Der „Dating-Dienst“ myZamana infiltriert Ihr Gmail und spammt Ihre Freunde

myZamana

Aktualisieren: Ashish Kundra, Präsident und CEO von myZamana, hat auf diesen Artikel geantwortet. Es wurde mit seinen Kommentaren und Klarstellungen aktualisiert.

Hier bei Digital Trends möchten wir sicherstellen, dass keiner von Ihnen betrogen, betrogen, gespammt oder von der großen Zahl an Cyber-Punks ausgenutzt wird, die da draußen sind, um Ihr Leben zu vermasseln. Als wir von einem Leser von einem E-Mail-Betrug in sozialen Netzwerken hörten, der sich im Gmail-Ökosystem ausbreitet, mussten wir einen Blick darauf werfen.

Empfohlene Videos

Ein Leser schreibt:

Hallo,

Ich bin ein Marketingprofi, der kürzlich naiverweise eine E-Mail von myZamana angenommen hat, die ich für eine hielt legitime Einladung eines Arbeitskollegen, stellte sich jedoch als Betrug heraus, ähnlich dem, über den Sie berichtet haben SchoolFeed. Ich habe einige Hausaufgaben zu myZamana gemacht und herausgefunden, wer der Hauptinvestor ist usw. Interessanterweise habe ich von myZamanas „Kundendienst“-Ansprechpartner nie eine Antwort erhalten, als sie anriefen Ich fing an, alle meine Gmail-Kontakte zu spammen. Als ich diesen Gründer kontaktierte, erhielt ich sofort eine Antwort von ihm ihnen. Ich wollte wissen, ob sich einer Ihrer anderen Leser über myZamana beschwert hat, weil das, was sie tun, betrügerisch ist, und ich hoffe, ihnen das Handwerk zu legen!

Danke,

Heidi

Du bist nicht allein, Heidi. A Anzahl vonGmail-Benutzer habe in den letzten Monaten das gleiche Problem mit myZamana gemeldet. Lass uns genauer hinschauen.

Der Täter

MyZamana rechnet sich selbst ab wird beschrieben als „ein indischer Online-Dating-Service mit modernen Ideen und Methoden“ von Crunchbase. Das 2008 gegründete Unternehmen hat seinen Sitz in Boston, MA, und wird laut Angaben von seinem Präsidenten und CEO Ashish Kundra geleitet sein Geschäftsprofil auf Bloomberg Businessweek. A Suche auf WhoIs taucht wenig auf – die Seite verfügt über eine private Registrierung 1&1, ein Webhosting-Unternehmen. Zum jetzigen Zeitpunkt gibt die Website an, 6.556.957 Benutzer zu haben.

Ein kurzer Blick auf die Website lässt jedoch darauf schließen, dass nur sehr wenige (sprich: überhaupt) Menschen das soziale Netzwerk jemals absichtlich genutzt haben allein wegen „Dating“. Sobald Sie ein Profil erstellt haben, werden Sie von einer lahmen „Hot or Not“-Abzockfunktion begrüßt, die sofort aufschreit "SPAM!"

Wenn Sie auf die Fotos eines „Benutzers“ klicken, werden Sie von der Website automatisch aufgefordert, Fotos von sich selbst hochzuladen, oder – noch besser! — Verbinden Sie sich über Facebook mit der Website und Ihre Bilder werden einfach in myZamana importiert. Bitte tun Sie das niemals.

Wenn Sie nun versuchen, tatsächlich mit einer der Personen auf diesen Bildern in Kontakt zu treten, informiert Sie ein Popup-Fenster darüber, dass Sie für den Zugriff auf die Website tatsächlich zwischen 10 und 35 US-Dollar ausgeben müssen. Alles, was es dazu braucht, sind Ihre Kreditkarteninformationen und BAM, süße Liebe wird dir in den Weg kommen. (Nicht.)

Wenn Sie immer noch nicht von den mit myZamana verbundenen Risiken überzeugt sind, empfehle ich Ihnen, einen Blick darauf zu werfen Datenschutzrichtlinie, das voller kleiner Juwelen wie dieser ist:

„Unter bestimmten Umständen können Dritte Übertragungen unrechtmäßig abfangen oder darauf zugreifen.“ private Kommunikation, oder Mitglieder können Ihre Informationen, die sie von uns sammeln, missbrauchen oder missbrauchen Websites. Obwohl wir branchenübliche Verfahren zum Schutz Ihrer Privatsphäre anwenden, können wir Ihnen und Ihnen kein Versprechen geben Sie sollten nicht damit rechnen, dass Ihre persönlich identifizierbaren Daten oder privaten Mitteilungen immer erhalten bleiben Privat."

Huch… Aktualisieren: Ashish Kundra, Präsident und CEO von myZamana, brachte mir in einer E-Mail zum Ausdruck, dass die Hervorhebung dieses einzelnen Abschnitts der Datenschutzrichtlinie „etwas unfair“ sei. Und ich stimme zu – Ganz oben in der myZamana-Datenschutzrichtlinie heißt es: „Was Ihre Daten angeht, sind Sie deren gesamter Besitz und wir werden sie nicht an Dritte weitergeben oder verkaufen.“ dritte Seite."

„Lassen Sie mich klarstellen: Wir verkaufen oder vermieten keine Informationen“, schrieb Kundra. „Unter dem Strich halten wir die privaten Informationen unserer Benutzer vertraulich.“ Das ist eine gute Politik, und es war falsch, sie außen vor zu lassen. Weitere Antworten von Kundra finden Sie weiter unten.

