RCZ-Glaskugel: Wartezimmer, Spekulationen, Austausch

Anzeige

Re: RCZ-Glaskugel: Wartezimmer, Spekulationen, Austausch
Das ist dann tatsächlich der erste mir aktiv aufgefallene Fall, bei dem UMatrix mich vermutlich vor einem Schaden bewahren sollte. Da schalte ich normalerweise nur das nötigste frei, d.h. der "neue" Host ist weder für XHR noch für Scripte auf der Whitelist. Mal sehen wie sich die Sache entwickelt...
Ich habe mir auch mal dieses umatrix installiert. Allerdings finde ich keine auffäligen Hosts. Zumindest laut meinem Wissesnstand. Übersehe ich etwas? (googletagmanager.com gehört google.)

1705685845478.png
 
Ich habe mir auch mal dieses umatrix installiert. Allerdings finde ich keine auffäligen Hosts. Zumindest laut meinem Wissesnstand. Übersehe ich etwas? (googletagmanager.com gehört google.)
Du übersiehst wahrscheinlich, dass das nur nachgeladen wird, wenn du auf einer Seite mit checkout in der Adresse bist. Der Code ist auf jeden Fall noch drin.
 
@Alex-F
Ich habe auch Fulcrum bisher gehabt. TRP und Tektro geben für ihre Scheiben an. Andere brsuxhen spezielles Werkzeug.
Hast du nen Link?
Habe einmal nachgesehen. Sind die Lockringe die mit den Galfer Scheiben kamen die ich bestellt hatte. Ich denke jeder "normale" Lockring geht. Bei den Fulcrum Lockringen ist mir aufgefallen, dass sie ein sehr kurzes Gewinde haben. Die Galfer Ringe hatte ich jetzt an 3 unterschiedlichen Laufradsätzen, Reynolds, Elite & DT Swiss.
 
Jetzt erklären sich die Spam E-Mails auf meiner E-Mail Adresse.
Aber so lange man mit PayPal bezahlt hat muss man sich doch wenige Gedanken machen oder?
Nur ein bissel nervig wieder ne neue Mail Adresse anzulegen und die wieder überall einzutragen...
 
Ganz offensichtlich hat da irgendjemand schädliches JavaScript eingeschleust. Ganz am Anfang der Seite wird eine Datei von der dort obfuskierten Domain aisudop[dot]site nachgeladen. Darin ist derzeit nur eine Referenz zum JavaScript des Projekts cross-fetch auf unpkg.

Nachgeladen wird nur, wenn man sich im Checkout befindet. Ich habe gerade einen Testlauf gemacht und DERZEIT scheint es noch so zu sein, dass Kreditkartenzahlungen korrekt auf saferpay umgeleitet werden. Auch wurden noch keine Daten zu einem fremden Host weitergeleitet. Ich denke, dass da bald angesetzt werden wird. Wer auch immer aisudop[dot]site kontrolliert, kann das jedenfalls jederzeit ändern. Das gilt auch für die angezeigten Bankverbindungen, eingegebene Passwörter oder Adressdaten.
Grad mal getestet. Noscript hat die Seite bei mir blockiert.
 
Jetzt erklären sich die Spam E-Mails auf meiner E-Mail Adresse.
Aber so lange man mit PayPal bezahlt hat muss man sich doch wenige Gedanken machen oder?
Nur ein bissel nervig wieder ne neue Mail Adresse anzulegen und die wieder überall einzutragen...
Ich nutze mittlerweile Revolut Wegwerf Kreditkarten gerne für solche Fälle.

Gab es eigentlich mal die SRAM XX1 Eagle DUB SL Kurbel für Quarq DUB Power Meter Spider bei RCZ im Angebot? Hab in den Newslettern der letzten Tagen "nur" die normalen xx1 und halt die x01 gesehen.
 
Zurück
Oben Unten