    • @McKenzy1971
      @McKenzy1971 Před rokem +2

      Noch dazu gibt es Recoverycodes die man auch sehr einfach über phishing bekommen kann. Für Unternehmen würde ich das nicht empfehlen, bei Privatpersonen sieht es wieder anders aus. Für den Standart user der kein großes Ziel ist ist 2FA mit OTP und google authenticator definitiv eine gute Möglichkeit deutlich sicherer zu sein. Absolute Sicherheit gibt es eh nicht. Man muss den Hürde nur groß genug machen, damit sich ein Angriff nicht lohnt. Bei den meisten Privatpersonen lohnt es sich nicht OTP zu umgehen. Da sind eher die Klassischen Phishing mails ein Problem.

    • @tautautaulau
      @tautautaulau Před rokem +4

      @@McKenzy1971 Am Sichersten ist halt ein Yubikey mit der UFA, aber Selbst google sagt das ihr Authenticator nicht sicher ist, und darum für Google Mitarbeiter sogar verboten ist die müssen YubiKeys oder ähnliche benutzen.

    • @McKenzy1971
      @McKenzy1971 Před rokem +2

      @@tautautaulau Das ist absolut richtig. Nun ist google aber auch ein großes Ziel. Für Stink normale Privatpersonen ist das nicht unbedingt nötig.

  • @Conker-1337
    @Conker-1337 Před rokem +51

    Ich wollte hier nur mal kurz anmerken, dass Simplicissimus von zwei Personen betrieben wird. David und Jonas, wenn mich nicht alles täuscht. Ich schreibe das für Pedda, da mir scheint, dass er es noch nicht weiß. (vgl. 14:15) Wird mal Zeit 😉

  • @MyronXX
    @MyronXX Před rokem +2

    Pedda: Ich bin komprimiert!

  • @jensL.
    @jensL. Před rokem

    LOL, "Deine Email ist komprimiert!!", könnte von Peter sein der nachgestellte Chat :D

  • @dermarioyeah
    @dermarioyeah Před rokem

    13:40 Danke, Sep! Wollte schon fragen, wem ich meine monatliche Rechnung schicken soll 🤔😜

  • @kekw7793
    @kekw7793 Před rokem

    „Deine Email ist „Komprimiert““ lol

  • @___aZa___
    @___aZa___ Před rokem +5

    sowas wäre überhaupt kein Problem, wenn jeder PGP Signaturen verwenden würde....

  • @N6TX
    @N6TX Před rokem

    "Deine Email ist komprimiert" XD

  • @loleder
    @loleder Před rokem +31

    Immer schön wenn ihr auf simpli reacted einfach gute vids

  • @o0ooo0
    @o0ooo0 Před rokem +2

    Wie scuffed war der Start das Videos pedda alda

  • @erwinschmausser8777
    @erwinschmausser8777 Před rokem

    Ist das "komprimiert!!" bei 07:22 eine pietsmiet Anspielung? XD

  • @xxxgagaklonxxx
    @xxxgagaklonxxx Před rokem

    South Park Smiley analyse ... ich kann nicht mehr XD

  • @The8blackwidow8
    @The8blackwidow8 Před rokem +3

    Krass, zuerst habe ich bei LTT davon gehört. Jetzt ein vollkommen anderer CZcamsr. Will nicht wiessen, von wie vielen Opfern man nichts hört.

  • @Halokohout
    @Halokohout Před rokem +2

    4:20 naja also spätestens ab da wäre man doch eigentlich schon auf jedenfall ETWAS vorsichtiger.

  • @assellator7298
    @assellator7298 Před rokem

    Es gibt keine 100%ige Sicherheit bei Onlineabwicklungen..gilt auch für das Onlinebanking..Die sicherste Variante: steht auf, geht in einen Laden oder in die nächste Bankfiliale. Der Spruch "Nur Bares ist Wahres" kommt nicht von ungefähr..

  • @PCuser0137
    @PCuser0137 Před rokem +1

    kleiner Tipp: Klicke ins Video und drücke die 0, dann springst du zum Anfang.

