Betrugsattacke gegen Lufthansa-Vielfliegerprogramm Miles & More

ANZEIGE

jarino

Erfahrenes Mitglied
28.03.2009
698
1
ANZEIGE
Betrugsattacke gegen Lufthansa-Vielfliegerprogramm Miles & More - SPIEGEL ONLINE

Die Masche ist immer gleich: Kurzfristig wird telefonisch ein Prämienflug gebucht, meist nach oder aus China. Bei den Meilenkonten handelt es sich um kürzlich eröffnete Miles-&-More-Mitgliedschaften, die teils bereits einen beträchtlichen Meilenkontostand aufweisen. Der ist allerdings offenbar gefälscht.

Wie "fälscht" man einen beträchtlichen Meilenkontostand? Das kann wohl nur durch einen unautorisierten Zugriff auf das M&M-System selbst erfolgen.
Wenn man annimmt, dass sich die Betrüger eher nur auf oneway-Flüge in Economy spezialisieren, braucht man doch immerhin 40000 Meilen für Flüge Deutschland-China.
 

Farscape

Erfahrenes Mitglied
24.09.2010
6.973
6
Wien
Wenn die Meilen betrogen wurden.
Warum dann Y und nicht C ?

Oder ist es eine Königrunde?
1x DKB 1x LH KK und Rest DKB Empfehlungen.
 

jodost

Erfahrenes Mitglied
23.10.2011
3.890
580
CGN
"weist Lufthansa ihre Mitarbeiter darauf hin, dass es in den nächsten Wochen zu Beschwerdeanrufen von Miles-&-More-Mitgliedern kommen könne" ... wahrscheinlich gibt's wieder irgend ein Enhancement bei M&M und das ist jetzt die offizielle Erklärung, wenn Kunden sich beschweren :)
 

jan1337

Erfahrenes Mitglied
30.10.2013
361
0
VIE
Also mir erschließt sich aus dem Artikel nicht wie das ganze funktionieren soll? Wie soll der Meilenkontostand gefälscht werden? :confused:
 

meilenfreund

Erfahrenes Mitglied
10.03.2009
6.748
5.448
Die IT bei M&M scheint ja sehr sicher zu sein, wenn man da durch Manipulationen von außerhalb ein "beträchtliches" Meilenguthaben erzeugen kann.
 
  • Like
Reaktionen: Hoteltraum

Farscape

Erfahrenes Mitglied
24.09.2010
6.973
6
Wien
Hätten sie mal kreative FIRST Routings gebucht, das wäre weniger aufgefallen. :D

Aber wenn da täglich ein Chinese ein Y Ticket mit hohen Taxen bucht fällt selbst Miles&More auf dass da was nicht stimmen kann.
 
  • Like
Reaktionen: Hoteltraum

Tirreg

Rutscher des Grauens
08.03.2009
7.721
2.381
FRA
Ich will hier niemanden auf doofe Ideen bringen, aber den Meilenstand kann ich schon "fälschen":

M&M-Kreditkarte mit bspw. 10.000 Kreditrahmen (den kriegt so ziemlich jeder mit gesichertem Einkommen). Shoppen im Wertheim-Village bei irgendeiner doppelte/dreifache Punkte Aktion für 10.000 EUR. Gibt 10.000 Meilen für den Umsatz, weitere 20.000 oder 30.000 Meilen für die Aktion.

Sobald die Meilen giutgeschrieben sind, buche ich die Prämie, gebe den ganzen Krempel innerhalb der zwei Wochen wieder im Wertheim Village zurück. Mangels fehlender Meilen auf dem Konto können die dann auch nicht wieder abgezogen werden.

Sicher gibt es noch andere Möglichkeiten, irgendwo eine Gutschrift kurzfristig zu erhalten, die dann wieder storniert wird...
 

Simineon

Erfahrenes Mitglied
23.03.2013
4.155
2.284
FRA
Sobald die Meilen giutgeschrieben sind, buche ich die Prämie, gebe den ganzen Krempel innerhalb der zwei Wochen wieder im Wertheim Village zurück. Mangels fehlender Meilen auf dem Konto können die dann auch nicht wieder abgezogen werden.

Das ist ja nicht fälschen ...

