Warnung " Shadowhawk" Taschenlampe

  • Über Umwege bin ich auf dieser Website gelandet :
    [ATTACH=CONFIG]36401[/ATTACH]


    Ich suche eine Taschgenlampe die mit AAA Batterien läuft,und die war für die angebotenen 24,95 recht annehmbar.


    Während der Eingabe der Bestellung merkte ich jedoch das die Daten in Echtezeit weitergesendet wurden,insbesondere meine Kreditkartendaten !


    Ich habe dann drauf verzichtet den Bestellvorgang weiter auszuführen und meine Bank darüber informiert.Man hat dort sehr offene Ohren gehabt,die Sache beobachtet.


    Innerhalb von einigen Stunden wurde versucht 68 Euro,Quetsch abzubuchen.
    Heute mit Abstand von knapp 4 Wochen der nächste Versuch von einer anderen Firma meine Karte zu belasten :
    [ATTACH=CONFIG]36402[/ATTACH]


    Die wollen mir eine Membership andrehen die ich angeblich abgesegnet hätte...
    Sollen sie,die Buchung wurde auch nicht eingelöst.


    Das komische dabei ist das die Lampe über Amazon beworben wurde,jetzt still und leise aus dem Programm raus ist.
    Ich bin mir nicht ganz sicher wie diese Durchlinkung funktioniert hat,will Amazon da nichts unterstellen.


    Ein Schaden ist ja auch nicht entstanden - ausser einem Telefongespräch mit meiner Bank- aber man sollte doch immer mehr aufpassen !


    Daher : Finger Weg !

  • Wenn ohne weitere im Hintergrund laufende Programme während der Eingabe der Formulardaten die Verbindungsanzeige hellblau taktet werde ich wachsam.


    [ATTACH=CONFIG]36408[/ATTACH]


    Habe ich dann keine Eingabe vorgenommen war Stillstand.
    " Fühlte sich an" wie ein Keylogger - so ein Verhalten bei aktiviertem NoScript
    [ATTACH=CONFIG]36409[/ATTACH]


    kam mir dann so merkwürdig vor das ich den Vorgang nicht fortgeführt habe.
    Die nicht autorisierten Abbuchungen haben das dann bestätigt :winking_face:

  • Dumme Frage eins nicht IT-Experten:


    Wenn ich meine Verbindung anschaue, habe ich 'im Stillstand' aber auch einen Datendurchsatz von einigen hundert bis tausend Byte pro Sekunde.
    Ressourcenmonitor schreibt diese 3x dem Windowsdienst 'svchost' und einmal dem Laserdrucker zu, der sich im Standby befindet. Laut Recherchen ganz normal.


    Sollte das nicht so sein? Manchmal poppen da auch andere Programme kurz auf.

  • Wer wissen möchte, warum sein Windows-PC so viel im Netzwerk "plappert" und vor allem mit wem, dem sei das Tool Wireshark (ehemals Ethereal) empfohlen: https://de.wikipedia.org/wiki/Wireshark
    Es ist allerdings "ein wenig" Einarbeitung in die Materie nötig...


    Der heimische Windows-PC, der ggfs sogar alleine am DSL hängt, ist sogar noch recht "maulfaul". Richtig lustig wird's in größeren Unternehmensnetzen, da kommen schon schnell mal 100kBit/sec nur mit Windows-Broadcasts zusammen. Andere Betriebssysteme sind da vergleichweise sehr schweigsam.

  • Ohne zu sehr ins Detail zu gehen, ja der PC macht ständig was mit dem Netzwerk. Ein Blinken wird in 99% der Fälle gar nichts heissen.
    Deswegen hat AndreasH nicht Unrecht, es grenzt aber fast an ein Wunder, dass man das so gut beobachten konnte.


    Zitat von Robert_Brannon;287229

    Ressourcenmonitor schreibt diese 3x dem Windowsdienst 'svchost' und einmal dem Laserdrucker zu


    svchost ist völlig in Ordnung. Der klingt komisch, ist aber einfach der Service der alle anderen Services verwaltet. Quasi ein Kontrollorgan.
    Wenn du was Lustiges Ausprobieren willst, dann beende mal den svchost. Aber nachher nicht über den Anti schimpfen weil deine Kiste nicht mehr bedienbar ist :devil:
    (Spätestens ein PC-Neustart behebt das Problem zwar, aber der Lerneffekt ist trotzdem riesig.)


    Gruess, Anti

  • Zitat von Robert_Brannon;287229

    Dumme Frage eins nicht IT-Experten:


    Wenn ich meine Verbindung anschaue, habe ich 'im Stillstand' aber auch einen Datendurchsatz von einigen hundert bis tausend Byte pro Sekunde.
    Ressourcenmonitor schreibt diese 3x dem Windowsdienst 'svchost' und einmal dem Laserdrucker zu, der sich im Standby befindet. Laut Recherchen ganz normal.


    Sollte das nicht so sein? Manchmal poppen da auch andere Programme kurz auf.


