Daten­leck bei Thermo­mix Steil­vorlage für Phishing-Mails

Daten­leck bei Thermo­mix - Steil­vorlage für Phishing-Mails

Leckere Rezepte mit Daten­leck. Unbe­fugte konnten zeitweilig auf die Nutzer­daten des Thermo­mix-Forums zugreifen. © Adobe Stock, Screenshot: rezeptwelt.de (M)

Bei einem Daten­leck im Rezepte-Forum von Thermo­mix konnten Nutzer­daten erbeutet werden. Akut gefähr­lich ist das für User nicht – aber die Phishing-Gefahr für sie steigt.

Wie das Unternehmen Vorwerk in einem Blog-Artikel veröffent­lichte, gab es ein Daten­leck im Thermo­mix-Forum Rezepte­welt.de. Vorwerk betreibt das Portal. Dritte hätten vom 30. Januar bis 3. Februar unbe­fugt auf Nutzer­daten zugreifen können.

Je nachdem, ob die Daten im Profil hinterlegt waren oder nicht konnten laut Thermo­mix folgende Daten abge­griffen werden: voll­ständiger Name, Adresse, Geburts­tag, Telefon­nummer, E-Mail-Adresse sowie Koch- und Thermo­mix-Vorlieben.

Pass­wörter nicht betroffen

Das Unternehmen betont, dass sensible Daten wie Kenn­wörter vom Daten­klau nicht betroffen waren. Das führt die Daten­sicher­heits-Experten der Stiftung Warentest zu dem Schluss: „Gegen einen Hack bei einem Anbieter sind Kunden macht­los – das ist ärgerlich. Immerhin besteht aber keine akute Gefahr, da weder Pass­wörter noch Zahlungs­daten erbeutet wurden.“

Auf der Website „Have I been pwned?“ können Userinnen und User über die E-Mail-Adresse Anhalts­punkte finden, ob ihre Daten betroffen sind. Die geleakten Daten aus dem Thermo­mix-Daten­leck sind dort schon einge­flossen.

Unsichere Pass­wörter dennoch ändern

Da die Pass­wörter laut Vorwerk nicht betroffen sind, müssen diese auch nicht geändert werden. Wer aber weiß, dass er in dem Forum ein sehr einfaches Pass­wort verwendet, sollte das Pass­wort dennoch ändern, um einem Zugriff auf das Nutzer­konto vorzubeugen. Wir erklären, wie sie schwer knackbare Passwörter erstellen.

Nachgelagerte Phishing-Gefahr

Erst nachgelagert droht durch die erbeuteten Informationen eine Gefahr. Kriminelle könnten die Informationen nutzen, um damit beispiels­weise Phishing-Emails besonders echt aussehen zu lassen. Wenn ein Betrüger derart private Daten kennt, kann er seine Mail damit über­zeugender machen.

Beim Phishing locken Betrüger ihre Opfer auf Fake-Webseiten und bringen sie zum Beispiel dazu, Anmelde-Daten oder Zahlungs­daten einzugeben oder direkt Geld zu bezahlen.

Personalisierung erleichtert das Täuschen

Phishing-Versuche lassen sich heut­zutage oft kaum noch erkennen: Viele Mails haben keine Recht­schreib­fehler mehr, die Fake-Webseiten wirken häufig täuschend echt. Auch die zunehmende Personalisierung lässt sie mitunter noch glaubwürdiger erscheinen.

So schützen Sie sich vor Phishing

Wenn Sie ein Nutzer­konto im Rezepte­welt-Forum von Thermo­mix haben, sollten Sie künftig besonders auf der Hut sein. Grund­sätzlich kann Phishing aber jeden treffen. Mit einigen Mitteln lässt sich dem Daten­klau vorbeugen:

  • Am einfachsten ist es, die eigenen Browser und das Antivirenprogramm oder die mobile Antivirensoftware auf Computer, Handy und Tablet stets aktuell zu halten – dann werden Phishing-Angriffe in vielen Fällen auto­matisch erkannt und vereitelt.
  • Ebenfalls hilf­reich ist es, auf Zwei-Faktor-Schutz zu setzen statt sich allein auf Pass­wörter zu verlassen.

In unserem Ratgeber geben wir weitere Tipps, wie Sie sich vor Phishing schützen können.

Andere Thermo­mix-Services nicht betroffen

Thermo­mix-Nutzer, die nicht bei Rezepte­welt.de angemeldet sind, müssen sich keine Sorgen machen. Laut Thermo­mix seien andere Vorwerk-Dienste wie der Thermo­mix selbst, Cookidoo oder der Vorwerk-Webshop nicht betroffen.

In unserem Test von Küchenmaschinen mit Kochfunktion legte der Thermo­mix TM6 eine über­zeugende Performance hin – auch ohne den Zugriff auf zusätzliche Dienste.

Mehr zum Thema

1 Kommentar Diskutieren Sie mit

Nur registrierte Nutzer können Kommentare verfassen. Bitte melden Sie sich an. Individuelle Fragen richten Sie bitte an den Leserservice.

Kommentarliste

Nutzer­kommentare können sich auf einen früheren Stand oder einen älteren Test beziehen.

  • Coin-Slayer am 16.02.2025 um 15:57 Uhr
    kaum Bewusstsein für Datenschutz?

    Software wird nie fehlerfrei sein und kann auch falsch oder mangelhaft konfiguriert werden, insofern kann man dem Unternehmen nur bedingt Nachlässigkeit vorhalten. Das Forum wurde rasch deaktiviert, das Problem behoben.
    Ich frage mich allerdings: Wer bei Verstand gibt "voll­ständiger Name, Adresse, Geburts­tag, Telefon­nummer, E-Mail-Adresse" in einem Koch-Forum an? E-Mail kann ich noch verstehen, doch die übrigen persönlichen Angaben gehören dort nicht hinein! Merke: Nur Daten, die nicht erhoben werden, sind vor Missbrauch sicher!