# Neue Sicherheitslücke in SW ? Fake -/Abzocke?

**URL:** <https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044>\
**Category:** Allgemein\
**Created:** [23. Januar 2017 um 18:35 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044 "2017-01-23T18:35:17Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![Vitago\_GmbH](https://avatars.discourse-cdn.com/v4/letter/v/67e7ee/32.png) [@Vitago\_GmbH](https://forum.shopware.com/u/Vitago_GmbH)\
**Post date:** [23. Januar 2017 um 18:35 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/1 "2017-01-23T18:35:17Z")

</div>

Hallo,&nbsp;

haben heute folgende Mail erhalten:

> Wichtiger Sicherheits-Fix für Shopware!
> 
> Sicherheitslücke im System: Shopware rät zum umgehenden Handeln.
> 
> Liebe Shopbetreiber,
> 
> Durch eine&nbsp; **Sicherheitslücke im Shopsystem** &nbsp;ist es möglich,&nbsp; **unautorisierten Fremdcode** &nbsp;in Shopware auszuführen.&nbsp;
> 
> Um die Sicherheitslücke zu schließen, sollte schnellstmöglich ein&nbsp; **Sicherheits-Fix** &nbsp;durchgeführt werden. Betroffen sind die Shopware Versionen&nbsp; **4.0.0 bis einschließlich 5.2.14**.
> 
> Ab Dienstag: Update auf 5.2.15
> 
> Voraussichtlich am morgigen Dienstag, den 24.01.2017 wird **&nbsp;Shopware Version 5.2.15** &nbsp;veröffentlichen - inklusive erforderlichem Sicherheitsupdate.
> 
> Sollte sich Ihr Shop bereits in einer 5.2.x Version befinden, empfehlen wir dringend das Update vorzunehmen! Wir gehen Ihnen gerne zur Hand.
> 
> Schnelle Lösung für Sicherheitslücke: 79,- €
> 
> Für Shops, die noch auf einer&nbsp; **Version** &nbsp; **5.1.x oder älter agieren** , empfiehlt sich jedoch ein&nbsp; **manueller Fix**. So können Sie Ihren Shop schnellstmöglich absichern!
> 
> Benötigen Sie Hilfe? Wir spielen den benötigten&nbsp; **Sicherheits-Fix** entsprechend Ihrer&nbsp; **Shopware Version** \* ein.
> 
> \* Aktionspreis von 79,- € zzgl. MwSt. bezieht sich auf das manuelle Einspielen eines Patch-Plugins. Das Angebot enthält kein Update auf die nächst höhere Shopware Version. Es werden keine Systemupdates oder Änderungen an Plugins und Fremdprodukten vorgenommen.

Aktionspreis 79,- für einen Sicherheitsfix &nbsp;Da steckt doch Abzocke dahinter oder?

Lg&nbsp;

---

<div class="post-metadata">

**Author:** ![sschreier](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sschreier/32/23296_2.png) [@sschreier](https://forum.shopware.com/u/sschreier)\
**Post date:** [23. Januar 2017 um 18:42 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/2 "2017-01-23T18:42:36Z")