    Auf meinem Rechner habe ich so weit möglich den Programmen die Rechte entzogen Daten zu übertragen oder Updates auszufürhren.Also nur die Benachrichtigungsfunktion eingestellt das man nur explizit bei einem Besuch der entsprechenden Firmenwebsite einen Hinweis erhält..


    In der Autostartfunktion habe ich bis auf die Basics den Programmen ein " disable" verpasst,da läuft nichts über den Windows Start mit an.


    Dazu ist der Mozilla Browser noch mit dem sog. NoScript AddOn versehen,also ist bei mir über den Browser von aussen nicht wirklich was zu steuern.


    "Verdächtige" und Traffic produzierende Websites und domainübergreifende Datensammler habe ich über (C:\Windows\System32\drivers\etc\hosts) den Saft abgedreht.


    Ich benutze keinen W-LAN,direkte Verbindung per LAN Kabel zum Router,keinen Proxy.


    Das ist eigentlich schon eine ganze Menge um den Traffic ( noch aus UMTS Nutzungszeiten) klein zu halten.


    Bisher war immer ohne Aktivität von mir kein Traffic mehr erkennbar.


    Wenn man dann eine Website aufruft in die man Formulardaten eingibt,sein NoScript aktiviert hat und hofft das die mit dem HTML5 im Browser klarkommt und dann nach jeder Eingabe einen kurzen Traffic angezeigt bekommt wird man halt aufmerksam und bricht den Vorgang ab.
    Flash kommt auch nicht in Frage,das ganze Adobe Zeugs ist bei mir nicht mehr auf dem Rechner/im Browser.


    Perfiderweise war die Abfrage der CC#,der CVC und des Exp.Date vor dem Eingeben der Lieferadresse dran.


    Zum Glück hatte ich mir von der Sache Screenshots gemacht,die habe ich der Bank gemailt.
    Ergebnis :


    - Die Bank hat ein "Chargeback" durchgeführt,die Kohlen sind wieder da.


    - Meine CVC sowie das Exp. wird neu für die Karte erstellt,mit den von mir eingegebenen Daten sind keine Belastungen mehr möglich ohne das Jemand die neuen Daten kennt.


    Momentan bin ich dabei die FP auf verdächtige Dateien zu checken,mal sehen ob ich was finde ...

    Aus dem Norden von DE bzw. dem Süden von ES gesendet

  • Ganz ehrlich (und nur meine Meinung): Hut ab. So wachsam ist durchaus nicht jeder.
    Erfreulich zu lesen, das auch und gerade im Windows-Umfeld nicht nur Menschen der Sorte "Ich habe nichts zu verbergen" und/oder "wer soll sich schon für meine Daten interessieren" unterwegs sind.

  • Neues von der Front :


    Man scheint in beiden beteiligten Firmen aufgewacht zu sein.
    Ich hatte zeitgleich zur Information an meine Bank eine etwas "angesäuerte" Email über das Kontaktformular auf deren Website an den Laden geschickt,daraufhin kam das :


    [ATTACH=CONFIG]36416[/ATTACH]


    Die Taschenlampenfuzzi`s haben mir heute ein Angebot über "50%" geschickt,das ich dann aber dankend abgelehnt habe.
    [ATTACH=CONFIG]36417[/ATTACH]


    Ich finde das ist eine absolute Frechheit dann posthum auch noch mit einem "Angebot" zu kommen das dann auch noch etwa 10 € höher liegt als der ursprünglich beworbene Preis.


    Mir scheint das man dort völlig den Überblick verloren hat wer -oder wo- und zu welchem Preis Angebote für das Produkt erstellt worden sind. Dann alles über eine "Order Website" zusammengefasst hat und in der Hoffnung das ein gewisser Prozentsatz der Bestellungen "durchgeht" verfährt.


    Nochmal ganz deutlich : Finger weg von dem Laden.

  • Hallo Andreas,
    für diese seltsame ShadowHawk Funzel bekomme ich seit Monaten Spam an meine Firmenadresse. Und zwar immer in mehrfacher Ausführung. Wenn da jemals eine echte Taschenlampe dahinter stecken sollte, dann würde mich das sehr wundern.
    Dass die ihren Müll auch auf Amazon Marketplace plazieren können um Daten abzugreifen spricht Bände über die Sicherheitsvorkehrungen und Verkäuferprüfungen bei Amazon.
    Gruß
    Bilbo3000

  • Zitat von bilbo3000;287359

    Dass die ihren Müll auch auf Amazon Marketplace plazieren können um Daten abzugreifen spricht Bände über die Sicherheitsvorkehrungen und Verkäuferprüfungen bei Amazon.


    Was meinst du mit "Amazon Marketplace"? Ist das das "normale" Amazon, oder was spezielles (so wie z. B. "ebay vs. ebaykleinanzeigen")?

  • Update von heute :


    Es geschehen immer noch Dinge die ich so nicht erwartet hätte...


    Heute steht ein Hermes-Knecht bei mir im Büro und drückt mir ein Päckchen aus England in die Hand.