  • @Kos5022
    @Kos5022 Před rokem

    Fresh

  • @6666Imperator
    @6666Imperator Před rokem +1

    Müsste das It Unternehmen was für die Sicherheit des C-Panels verantwortlich ist nicht im Zweifel eine Teilschuld haben?

  • @floriand9716
    @floriand9716 Před rokem

    Wäre cool wenn ihr noch auf das zweite Video zu Raft von Lets Game it out guckt

  • @Dkzfzo
    @Dkzfzo Před rokem +3

    Digitale Signaturen können helfen solche Imitationen zu verhindern.

  • @Anthony_Soleri
    @Anthony_Soleri Před rokem

    Ich kenne auch eine Firma, ein DAX Unternehmen was ein cyber security Vorfall(Ist der Ausdruck denn die Kommunikation Abteilung nach außen gegeben hat) hatte. Und von der Versicherung Geld bekommen hat. (Wegen Ausfallzeit). Über denn genauen Ablauf darf ich nichts sagen. War schon interessant.

  • @Truthans
    @Truthans Před rokem

    7:50 natürlcuh kann man sich gegen Cyberkriminalität absichern

  • @chrisultra8886
    @chrisultra8886 Před rokem

    Und selbst nach dem Video wird niemand Stutzig das "Peter" plötzlich Bartwuchs hat.....

  • @Truthans
    @Truthans Před rokem

    7:30 Nutzen WahtsApp lol- THREEMA!

  • @jensthielmann5425
    @jensthielmann5425 Před rokem

    Man kann sich mittlerweile gegen Hackerangriffe versichern, kostet halt entsprechend.

  • @Schommie
    @Schommie Před rokem

    is schon was älter kann das sein? meine hab das vor nem monat schonmal gesehn oder länger her

  • @Karl....934
    @Karl....934 Před rokem +1

    *bei Handicap Love oder Christ Sucht Christ ist die gleiche Masche*

  • @fischasfritz6645
    @fischasfritz6645 Před rokem +2

    Crystal Mett

  • @shneedlewoods9668
    @shneedlewoods9668 Před rokem +2

    Wurden sie scheinbar oder anscheinend betrogen, Peter?

  • @SarahMachtSo
    @SarahMachtSo Před rokem

    Also zum Thema 2FA, mir wurden vor zwei Jahren alle meine skins für cs go gestohlen, trotz der Handy Authentifizierung. Habe den Code den man normalerweise eingibt auf mein Handy bekommen und war verwirrt. Mein Ex Freund meinte aus Spaß lachend zu mir „warte ab, jetzt sind alle deine skins weg“ und so war es auch. Inventar im Wert von 700€ weg, Steam Support geschrieben, die haben den Handel aber nicht rückgängig machen können, nur der Typen von weiteren Handelsangeboten ausschließen.

    • @ArglArgl
      @ArglArgl Před rokem

      Dann müsste der Betrüger ja den Authentifizierungscode erraten haben, da er wohl kaum Zugang zu deinen SMS hatte, oder? Bei dem Wert hätte man jedenfalls schon mal eine Rechtsschutz-Versicherung in Anspruch nehmen können, falls vorhanden. Wahrscheinlich hätte Steam dann eingelenkt, da es für sie nicht um einen realen materiellen Wert ging. Es hätte nur sicherlich ganz schön Mühe gemacht.

  • @douche-bud
    @douche-bud Před rokem +4

    Hallo.🙋‍♂

  • @zeitlos6053
    @zeitlos6053 Před rokem

    Sep sagt mal wieder so viel ohne was zu sagen...