DKB schreibt, in solchen Fällen würden die Meilen mit einem Guthaben verrechnet (mir ist nur unklar, zu welchem Kurs)
 

Tirreg

Rutscher des Grauens
08.03.2009
7.721
2.381
FRA
Das ist ja nicht fälschen ...

DKB schreibt, in solchen Fällen würden die Meilen mit einem Guthaben verrechnet (mir ist nur unklar, zu welchem Kurs)

Wenn kein Guthaben mehr vorhanden ist, kann auch nicht verrechnet werden.

Die Formulierung lautet ja auch - sehr weichgespült - "der ist allerdings offenbar gefälscht". Es wird sich wohl niemanden auf die LH Datenbanken einhacken und da irgendwelche Meilenstände überschreiben. Dann gingen sicher noch ganz andere Dinge, mit denen man mehr Schaden anrichten kann als kurzfristig Flüge nach China zu buchen...
 

TGIF

Erfahrenes Mitglied
12.09.2014
746
0
HAM
Die Formulierung lautet ja auch - sehr weichgespült - "der ist allerdings offenbar gefälscht". Es wird sich wohl niemanden auf die LH Datenbanken einhacken und da irgendwelche Meilenstände überschreiben. Dann gingen sicher noch ganz andere Dinge, mit denen man mehr Schaden anrichten kann als kurzfristig Flüge nach China zu buchen...
Kann ja sein, dass Accounts mit Fake Meilen als Nebenprodukt verkauft wurden. Als Hauptprodukt haben dann die Zugangsdaten und Adressen einen Käufer gefunden...
 

rotanes

Erfahrenes Mitglied
01.06.2010
7.016
5
HAM
Das kann wohl nur durch einen unautorisierten Zugriff auf das M&M-System selbst erfolgen.
Nein.

Die IT bei M&M scheint ja sehr sicher zu sein, wenn man da durch Manipulationen von außerhalb ein "beträchtliches" Meilenguthaben erzeugen kann.
Das geht auch ohne die IT von M&M.

Immerhin handelt es sich hier - bekannterweise - um bestes IT von Welt: zuverlässig, kundenfreundlich und vor allem über jegliche Kritik erhaben !
Mal ein kleiner Hinweis an alle LH-basher:

Die technisch einfachste und meiner Spekulation(!) nach wahrscheinlichste Möglichkeit wäre folgendes:

Ein "pfiffiger" IT-Administrator bei einer Partner-Airline aus einem Land mit einschlägiger Korruptionskultur schickt einfach eine Datei mit (gefälschten) Meilengutschriften über die Eingabe-Schnittstelle für die M&M Partner-Airlines. Wenn dann der IT-Administrator noch mit einem Menschen aus der zuständigen Fachabteilung dieser Airline kooperiert, lassen sich sicher in kürzester Zeit viele Millionen Meilen generieren, bevor es auffällt.
 
  • Like
Reaktionen: MisterG und Teabagger

Mizar

Erfahrenes Mitglied
11.11.2012
809
0
Die Möglichkeit für Phantompassagiere ist jedenfalls vorhanden, nicht nur durch Flightmanager sonder auch im IT Bereich, und von einigen Airlines weiß ich dass es für Testzwecke genutzt wird, Mißbrauch also zumindest möglich ist.
 

Tecci79

Erfahrenes Mitglied
10.10.2011
1.167
0
Ein "pfiffiger" IT-Administrator bei einer Partner-Airline aus einem Land mit einschlägiger Korruptionskultur schickt einfach eine Datei mit (gefälschten) Meilengutschriften über die Eingabe-Schnittstelle für die M&M Partner-Airlines. Wenn dann der IT-Administrator noch mit einem Menschen aus der zuständigen Fachabteilung dieser Airline kooperiert, lassen sich sicher in kürzester Zeit viele Millionen Meilen generieren, bevor es auffällt.

Wie funktioniert denn die Berechnung der Partner-Airlines untereinander? Die Airline aus fernen Ländern müsste doch auch Geld überweisen, oder?
 
H

HGFan

Guest
Also ich kenne derzeit einen Bug bei LH der es einen erlaubt sich unendlich viele Meilen selber gut zu schreiben.
Mal sehen wann der gefixt wird.
 
H

HGFan

Guest
ANZEIGE
300x250
Die Nr wird nicht abgefragt sondern die des Kontos.