mysc.de Testbericht
Auf yopi.de gelistet seit 09/2003
- Aufmachung:
- Übersichtlichkeit:
- Benutzerfreundlichkeit:
- Navigation:
- Funktionsvielfalt:
- Platzierung von Werbung:
Erfahrungsbericht von kasmodiah
Lest eure E-Mails laut im TV vor!!!
Pro:
-
Kontra:
-
Empfehlung:
Ja
Was ist mysc.de?
~~~~~~~~~~~~~~~~
Mysc steht für my schopping card. Diese Internetseite ist eigentlich Anbieter einer Shopping Card, mit der man bei verschiedenen Partnern Prozente auf seinen Einkauf erhält. Unter diesem Aspekt ist mysc.de jedoch nicht sehr bekannt. Die meisten Leute kennen diese Seite als E-Mail-Anbieter. Das ist einer der Dienste, der dort angeboten wird. Nicht nur das. Man bekommt für das Schreiben von E-Mails auch noch Geld. Zumindest wenn man nicht so wie ich kurz vor erreichen der Auszahlungssumme grundlos gekündigt wird.
Man bekommt pro geschriebener E-Mail 0,05 € bei einer Reloadsperre von 5 Minuten. Ab 10 € kann man sich das Geld auszahlen lassen. Doch die Verdienstmöglichkeiten sind eigentlich nicht das worüber ich hier schreiben wollte.
Wieso können fremde Leute meine E-Mails lesen?
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Die Sicherheit bei mysc.de ist gleich Null. Ich habe nicht sehr viel Ahnung von Computern und schon gar keine vom Hacken. Trotzdem hatte ich auf einmal alle eure E-Mails vor mir. Dazu kam es folgendermaßen:
Meine Freundin hat ihren E-Mail-Account noch immer bei mysc.de. Sie nutzt vom Arbeitsplatz aus das Internet und hat dort bei ihrem PC eine Downloadsperre. Vor kurzem hat sie im Internet einen Jungen kennen gelernt. Dieser hat ihr ein Foto zu ihrer mysc-Adresse geschickt. Da sie dieses Foto auf Arbeit nicht runterladen konnte bat sie mich, das von meinem PC aus zu tun und ihr das Foto auszudrucken.
Ich habe also die E-Mail mit dem Foto geöffnet und wollte auch das Foto selbst öffnen, aber es stellte sich heraus, dass der Link für das Foto fehlerhaft oder nicht vollständig war. Da kam ich auf die Idee, den Link in die Adresszeile des Internet Explorers einzugeben und alle Buchstaben hinter dem letzten Schrägstrich zu löschen, weil ja die Schrägstriche in einer URL so was wie Ordner in Windows sind.
Das hat auch funktioniert. Allerdings bin ich dadurch noch immer nicht zum Foto gekommen. Ich hatte auf einmal eine Dateianordnung auf dem Bildschirm, ähnlich wie es in Windows ist. Als ich die Dateien öffnete erkannte ich, dass es die E-Mails waren, die meine Freundin erhalten bzw geschrieben hat. Naja, wenigstens konnte ich auf diese Weise das Foto öffnen.
Bei den E-Mails meiner Freundin sollte es aber nicht bleiben. Über den Dateien (E-Mails) war ein Pfeil, der zurück zeigte. Aus Neugier klickte ich ihn an und siehe da: auf einmal hatte ich eine Ellenlange Auflistung von Ordnern vor mir. Sie waren benannt mit den ID´s der User. Ich konnte einfach so in jeden Ordner reingehen und hätte mir alle E-Mails durchlesen können.
Zwar konnte man anhand der Ordner nicht erkennen, wer dahinter steckt, weil bei mysc die ID´s nur aus Zahlen bestehen und nicht aus Namen. Aber wer sich die Zeit nimmt kann trotzdem anhand der E-Mails herausfinden, wer dahinter steckt und Missbrauch damit ausüben. Immerhin kann man so an intime Details, Bilder und auch an E-Mail-Adressen kommen.
Fazit:
~~~~~~
Ich finde das unverantwortlich so mit dem Vertrauen der User umzugehen. Das Briefgeheimnis gilt doch schließlich auch für E-Mails. Sicher kann man sich nie endgültig gegen Hacker schützen, denn die sind immer einen Schritt voraus, aber es kann auf keinen Fall angehen, dass man als Laie mit ganz billigen Bauerntricks oder so wie ich durch Zufall an derartige Informationen kommt.
Überlegt euch genau, ob ihr dieses Sicherheitsrisiko eingehen wollt nur wegen ein paar Pfennige. Ich kann mir vorstellen, dass Hacker dadurch auch gezielt Viren verschicken können, denn wenn man eine E-Mail gespeichert hält, dann noch meistens, damit man sie irgendwann noch mal lesen kann. Wenn man das tut und in der Zwischenzeit ein Virus in die E-Mail geschrieben wurde, dann ist man dem schutzlos ausgeliefert. Zumindest wenn man kein gutes Virenprogramm hat.
35 Bewertungen, 9 Kommentare
-
05.06.2002, 16:29 Uhr von Ranarex
Bewertung: sehr hilfreich@da_sonix : Web.de und Gmx haben einen der sichersten freemail Server den man bekommen kann,... @all : es gibt noch so viele Möglichkeiten andere Mails zu lesen, alle mails müssen seit kurzen mind. 2 Jahre !!! auf dem Server gespeichert werden,.
-
04.06.2002, 19:55 Uhr von Andreas68
Bewertung: sehr hilfreichIch hatte auch schon Warnendes bezüglich der Auszahlungsdisziplin gelesen!
-
04.06.2002, 14:26 Uhr von anonym
Bewertung: sehr hilfreichund ich wollte mich dort anmelden ...
-
04.06.2002, 02:11 Uhr von da_sonix
Bewertung: sehr hilfreichuff das ist aber ne peinliche Sache....gut das sowas bekannt wird...hoffe web.de ist besser in diesem Punkt...mfg sonix
-
18.05.2002, 15:42 Uhr von The_Wishmaster
Bewertung: sehr hilfreichWow, ist ja heftig... Zum Glück laufen dahin nur meine Werbemails... *grins*
-
18.05.2002, 15:41 Uhr von Andreas1501
Bewertung: sehr hilfreichDas ist ja ein Hammer. Ich habe bei denen auch eine - sehr wenig genutzte - Mailadresse, aber die werde ich lieber gar nicht mehr einsetzen. Gruß Andreas
-
18.05.2002, 15:40 Uhr von DERWUNDERBARE
Bewertung: sehr hilfreichWürd mich interessieren, ob du diese Sicherheitslücke fairerweise auch be mysc gemeldet hast, oder ob du damit nur in den meinungsforen hausieren gehst ;o)
-
18.05.2002, 15:35 Uhr von FloVi
Bewertung: sehr hilfreichIch gehe mal davon aus, dass Du das auch dem Betreiber gemailt hast. Allerdings sollte der das eigentlich selbst rauskriegen bzw. es gar nicht erst soweit kommen lassen. Gruß aus Berlin.
-
18.05.2002, 15:34 Uhr von Volker111
Bewertung: sehr hilfreichMUSS ICH NICHT HABEN
Bewerten / Kommentar schreiben