  • @viority_forlife_-_3256

    Echt erschreckend, allerdings verstehe ich einen Punkt nicht ganz. Wenn die Produktionsware erst nach Zahlungseingang verschickt wird und ( hier) Santiago das Geld nicht bekommt, warum ist der Schaden denn bei der Produktion der Klamotten bzw die Firma von Santiago ? Denn diese müssten ja noch physisch da sein. ( Gebraucht werden Sie ja trotzdem von CultureCulture). Also ist doch der Schaden bei CultureCulture selbst, da die Firma das Geld überwiesen hat.. oder hab ich ne Lücke :D

    • @ArglArgl
      @ArglArgl Před rokem

      Rein praktisch dürftest du recht haben, wenn der Grundsatz eingehalten wurde: Versand der Ware erst nach Geldeingang. Aber die Frage ist doch: Wer ist Schuld? Der Fehler/die undichte Stelle lag doch auf der Seite des Herstellers bzw. dessen IT-Service/E-Mail-Hoster. Also musste irgendwann die Ware ohne Zahlungseingang versendet werden, spätestens als dann klar war, wo der Betrug angesetzt hat. Ein Hersteller der dann trotz Zahlung des Kunden dennoch einfach keine Ware rausschickt, würde sich ja selbst strafbar machen und zumindest die Geschäftsbeziehung und seinen Ruf aufs Spiel setzen, wenn er dem rechtlichen Anspruch des Kunden auf seine Ware nicht nachkommt.
      Je nach Herstellungsland und Größe des Schadens könnte es aber womöglich dennoch so laufen, dass man als Auftraggeber am Ende keine Ware bekommt, obwohl man bezahlt hat, und dass man nicht entschädigt wird, obwohl der Fehler nicht beim Auftraggeber lag - könnte ich mir vorstellen, wenn auch nicht unbedingt innerhalb von Europa. Wäre halt die Frage, ob man seinen Rechtsanspruch denn auch im Herstellungsland durchsetzen kann.
      Die Lieferung wird sich wohl so oder so erheblich verzögert haben, so lange bis der ganze Betrug aufgefallen ist. Mehr oder weniger ärgerlich war es also auf beiden Seiten.

  • @tx-kreator
    @tx-kreator Před rokem +6

    Plötzliche Änderungen von Bankdaten immer telefonisch abklären !!!!

    • @DirtyBasstard86
      @DirtyBasstard86 Před rokem +1

      Und Mails über geschäftliche Zahlungen immer verschlüsseln

  • @svenbimmelbahn1915
    @svenbimmelbahn1915 Před rokem

    Mein Epic Konto hatte trotz 2FA einen Login aus einem anderen Land. Direkt PW geändert und nichts passiert.
    Trotzdem ist es mir ein Rätsel, wie das passieren konnte.

    • @Bigjunior987
      @Bigjunior987 Před rokem

      Hast du 2FA mit nen 6 Stelligen Code, den du eingeben musst?
      Falls ja hast du den auf ner Phishing Website eingegeben? Eine Website, die aussah wie Epic aber nicht Epic war?
      Oder hast du ne Chrome/Browser Extension installiert gehabt, die evtl Zugriff auf deine Cookies hatte?
      Durch stehlen von Cookies kann man auch oftmals 2FA umgehen, weil der Browser/Service dann denkt, ach der hatte ja vorher schon mal seinen 2FA code eingegeben, den belästigen wir nicht mehr mit dem Code!

    • @svenbimmelbahn1915
      @svenbimmelbahn1915 Před rokem

      @@Bigjunior987 kann beides möglich sein. Danke für fie Info.

  • @pch0cker14
    @pch0cker14 Před rokem +1

    es stimmt nicht das der lieferant auf seinem verlust sitzen bleibt.
    denn nach deutschen recht musst du als kunde dafür sorgen das das gelb beim vertragspartner ankommt.

  • @dancinginstarlight8390

    Tja Brammen, mit Briefverkehr wäre das nicht passiert

  • @Kos5022
    @Kos5022 Před rokem

    Nice

  • @linksrepublikaner
    @linksrepublikaner Před rokem +3

    Moin

  • @atomspalter2090
    @atomspalter2090 Před rokem

    nice

  • @kirschkernesser
    @kirschkernesser Před rokem

    Wer liest denn das im YT Video vor? Ich weiß nicht warum aber die Art wie die Person spricht, triggert mich dermaßen, das macht mich richtig aggressiv 🙈

  • @Stumpfization
    @Stumpfization Před rokem

    Ziemlich ungeiler Klau

  • @drachenwelpe2138
    @drachenwelpe2138 Před rokem

    ich hab reingehauen und jetzt anzeige wegen euch wtf

  • @dappergdg4572
    @dappergdg4572 Před rokem +5

    E

  • @pooftuete7992
    @pooftuete7992 Před rokem

    ich war auch hier

  • @darkwhite123
    @darkwhite123 Před rokem

    social engineering heißt sowas

  • @fredtherick2765
    @fredtherick2765 Před rokem

    0:09 0:20 "anscheinend" nicht "scheinbar" ! (triggered) #MasterderLinguistik

  • @zweitaktheld
    @zweitaktheld Před rokem +1

    Ich dachte erst ihr wurdet abgezogen.

