mysc.de Testbericht

No-product-image
ab 3,73
Paid Ads from eBay.de & Amazon.de
Auf yopi.de gelistet seit 09/2003
Summe aller Bewertungen
  • Aufmachung:  durchschnittlich
  • Übersichtlichkeit:  durchschnittlich
  • Benutzerfreundlichkeit:  sehr schlecht
  • Navigation:  gut
  • Funktionsvielfalt:  durchschnittlich
  • Platzierung von Werbung:  sehr viel

Erfahrungsbericht von kasmodiah

Lest eure E-Mails laut im TV vor!!!

Pro:

-

Kontra:

-

Empfehlung:

Ja

Oder schreibt sie über den E-Mail-Anbieter mysc.de. Das kommt in etwa auf das Gleiche heraus. Denn bei mysc.de kann jeder eure E-Mails lesen, wenn er das will.



Was ist mysc.de?
~~~~~~~~~~~~~~~~

Mysc steht für my schopping card. Diese Internetseite ist eigentlich Anbieter einer Shopping Card, mit der man bei verschiedenen Partnern Prozente auf seinen Einkauf erhält. Unter diesem Aspekt ist mysc.de jedoch nicht sehr bekannt. Die meisten Leute kennen diese Seite als E-Mail-Anbieter. Das ist einer der Dienste, der dort angeboten wird. Nicht nur das. Man bekommt für das Schreiben von E-Mails auch noch Geld. Zumindest wenn man nicht so wie ich kurz vor erreichen der Auszahlungssumme grundlos gekündigt wird.

Man bekommt pro geschriebener E-Mail 0,05 € bei einer Reloadsperre von 5 Minuten. Ab 10 € kann man sich das Geld auszahlen lassen. Doch die Verdienstmöglichkeiten sind eigentlich nicht das worüber ich hier schreiben wollte.




Wieso können fremde Leute meine E-Mails lesen?
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Die Sicherheit bei mysc.de ist gleich Null. Ich habe nicht sehr viel Ahnung von Computern und schon gar keine vom Hacken. Trotzdem hatte ich auf einmal alle eure E-Mails vor mir. Dazu kam es folgendermaßen:
Meine Freundin hat ihren E-Mail-Account noch immer bei mysc.de. Sie nutzt vom Arbeitsplatz aus das Internet und hat dort bei ihrem PC eine Downloadsperre. Vor kurzem hat sie im Internet einen Jungen kennen gelernt. Dieser hat ihr ein Foto zu ihrer mysc-Adresse geschickt. Da sie dieses Foto auf Arbeit nicht runterladen konnte bat sie mich, das von meinem PC aus zu tun und ihr das Foto auszudrucken.

Ich habe also die E-Mail mit dem Foto geöffnet und wollte auch das Foto selbst öffnen, aber es stellte sich heraus, dass der Link für das Foto fehlerhaft oder nicht vollständig war. Da kam ich auf die Idee, den Link in die Adresszeile des Internet Explorers einzugeben und alle Buchstaben hinter dem letzten Schrägstrich zu löschen, weil ja die Schrägstriche in einer URL so was wie Ordner in Windows sind.

Das hat auch funktioniert. Allerdings bin ich dadurch noch immer nicht zum Foto gekommen. Ich hatte auf einmal eine Dateianordnung auf dem Bildschirm, ähnlich wie es in Windows ist. Als ich die Dateien öffnete erkannte ich, dass es die E-Mails waren, die meine Freundin erhalten bzw geschrieben hat. Naja, wenigstens konnte ich auf diese Weise das Foto öffnen.

Bei den E-Mails meiner Freundin sollte es aber nicht bleiben. Über den Dateien (E-Mails) war ein Pfeil, der zurück zeigte. Aus Neugier klickte ich ihn an und siehe da: auf einmal hatte ich eine Ellenlange Auflistung von Ordnern vor mir. Sie waren benannt mit den ID´s der User. Ich konnte einfach so in jeden Ordner reingehen und hätte mir alle E-Mails durchlesen können.


Zwar konnte man anhand der Ordner nicht erkennen, wer dahinter steckt, weil bei mysc die ID´s nur aus Zahlen bestehen und nicht aus Namen. Aber wer sich die Zeit nimmt kann trotzdem anhand der E-Mails herausfinden, wer dahinter steckt und Missbrauch damit ausüben. Immerhin kann man so an intime Details, Bilder und auch an E-Mail-Adressen kommen.



Fazit:
~~~~~~