    Völlig überrascht stellte ich fest das denn eine Taschenlampe im Karton lag.
    [ATTACH=CONFIG]36448[/ATTACH][ATTACH=CONFIG]36449[/ATTACH]


    Stellen wir fest : Es existieren - entgegen meiner Vermutung- wirklich diese Taschenlampen.


    Beim Nachsehen des Lieferscheines stellte ich fest das der Versand dann n a c h meiner etwas angesäuerten Email an den Geschäftssitz in den USA erfolgt ist.
    [ATTACH=CONFIG]36450[/ATTACH]


    ( Ich hatte dort Formulierungen verwendet " will instantly claim a file at our local District Attorney Office" sowie "seriously pissed about processing my Credit Card information trough a third party" oder " don`t you dare to charge any amounts unauthorized"...Der Rest war weniger nett... )


    Meine Vermutung ist folgende:


    - Es scheint wirklich das Ziel dieser Firma zu sein mit Taschenlampem zu handeln.
    - Der Kundenservice in D samt nicht erreichbarer Hotline taugt vom Arsch nix
    - Im Geschäftssitz USA hat man mit der Express-Sendung versucht "Schadensbegrenzung" betreiben.
    - Vermutlich wird dahinter eine China-Logistik stecken,die nicht funktioniert
    - Büro in den USA,Lieferung aus England,made in China...
    - Die 2. Abbuchung für die "PRIMO SHIP" Membership ist standart,so wird dann das Geld verdient...


    Zu der Taschenlampe :


    Das Ding macht was es soll,ist für den in der Annonce -die ich so leider nicht mehr auffinden kann- genannten Preis von 24,95 incl. Versand wohl auch halbwegs OK. Keinesfalls aber die rund 68,00 Euro die man versuchte bei mir abzubuchen.
    Vergleichbare Lampen gibts von anderen Anbietern auch so zwischen 20 und 30 Euronen.


    Lustig finde ich den beigelegten Akku- von dem im Angebot nichts erwähnt wurde.Und wie man sich vorstellt wie ich den laden soll...In die Sonne legen ? Ausbrüten ? Über Nacht nahe einem AKW lagern ?
    Akku ohne Ladegerät,keine Ladebuchse an der Lampe selbst...


    Es ist wirklich merkwürdig mit was für Geschäftspraktiken manche Leute versuchen ihre Kohlen zu machen.
    Ich denke dabei dann an die Leute die weniger in der Lage sind so zu reagieren wie ich das gemacht habe...Und dann auf ihrem Schaden sitzenbleiben.


    Was mach ich jetzt mit der Lampe ?



    Zitat von mirfälltnixein;287456

    Was meinst du mit "Amazon Marketplace"? Ist das das "normale" Amazon, oder was spezielles (so wie z. B. "ebay vs. ebaykleinanzeigen")?


    Amazon Marketplace ist der Versuch Ebay vom Thron zu stossen,dort kann Jedermann seine Waren zum Verkauf anbieten.
    Amazon tritt dann ähnlich Ebay als Vermittler zwischen Käufer unf Verkäufer auf,sowie als Zahlungsdienstleister...


    https://services.amazon.de/pro…68_c&tag=httpswwwaustr-21

  • Muss man eine simple Taschenlampe von Irgendwo kaufen, kann man nicht gute Taschenlampen in Deutschland kaufen?
    Es ist wie mit allem, lockt ein hoher Gewinn versteckt sich auch ein erhöhtes Risiko. In diesem Fall eine gute Taschenlampe zum Discount Preis. Dafür nimmt man das Risiko in Kauf nicht beliefert zu werden oder das falsche zu erhalten etc. Und das wegen ca. EUR 25.00 gegenüber vielleicht EUR 50.00, für mich unverständlich.


    Gruss
    draussen

    Draussen zählt nur das Beste

  • Hoi Draussen


    Da gehe ich mit dir einig. Allerdings (und vor Allem bei Schweizern sollte es da klingeln) wird im lokalen Laden dieselbe 4€ China-Taschenlampe für "günstige" 40 CHF aufwärts angeboten...
    Da hört bei mir der Lokalpatriotismus auch auf...
    Erst informieren, dann Produkt wählen und wenn vertretbar, lokal kaufen :Gut:


    Gruess, Anti

  • Zitat von draussen;287580

    Muss man eine simple Taschenlampe von Irgendwo kaufen, kann man nicht gute Taschenlampen in Deutschland kaufen?


    Der "seriöse" Einzelhandel wollte hier schon für den beigelegten 18650 Adapter den Preis der ganzen Lampe ( knapp 20,00 ) haben.Die Lampe selbst sollte dort ( unter anderem Label) bei 70,00 kosten...


    Ähnlich der Be-:shit:mit den BAE6W Leuchten für gewisse Auto`s,die kosten beim Lokalen Marken-Fuzzi rund 12 Euro,beim " Taxi-Teile-Versand" etwa 1,80 (von OSRAM )


    Man ist also selber Schuld wenn die Kunden in Scharen weglaufen.

    Aus dem Norden von DE bzw. dem Süden von ES gesendet