API Post-Digitec gehackt?

📈 Zufall, oder ist die API Digitec-Post gehackt? ⁉ 🆘

Ich habe bei Digitec.ch einen Artikel bestellt, der nicht direkt lieferbar war, sondern erst beim Lieferanten bestellt werden musste. Endlich, nach einpaar Wochen dann die erfreuliche Meldung um 10:45 per Email: „Dein Paket ist auf dem Weg zu dir“

📩Wärhrend also die Vorfreude zum Empfang der Ware anhält, bekomme ich eine SMS um 13:57 von einer Nummer, die auf den ersten Blick wie eine Service Nummer aussieht. Darin steht:

🔶 „Ihre Lieferung verzögert sich aufgrund einer fehlenden Hausnummer. Bitte geben Sie die korrekten Versandinformationen an. https://is.gd/xxxxxxxxxx

(Die Stellen nach dem letzten / der URL wurden von mir unkenntlich gemacht)

🌍 „is.gd“ ist ein URL-Kürzungsdienst, dahinter versteckt sich also eine andere URL, auf die ich weitergeleitet werde, wenn ich auf den Link  klicke (in diesem Fall darauf tippe). Solche Dienste werden oft verwendet, um lange URL-Zeilen durch temporäre Alias-URLs zu kürzen, oder eben die echte Adresse zu verschleiern.

☎ Die Servicenummer, die als Absendernummer übertragen wird lautet: +880 1844-754919 . Es ist die Landesvorwahl von Bangladesch.
Die Servicevorwahlen in der Schweiz beginnen mit 08 oder 09, also z.B. 0800 oder 084x oder 0900 etc. Ein leichtes Spiel also, ahnungslose Empfänger in der Schweiz zu „phishen“.

🤔 In einem virtuellen Browser untersuche ich die URL hinter der URL, die ich per SMS bekommen habe. Sie läuft auf eine Adresse auf, die hinter einer Cloudflare Route verschleiert wird und auf die Adresse „pot-zv.top“ terminiert, dessen TLS Zertifikat von Let’s Encrypt auf pot-zm.top“ ausgestellt wurde. Es sind also virtuelle Hosts auf einem IP Server, da Let’s Encrypt Zertifikate auf erreichbare IP Adressen ausstellt, nicht auf Domain Namen.

⁉ Das Timing ist beachtlich, weshalb ich mir zumindest folgende Fragen stelle:
– Wieso ein SMS-Dienst aus Bangladesch bzw. wo sitzen die Angreifer tatsächlich?
– Ist die API zwischen Digitec und dem Lieferanten Schweizerische Post ggf. gehackt worden, so dass Daten bei der Übertragung abgegriffen und z.B. für Scamming oder Phishing in der Schweiz missbraucht werden? (Kundendaten werden i.d.R. zwecks ordentliche Lieferung an Dienstleister per API weitergegeben)
– Wem sollte ich diesen (Zu)Fall melden, damit zumindest die API Sicherheit überprüft, Schlüssel gewechselt (Key Change) und z.B. Firewall-Protokolle vorsorglich ausgewertet werden. (Oft schwierig in solch einem Fall, was Potenzial für die Verpflichtung für Meldestellen bei Firmen hat)
– einige weitere technische Fragen, die den Rahmen des Beitrags sprengen würden

(Der Sachverhalt wurde am 04.04.2024 festgestellt und zwecks allgemeinem Verständnis vereinfacht beschrieben).

  • Related Posts

    ticketcorner.ch erlaubt es Tickets anderer Käufer abzurufen, doch Akamai schützt sie gegen (fast) alle Brute Force-Angriffe

    Ticketcorner.ch und Eventim.de sind Schwesterunternehmen unter dem Dach von CTS Eventim. Sie arbeiten unabhängig auf ihren nationalen Märkten, teilen sich aber strategische Ressourcen und Infrastruktur sowie Technik. CTS Eventim AG…

    Warum das Nutzen von AWS in Europa technisch Nonsens für den EU-Datenschutz ist

    Immer mehr Firmen in Europa setzen auf Cloud-Dienste von AWS, die in Rechenzentren innerhalb Europas betrieben werden. Das hat einen einfachen Grund: Datenschutz. Gerade mit der DSGVO (Datenschutz-Grundverordnung) in Europa…

    You Missed

    AWS Summit 2025 Zürich – Ein super Tech Event

    • September 13, 2025
    • 14 views
    AWS Summit 2025 Zürich – Ein super Tech Event

    Besuch beim Kick-off der swissICT Fachgruppe KI

    • September 13, 2025
    • 12 views
    Besuch beim Kick-off der swissICT Fachgruppe KI

    Ist die Ternary Foundation der Durchbruch in der Computerwissenschaft?

    • September 6, 2025
    • 31 views
    Ist die Ternary Foundation der Durchbruch in der Computerwissenschaft?

    KI wird den Softwareentwickler-Markt ausdünnen

    • September 2, 2025
    • 57 views
    KI wird den Softwareentwickler-Markt ausdünnen

    Die drohende Stagnation der KI: Eine Lehre aus der Geschichte

    • August 1, 2025
    • 115 views
    Die drohende Stagnation der KI: Eine Lehre aus der Geschichte

    Gemeinsame KI-Gigafabrik-Bewerbung in Deutschland gescheitert

    • August 1, 2025
    • 85 views
    Gemeinsame KI-Gigafabrik-Bewerbung in Deutschland gescheitert