Ich finde das unverantwortlich so mit dem Vertrauen der User umzugehen. Das Briefgeheimnis gilt doch schließlich auch für E-Mails. Sicher kann man sich nie endgültig gegen Hacker schützen, denn die sind immer einen Schritt voraus, aber es kann auf keinen Fall angehen, dass man als Laie mit ganz billigen Bauerntricks oder so wie ich durch Zufall an derartige Informationen kommt.


Überlegt euch genau, ob ihr dieses Sicherheitsrisiko eingehen wollt nur wegen ein paar Pfennige. Ich kann mir vorstellen, dass Hacker dadurch auch gezielt Viren verschicken können, denn wenn man eine E-Mail gespeichert hält, dann noch meistens, damit man sie irgendwann noch mal lesen kann. Wenn man das tut und in der Zwischenzeit ein Virus in die E-Mail geschrieben wurde, dann ist man dem schutzlos ausgeliefert. Zumindest wenn man kein gutes Virenprogramm hat.

35 Bewertungen, 9 Kommentare

  • Ranarex

    05.06.2002, 16:29 Uhr von Ranarex
    Bewertung: sehr hilfreich

    @da_sonix : Web.de und Gmx haben einen der sichersten freemail Server den man bekommen kann,... @all : es gibt noch so viele Möglichkeiten andere Mails zu lesen, alle mails müssen seit kurzen mind. 2 Jahre !!! auf dem Server gespeichert werden,.

  • Andreas68

    04.06.2002, 19:55 Uhr von Andreas68
    Bewertung: sehr hilfreich

    Ich hatte auch schon Warnendes bezüglich der Auszahlungsdisziplin gelesen!

  • anonym

    04.06.2002, 14:26 Uhr von anonym
    Bewertung: sehr hilfreich

    und ich wollte mich dort anmelden ...

  • da_sonix

    04.06.2002, 02:11 Uhr von da_sonix
    Bewertung: sehr hilfreich

    uff das ist aber ne peinliche Sache....gut das sowas bekannt wird...hoffe web.de ist besser in diesem Punkt...mfg sonix

  • The_Wishmaster

    18.05.2002, 15:42 Uhr von The_Wishmaster
    Bewertung: sehr hilfreich

    Wow, ist ja heftig... Zum Glück laufen dahin nur meine Werbemails... *grins*

  • Andreas1501

    18.05.2002, 15:41 Uhr von Andreas1501
    Bewertung: sehr hilfreich

    Das ist ja ein Hammer. Ich habe bei denen auch eine - sehr wenig genutzte - Mailadresse, aber die werde ich lieber gar nicht mehr einsetzen. Gruß Andreas

  • DERWUNDERBARE

    18.05.2002, 15:40 Uhr von DERWUNDERBARE
    Bewertung: sehr hilfreich

    Würd mich interessieren, ob du diese Sicherheitslücke fairerweise auch be mysc gemeldet hast, oder ob du damit nur in den meinungsforen hausieren gehst ;o)

  • FloVi

    18.05.2002, 15:35 Uhr von FloVi
    Bewertung: sehr hilfreich

    Ich gehe mal davon aus, dass Du das auch dem Betreiber gemailt hast. Allerdings sollte der das eigentlich selbst rauskriegen bzw. es gar nicht erst soweit kommen lassen. Gruß aus Berlin.

  • Volker111

    18.05.2002, 15:34 Uhr von Volker111
    Bewertung: sehr hilfreich

    MUSS ICH NICHT HABEN