  • @nothingtolose1781
    @nothingtolose1781 Před rokem

    Haben sie das nicht schon angeschaut?

    • @vlagun2416
      @vlagun2416 Před rokem +3

      Die Piets nicht, vielleicht erinnerst du dich aber an Doktorfroid. Die haben das schon mal angeschaut.

    • @dimaraid9474
      @dimaraid9474 Před rokem

      Bin mir ziemlich sicher das die das schon gesehen haben. Oder im Podcast. Da bin ich mir nicht sicher.

    • @nothingtolose1781
      @nothingtolose1781 Před rokem

      @@dimaraid9474 Kommt mir halt echt bekannt vor.

    • @vlagun2416
      @vlagun2416 Před rokem

      Podcast bin ich nicht up to date. Kann aber auch sein, dass sie im Podcast darüber reden, weil sie das hier im React gesehen haben. React dann älter als der Podcast.

    • @dimaraid9474
      @dimaraid9474 Před rokem

      @@vlagun2416 Der Podcast, wo ich zumindest meine das sie darüber geredet haben, ist schon lange her. Oder es eine reaction gewesen. Darauf wollt ich hinaus, aber definitiv haben die es schon einmal gesehen.

  • @elementoflight6834
    @elementoflight6834 Před rokem +2

    "2 Faktor ist ja relativ sicher" Jay hat wohl noch nichts über den Discrod-Steam Account klau gehört. Beidem die sich als Mod ausgeben

    • @Sina856
      @Sina856 Před rokem +3

      Komisch, wo das doch ein richtig geiler Klau war

    • @mamertens99
      @mamertens99 Před rokem

      "relativ" - da stimme ich zu.

  • @daenielp
    @daenielp Před rokem

    PFEILTASTEN PETER ODER J/L

  • @DarkLuciefer
    @DarkLuciefer Před rokem

    @pietsmiet, ja man kann sich dagegen versichern, nennt sich cyberversicherung

  • @pvsteblume
    @pvsteblume Před rokem

    Die simlpi Videos hab ich schon alle gesehen bitte früher auf sowas reacten. Peace

  • @codegeass9214
    @codegeass9214 Před rokem +2

    Hallo zusammen

  • @darkblue234
    @darkblue234 Před rokem

    tippfehler bei 07:22 dort steht "Deine Email ist komprimiert!!"
    sollte wohl "kompromittiert" sein ;)

  • @RTSRafnex2
    @RTSRafnex2 Před rokem +38

    Ganz ehrlich das ist doch eine klassische Man-in-the-middle-Attack und absolut nichts neues, dass da noch so viele Menschen so überrascht darauf reagieren finde ich halt schon echt uff...

    • @Hdbdbdby
      @Hdbdbdby Před rokem +9

      Das sind die selben Leute, die über die Aussage Merkls, das Internet sei Neuland, gelacht haben.

    • @McKenzy1971
      @McKenzy1971 Před rokem +9

      Viele Menschen haben nunmal kein Wissen darüber, was Technisch alles möglich ist. Alleine wenn ich schon sehe wie wenig Menschen Passwortmanager benutzen.

    • @toxicgood9687
      @toxicgood9687 Před rokem +1

      ​@@McKenzy1971 sind Passwort Manager den so gut? hab mich nur damit auseinander gesetzt - Papier ftw xd

    • @Hdbdbdby
      @Hdbdbdby Před rokem +1

      @@toxicgood9687 Nein, alleine die Tatsache, dass die Passwörter in Klartext gespeichert werden, ist schon Blödsinn hoch 10.