</div>

> [@Vitago GmbH schrieb:](https://forum.shopware.com/profile/21824/Vitago%20GmbH "Vitago%20GmbH")
> 
> Hallo,&nbsp;
> 
> haben heute folgende Mail erhalten:
> 
> > Wichtiger Sicherheits-Fix für Shopware!
> > 
> > Sicherheitslücke im System: Shopware rät zum umgehenden Handeln.
> > 
> > Liebe Shopbetreiber,
> > 
> > Durch eine&nbsp; **Sicherheitslücke im Shopsystem** &nbsp;ist es möglich,&nbsp; **unautorisierten Fremdcode** &nbsp;in Shopware auszuführen.&nbsp;
> > 
> > Um die Sicherheitslücke zu schließen, sollte schnellstmöglich ein&nbsp; **Sicherheits-Fix** &nbsp;durchgeführt werden. Betroffen sind die Shopware Versionen&nbsp; **4.0.0 bis einschließlich 5.2.14**.
> > 
> > Ab Dienstag: Update auf 5.2.15
> > 
> > Voraussichtlich am morgigen Dienstag, den 24.01.2017 wird **&nbsp;Shopware Version 5.2.15** &nbsp;veröffentlichen - inklusive erforderlichem Sicherheitsupdate.
> > 
> > Sollte sich Ihr Shop bereits in einer 5.2.x Version befinden, empfehlen wir dringend das Update vorzunehmen! Wir gehen Ihnen gerne zur Hand.
> > 
> > Schnelle Lösung für Sicherheitslücke: 79,- €
> > 
> > Für Shops, die noch auf einer&nbsp; **Version** &nbsp; **5.1.x oder älter agieren** , empfiehlt sich jedoch ein&nbsp; **manueller Fix**. So können Sie Ihren Shop schnellstmöglich absichern!
> > 
> > Benötigen Sie Hilfe? Wir spielen den benötigten&nbsp; **Sicherheits-Fix** entsprechend Ihrer&nbsp; **Shopware Version** \* ein.
> > 
> > \* Aktionspreis von 79,- € zzgl. MwSt. bezieht sich auf das manuelle Einspielen eines Patch-Plugins. Das Angebot enthält kein Update auf die nächst höhere Shopware Version. Es werden keine Systemupdates oder Änderungen an Plugins und Fremdprodukten vorgenommen.
> 
> Aktionspreis 79,- für einen Sicherheitsfix ![Grin](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/grin.png "Grin") ![Grin](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/grin.png "Grin") ![Grin](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/grin.png "Grin")&nbsp;Da steckt doch Abzocke dahinter oder?
> 
> Lg&nbsp;

Hallo,

also auf jeden Fall besteht die Sicherheitslücke und auch die Empfehlung von Shopware, entweder auf die neuste Shopware Version 5.2.15 zu aktualisieren oder das Patch-Plugin zu installieren. Das ist aber auf jeden Fall nicht die E-Mail, die Shopware selbst versendet, denn die Shopware - E-Mail verweist auf den kostenlosen Wiki-Eintrag: [http://community.shopware.com/\_detail\_1988.html](http://community.shopware.com/%5C_detail%5C_1988.html) , wo ja alle (kostenlosen) Möglichkeiten aufgeschlüsselt werden.

Ein Update kostet natürlich immer Zeit (und Geld). Das Einspielen des Patch - Plugins dürfte aber in 1 Minute erledigt sein.

Beste Grüße

Sebastian

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [23. Januar 2017 um 18:44 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/3 "2017-01-23T18:44:26Z")

</div>

Hallo,

magst du uns die&nbsp;Mail mal weiterleiten an [forum@shopware.de](mailto:forum@shopware.de)

Würde da gerne mal draufschaun&nbsp;

Danke

Sebastian

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [23. Januar 2017 um 18:48 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/4 "2017-01-23T18:48:46Z")

</div>

So sieht die offizielle, von uns verschickete Mail aus:

&nbsp;

 ![](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/2X/0/00ee5fdb00459f62bd631126411c5708b5d8d1b0.png)

---

<div class="post-metadata">

**Author:** ![Vitago\_GmbH](https://avatars.discourse-cdn.com/v4/letter/v/67e7ee/32.png) [@Vitago\_GmbH](https://forum.shopware.com/u/Vitago_GmbH)\
**Post date:** [23. Januar 2017 um 18:53 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/5 "2017-01-23T18:53:17Z")

</div>

> [@SebastianKlöpper schrieb:](https://forum.shopware.com/profile/66/SebastianKl%C3%B6pper "SebastianKl%C3%B6pper")
> 
> Hallo,
> 
> magst du uns die&nbsp;Mail mal weiterleiten an [forum@shopware.de](mailto:forum@shopware.de)
> 
> Würde da gerne mal draufschaun&nbsp;
> 
> Danke
> 
> Sebastian

Hallo,

klar mache ich gleich. ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")

**Edit:** Mail ist raus.

Lg&nbsp;

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [23. Januar 2017 um 19:02 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/6 "2017-01-23T19:02:46Z")

</div>

So eine ähnliche&nbsp;Mail kam ungefragt bei einem meiner Kunden zum Hotfix 5.1.4 auf 5.1.5 von [commerce4.de](http://commerce4.de) .FYI.

