Flexispot: Kundendaten für Registrierung bei anderen Diensten genutzt, möglicher Daten-Leak

Ein mutmaßliches Datenleck beim Büromöbel-Hersteller Flexispot oder seiner Dienstleister sorgt aktuell für Unruhe. Kunden berichten von Registrierungs-E-Mails der „BSDEX“ (Handelsplattform für digitale Vermögenswerte, Bitcoin etc.), die an E-Mail-Adressen verschickt werden, die ausschließlich für Bestellungen bei Flexispot verwendet wurden. Ein Leser berichtet, dass er mit eindeutiger Mail-Adressen bestellte und nun eben jene Mails bekam. Quasi: Registrierung bei einem fremden Dienst mit der Adresse „dein.name+flexispot@maildienst.com“.
Das deutet schon auf einen möglichen Angriff auf die Kundendatenbank von Flexispot oder eines Dienstleisters hin. Bislang gibt es keine offizielle Stellungnahme des Unternehmens zu diesem Vorfall. Das Ganze wirkt natürlich etwas komisch, denn der Anmeldelink gelangt ja letzten Endes an den Kunden. Klickt er einen Bestätigungslink, so haben die mutmaßlichen Angreifer einen neu erstellten Account, der auf eine fremde E-Mail-Adresse läuft.
Wiederum ist es so, dass man beim konkreten Service BSDEX mit einem reinen Account recht wenig anfangen kann. Allerdings ist es auch möglich, dass ein Bot sich nun bei x Diensten registriert oder Daten ausprobiert. Wie auch immer: Ihr solltet vielleicht eure Augen aufhalten, sofern ihr einmal direkt bestellt habt und jetzt komische (Registrierungs-E-Mails) bekommt. Bestenfalls nichts anklicken, aber das wisst ihr vermutlich selbst.
| # | Vorschau | Produkt | Preis | |
|---|---|---|---|---|
| 1 |
|
Amazon Fire TV-Omni-QLED-Serie Smart-TV mit 55 Zoll + Amazon Fire TV-Soundbar Plus | 3.1-Kanal-Sound |
1.069,98 EUR |
Bei Amazon ansehen |
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Kann ich so bestätigen. Habe dieselbe Mail bekommen, hatte als Adresse flexispot@meinedomain.de verwendet – die Adresse wurde definitiv niemals an anderer Stelle genutzt…
Habe die Mail auch erhalten (2021 bei Flexispot was bestellt). Hatte mich schon gewundert.
Exakt so bei mir heute Morgen gewesen. Eindeutige Flexispot Adresse wurde genutzt um einen BSDEX Account zu erstellen.
Die Mail habe ich heute morgen auch bekommen. Auch Kunde von Flexispot.
Danke für die Info!
Hier kam heute um 2:51 morgens auch solche eine Mail an eine nur bei Flexispot genutzte Adresse an.
Genau so eine Mail bekommen, auf dem Namen einer unbekannten Person. Dachte sei der übliche komische Spam. Ich hoffe, Flexispot wird sich dazu äußern
passt. Einkauf bei Flexispot und BSDEX Mail eines Registrierversuchs
Uh und das bei Flexispot mit schlechtesten Kundenservice, den ich jemals erlebt habe.
Ein Unternehmen was sich nicht an deutsche Gesetze halten will. Und bei denen soll es Probleme mit den Daten geben? No way!
Solch eine Registrierungsmail von bsdex hatte ich auch bekommen. Da ich da mit völlig anderem Namen angesprochen wurde, hatte ich das einfach als Spam abgetan und nicht weiter drüber nachgedacht.
Jap kann ich bestätigen. Hatte mich schon über den Anbieter gewundert. Vor allem, weil ich da in der Mail mit einem komplett falschen Namen angesprochen wurde. Habe eine Catchall-Adresse und für flexispot flexispot@domain verwendet. Daher kann ich das auch ausschließlich einem Datenleak von der Flexispot-Seite zuordnen.
Sicher, dass +flexispot in den Mails auch genutzt wird?
Einzelne Datenhändler filtern diese Tags in den Datensätzen raus.
Guter Hinweis, ist bei mir tatsächlich exakt genauso. Ich nutze auch personalisierte Mailadressen beim Kontakt mit Firmen und Dienstleistern und an meine Flexispot-Adresse kam eine Mail von BSDEX.
Danke für die Info. Ich hab letzte Zeit SMS von BSDEX bekommen und mich die ganze Zeit gefragt, was das ist. Also sind scheinbar nicht nur Mailadressen geleakt sondern auch Telefonnummern. Nervig.
Könnte was dran sein, ich hatte vor einigen Tagen auch eine Aufforderung zur abfließen der Registrierung bei BSDEX erhalten.
meine Bestellung bei flexispot liegt aber schon etwas zurück.
Hab mich schon gewundert … hab gestern auch eine Mail von BSDEX bekommen, mit der Adresse wo ich mich bei FlexiSpot vor 4 Jahren angemeldet hab für meine Bestellung. Die Adresse war bislang eigentlich nicht im Umlauf … ärgerlich wenn es so stimmt.
War natürlich misstrauisch und hab die Mail als „spam“ einsortiert – ohne auf den Link zu klicken.
Ich hab nichts bekommen. Erster Flexispot-Kauf Oktober 2023.
Same here, mit der Einleitung „Hello Mary Snider“ hat es Apple Mail wohl direkt in den Spam geschoben. Brav.
Kann ich bestätigen! Habe auf meine FelixSpot-Mailadresse (bestellt 2021) am 12.07. die besagte Mail von BSDEX bekommen. Angesprochene Person bin ich allerdings nicht… „Hallo Jasmine Stone!“
Ist wohl klar, das FlexiSpot un/absichtlich Daten abhanden gekommen sind…
Hab auch eine Mail gekriegt an „Daniel Isac“
Habe mich heute morgen auch über so eine Mail gewundert… und ebenfalls Flexispot Kunde mit der E-Mail Adresse.
Danke für die Info!