Das Problem

Das Problem bei myZamana ist nicht so sehr die Website selbst, sondern die von Heidi erwähnten E-Mail-Hijacking-Praktiken des Unternehmens. Folgendes passiert: Sie erhalten eine E-Mail, die scheinbar von jemandem stammt, den Sie kennen – dieser Name ist als Absender aufgeführt. Darin ist eine Nachricht zu lesen: „[Dein Freund] hat dir eine Nachricht geschickt.“ Darunter befindet sich eine grüne Schaltfläche mit Hyperlink Dort steht „Nachricht lesen“. Sie werden aufgefordert, zuerst ein Benutzerprofil auszufüllen, dann können Sie das sehen Nachricht.

Dies ist eine klassische Phishing-Betrugstaktik, die heutzutage vielen Benutzern bekannt ist. Da die myZamana-E-Mail jedoch offenbar von jemandem stammt, den Sie kennen, ist es zumindest so scheint legitim. Es ist nicht.

Was als nächstes passiert, ist das Schlimmste an der ganzen Sache und der Grund, warum Heidi uns eine E-Mail geschickt hat. Indem Sie auf den Link klicken und sich auf der Website anmelden, haben Sie myZamana effektiv Zugriff auf Ihre Gmail-Kontaktliste gewährt. Von dort aus spammt das Unternehmen offenbar Ihre gesamte Kontaktliste mit E-Mails zu, die scheinbar von Ihnen stammen. Und wenn jemand, dem Sie eine E-Mail geschickt haben, dasselbe tut, beginnt das Problem für immer von vorne.

Gmail-Autorisierung

Die Lösung

Wenn Ihnen das passiert, müssen Sie Folgendes tun: Ändern Sie Ihr Gmail-Passwort. (Anweisungen dazu finden Sie hier.) Wir haben keine Hinweise darauf gesehen, dass myZamana auf Ihre Gmail-Anmeldedaten zugreift. Angesichts der dürftigen Beschaffenheit der Website ist jedoch Vorsicht geboten.

Das wahrscheinlichste Problem hierbei ist, dass Sie durch die Anmeldung bei myZamana die Website zu Ihrer Liste der genehmigten Websites in Gmail hinzugefügt haben, wodurch sie Zugriff auf Ihre Kontaktliste erhalten würde. Um den Zugriff zu widerrufen, melden Sie sich bei Gmail an und klicken Sie dann oben rechts im Fenster auf Ihr Profilbild. Klicken Sie auf „Konto“, dann auf „Sicherheit“ (linke Spalte) und dann auf die Schaltfläche „Bearbeiten“ „Autorisierte Anwendungen und Websites“. Suchen Sie nach myZamana, klicken Sie auf „Zugriff widerrufen“ und Sie sollten diese lästige Website endgültig los sein.

Wir haben myZamana bezüglich dieser Geschichte kontaktiert, aber noch keine Antwort erhalten. Wenn wir dies tun, werden wir diesen Bereich mit ihrer Antwort aktualisieren.

Update: myZamana antwortet

Kurz nach der Veröffentlichung dieses Artikels schickte mir Ashish Kundra, Präsident und CEO von myZamana, eine E-Mail mit einigen Punkten, die seiner Meinung nach hier zunächst falsch dargestellt wurden. „Erstens“, schrieb er, „ist myZamana kein Dating-Dienst, sondern ein soziales Netzwerk (die Crunchbase-Beschreibung wurde nicht von uns verfasst).“ Er fügt hinzu, dass myZamana „ursprünglich als gestartet wurde „Seitdem hat das Unternehmen die Seite stark weiterentwickelt.“ Angesichts des Aussehens, der Merkmale und der Funktionalität von myZamana kann ich nicht erkennen, dass es etwas anderes als ein ist Datingwebsite. Aber wenn Kundra es als „soziales Netzwerk“ bezeichnen möchte, dann sei es so.

Darüber hinaus sagt Kundra, dass myZamana „viele aktive Benutzer hat, die die Website wirklich gerne nutzen“, aber das ist es „Für Benutzer außerhalb Asiens ist dies möglicherweise nicht sofort erkennbar“, sagt er, wo sich die Mehrheit der aktiven myZamana-Benutzer befindet wohnen.

Abschließend sagt er, dass myZamana ein „Freemium“-Modell verwende und dass es möglich sei, die Seite zu nutzen, ohne dafür zu zahlen. Er sagt, dass ich „diesen Benutzern kostenlos eine Nachricht hätte senden können, ohne dafür etwas zu bezahlen!“ ([Ich] habe das Tageslimit für kostenlose Konten nicht erreicht).“ Tatsächlich konnte ich keiner einzigen Person eine Nachricht senden, obwohl ich zugeben muss, dass ich möglicherweise einige Funktionen übersehen habe.

Was das Problem betrifft, dass myZamana auf die Gmail-Kontaktlisten der Benutzer zugreift und E-Mails unter Verwendung der Namen dieser Benutzer versendet – was, wie ich oben erklärt habe, das einzige Problem ist real Problem mit myZamana – Kundra hatte keine Antwort. Ich habe ihn um Klarstellung hierzu gebeten und werde ihn bei jeder Antwort, die ich erhalte, auf dem Laufenden halten.