---

<div class="post-metadata">

**Author:** ![trixx](https://avatars.discourse-cdn.com/v4/letter/t/b5e925/32.png) [@trixx](https://forum.shopware.com/u/trixx)\
**Post date:** [23. Januar 2017 um 19:38 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/7 "2017-01-23T19:38:21Z")

</div>

Habe ich heute auch bekommen! Kommt von:

Friedmann Kommunikation GmbH  
Schanzenstr. 36  
51063 Köln  
Deutschland

Betreff:&nbsp;

Shopware: Kritische Sicherheitslücke | Jetzt fixen!

Dann der selbe Text wie hier bereits gepostet mit den 79 €. Die bieten hier auch diverse Plugins im Store an, hatte da bestimmt mal eins gekauft von denen, weiß gerade nur nicht welches.&nbsp;Trotzdem ätzend dann zugespamt zu werden! Ein neuer Kanditat für die Blacklist!

---

<div class="post-metadata">

**Author:** ![Vitago\_GmbH](https://avatars.discourse-cdn.com/v4/letter/v/67e7ee/32.png) [@Vitago\_GmbH](https://forum.shopware.com/u/Vitago_GmbH)\
**Post date:** [23. Januar 2017 um 20:01 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/8 "2017-01-23T20:01:37Z")

</div>

Ich persönlich empfinde es&nbsp;als Abzocke. Einen&nbsp;Hotfix einspielen sollte&nbsp;jeder Shopbetreiber auch ohne Hilfe hinkriegen.

Und was ich gar nicht mag, ist Spam. Der landet auch bei uns auf der Blacklist!

Lg

---

<div class="post-metadata">

**Author:** ![useg](https://avatars.discourse-cdn.com/v4/letter/u/df705f/32.png) [@useg](https://forum.shopware.com/u/useg)\
**Post date:** [23. Januar 2017 um 20:16 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/9 "2017-01-23T20:16:32Z")

</div>

> [@trixx schrieb:](https://forum.shopware.com/profile/17442/trixx "trixx")
> 
> Habe ich heute auch bekommen! Kommt von:
> 
> Fxxxxxx Kxxxxxxx&nbsp;GmbH  
> Sxxxx. 12345  
> 51063 Köln  
> Deutschland
> 
> Betreff:&nbsp;
> 
> Shopware: Kritische Sicherheitslücke | Jetzt fixen!
> 
> Dann der selbe Text wie hier bereits gepostet mit den 79 €. Die bieten hier auch diverse Plugins im Store an, hatte da bestimmt mal eins gekauft von denen, weiß gerade nur nicht welches.&nbsp;Trotzdem ätzend dann zugespamt zu werden! Ein neuer Kanditat für die Blacklist!

Hatte ich auch einen&nbsp;_xxx-Newsletter / 23.01.2017_ , hatte wahrscheinlich auch mal ein Plugin von denen&nbsp;und musste auch zweimal lesen, was genau los ist. Sehe das aber nicht so verbissen und ein Link zum Abmelden der Newsletter ist ja drin. ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")

Das Gute daran war, das ich dadurch überhaupt auf die Sicherheitslücke aufmerksam gemacht wurde, hätte ich sonst garnicht mitbekommen, denn von Shopware kam keine Mail.

Uwe

---

<div class="post-metadata">

**Author:** ![trixx](https://avatars.discourse-cdn.com/v4/letter/t/b5e925/32.png) [@trixx](https://forum.shopware.com/u/trixx)\
**Post date:** [23. Januar 2017 um 21:02 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/10 "2017-01-23T21:02:17Z")