    • @Shulkerkiste
      @Shulkerkiste Před rokem +1

      Das Internet ist so komplex und so viele Menschen benutzen es nur als Mittel zum Zweck, ohne sich z.B. für die technischen Hintergründe zu interessieren. Deswegen finde ich das nachvollziehbar, dass die meisten Leute nicht wissen was eine Man-in-the-middle-Attack ist.

  • @mazrawel
    @mazrawel Před rokem +7

    Interessiert mich leider gar nicht

    • @drhupi8417
      @drhupi8417 Před rokem +15

      dann schau es nicht

    • @mazrawel
      @mazrawel Před rokem

      @@drhupi8417 tue ich auch nicht

    • @McKenzy1971
      @McKenzy1971 Před rokem +9

      @@mazrawel Aber Kommentieren für den Algorithmus, um die Jungs dennoch zu unterstützen. Was für eine Ehrenperson!

    • @maximilian2843
      @maximilian2843 Před rokem +2

      richtig Ehre

  • @lassmiranda5757
    @lassmiranda5757 Před rokem +1

    Simplicius ist so ein cringe Kanal 🤦🏻‍♂️🤦🏻‍♂️🤦🏻‍♂️🤦🏻‍♂️

  • @Elriesel
    @Elriesel Před rokem

    Denn Gott, der da hieß das Licht aus der Finsternis hervorleuchten, der hat einen hellen Schein in unsere Herzen gegeben, daß durch uns entstünde die Erleuchtung von der Erkenntnis der Klarheit Gottes in dem Angesichte Jesu Christi. (2 Corinthians 4:6)
    - Jesus Christ is our only Savior. Repent, The Lord is coming soon.

  • @Mytea1
    @Mytea1 Před rokem

    wie gut, dass ich mich nie zweimal gleich verhalte. es gibt übrigens eine möglichkeit die echtheit von e-mails immer gegen zu checken und teilweise kann sogar die ip sowie der ungefähre ort herausgefunden werden. bei gmail auf die drei punkte in einer e-mail gehen => original anzeigen => received: from ... anschauen => e-mail des absenders + ip adresse in klammern herausfinden => wenn gewollt e-mail/ip in online suche eingeben, um ungefähren aufenthaltsort anzeigen zu lassen. dabei kann man sich bis zur region wie z. b. nrw, bayern, berlin etc. anzeigen lassen.

    • @stellarwind932
      @stellarwind932 Před rokem +2

      Das hätte in dem Fall im Zweifel genau garnichts gebracht.

    • @Mytea1
      @Mytea1 Před rokem

      @@stellarwind932 was genau?

  • @clankfan14
    @clankfan14 Před rokem

    Sie sind "schlau" weil sie Peters Gedankengut entsprechen.
    Und jay wird in seinem Leben niemals ein Alphatier 😂

  • @gwendojin5457
    @gwendojin5457 Před rokem +1

    Wenn jemand mir per whatsapp oder wo auch immer ne neue bankverbindung schickt und selbst wenn es mein Bruder war, rufe ich immer erst an und lasse mich vergewissern. Imho Selbstverschuldung

  • @photelegy
    @photelegy Před rokem

    0:25
    PietSmiet - Wir können auch Remix. 🎧🎛️

  • @turtle4093
    @turtle4093 Před rokem

    Diese 2FA Authentifikation hat bei (lpmitkev) ein mahl nicht geholfen die haben irgendwie extern diese Authentifikation Bestätigung bestätigt und bei sein Kanal alle Videos gesperrt und dadurch seine Aufruf zahlen richtig ein stürzen lassen und davon hat sein Kanal bis heute nicht Komplet erholt.

  • @touch.me.iwillturnyou6833

    Weil Jay fragt, ja es gibt Versicherungen gegen Cyberangriffe (ist für Versicherungsunternehmen ein Wachstumsmarkt). Dabei werden aber erstmal Auflagen von der Versicherung gestellt wie man sich denn schützt. Also werden erstmal Schwachstellen beseitigt und erst dann erhält man die Versicherung und muss da auch immer mal wieder nachweisen das man noch zeitgemäße Schutzmaßnahmen ergreift.