Datenschutzfail bei mitfahrgelegenheit.de

bjo am 12. Februar 2010 um 14:32

Vor ca. vier Jahren habe ich mich bei mitfahrgelegenheit.de registriert. Die E-Mailadresse, die ich damals verwendete, existiert nicht mehr. Nun wollte ich die E-Mailadresse meines vermeintlichen damaligen Accounts umändern lassen – und habe nun Zugriff auf den Account von Björn R. aus Borken.

Auf den ersten Blick erscheint es ja angenehm, dass mein vermeintlicher Account “bjo” von einer Mitarbeiterin schnell auf die aktuelle E-Mailadresse geupdated wurde. Doch wurde weder überprüft, ob ich wirklich Björn R. aus Borken bin, noch ob ich vielleicht einen anderen Account besitze. An der Mail an mitfahrgelegenheit.de hing auch die Bestätigungsmail von 2006, diese enthielt folgenden Link:

http://mfz24.de/u/r.php?login=deichgraf&key=krk45

Der damalige Benutzername lautete anscheinend “deichgraf” und nicht “bjo”.  Mir fiel dies zuerst nicht auf, aber Mitarbeiterin von mitfahrgelegenheit.de aber anscheinend auch nicht.

Ich schickte natürlich eine weitere Mail, mit dem Hinweis, dass “deichgraf” mein Account ist und nicht “bjo”. Nun wurde mir auch für “deichgraf” ein neues Passwort zugeschickt, und in den Account von Herrn R. aus Borken kann ich mich immernoch einloggen, inklusive Zugriff auf Adresse und Telefonnummer.

Einen Kommentar schreiben:

Du mußt angemeldet sein um einen Kommentar abgeben zu können.