</div>

> [@useg schrieb:](https://forum.shopware.com/profile/5578/useg "useg")
> 
> > [@trixx schrieb:](https://forum.shopware.com/profile/17442/trixx "trixx")
> > 
> > Habe ich heute auch bekommen! Kommt von:
> > 
> > Fxxxxxx Kxxxxxxx&nbsp;GmbH  
> > Sxxxx. 12345  
> > 51063 Köln  
> > Deutschland
> > 
> > Betreff:&nbsp;
> > 
> > Shopware: Kritische Sicherheitslücke | Jetzt fixen!
> > 
> > Dann der selbe Text wie hier bereits gepostet mit den 79 €. Die bieten hier auch diverse Plugins im Store an, hatte da bestimmt mal eins gekauft von denen, weiß gerade nur nicht welches.&nbsp;Trotzdem ätzend dann zugespamt zu werden! Ein neuer Kanditat für die Blacklist!
> 
> Hatte ich auch einen&nbsp;_xxx-Newsletter / 23.01.2017_ , hatte wahrscheinlich auch mal ein Plugin von denen&nbsp;und musste auch zweimal lesen, was genau los ist. Sehe das aber nicht so verbissen und ein Link zum Abmelden der Newsletter ist ja drin. ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")
> 
> Das Gute daran war, das ich dadurch überhaupt auf die Sicherheitslücke aufmerksam gemacht wurde, hätte ich sonst garnicht mitbekommen, denn von Shopware kam keine Mail.
> 
> Uwe

Moin Uwe,

jo, abgemeldet&nbsp;habe ich mich dann auch sofort, nachdem ich erstmal geguckt hatte wer das überhaupt ist, bevor ich irgendeinen&nbsp;Link in ner Mail klicke, nachher versäuche ich mir noch das komplette System. Kommen ja täglich Spam Mails rein, zum Teil täuschend echt wo man echt 2x hingucken muss, daher klicke ich für gewöhnlich nie irgendwelche Links in Mails an, gehe wenn dann direkt auf die&nbsp;Seite.

Shopware Newsletter bzgl. Sicherheitslücke hatte ich dann aber auch kurze Zeit später im Kasten. Vielleicht ist der bei Dir ja im Spam-Ordner gelandet.&nbsp; ![Grin](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/70033cde8e8ff79cfa538293ae71318d6f788423.png "Grin")

Daniel

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [23. Januar 2017 um 21:41 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/11 "2017-01-23T21:41:05Z")

</div>

Unser Verteiler ist ja recht groß, der brauch schon einen Moment, damit alles verschickt wird.

Wenn Ihr zum Newsletter angemeldet seid, dann werdet ihr auch einen bekommen haben. Hab ihn ja selbst für meinen Testaccount auch bekommen.

---

<div class="post-metadata">

**Author:** ![Pixelcore](https://avatars.discourse-cdn.com/v4/letter/p/8797f3/32.png) [@Pixelcore](https://forum.shopware.com/u/Pixelcore)\
**Post date:** [23. Januar 2017 um 23:48 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/12 "2017-01-23T23:48:11Z")

</div>

Das sehe ich jetzt auch nicht so verbissen. Ist doch löblich, dass da drausen welche gibt, die daran verdienen möchten. So wie ich es hier raus lese, waren die Mails ja nicht vollkommen ungewollt. Letzlich habt Ihr ja was von denen gekauft 😛

Rufschädigend war die Mail jetzt auch nicht. Das ist zwar nicht die feine Art, den Link auf die Shopwareseite zu verheimlichen, aber auch bei einem HotFix-Plugin kann es durchaus teurer werden. Vor allem dann, wenn der Kunde das Formular individuell angepasst hat. Das muss man natürlich gegenprüfen. Und alles zusammen kann das durchaus 30 Minuten dauern wobei 79€ (Bei einem Stundenlohn zwischen 60,-€ - 120,-€) im Rahmen liegt. Es gibt immer Kunden die gern Hilfe in Anspruch nehmen auch wenn Sie es selbst machen könnten.

Wobei ich persönlich bei Kundenaufträgen grundsätzlich erst ein Backup anlege. Egal bei welcher Arbeit.

Ihr benötigt vielleicht eine Minute. Eine Firma die das im Auftrag entgegen nimmt, muss da ein wenig mehr machen als nur ein Plugin hochladen. Nur weil diese Mail nicht von Shopware ist, ist es noch lang kein Betrug oder dergleichen.

---

<div class="post-metadata">

**Author:** ![trixx](https://avatars.discourse-cdn.com/v4/letter/t/b5e925/32.png) [@trixx](https://forum.shopware.com/u/trixx)\
**Post date:** [24. Januar 2017 um 08:49 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/13 "2017-01-24T08:49:46Z")

</div>

> [@Pixelcore schrieb:](https://forum.shopware.com/profile/21256/Pixelcore "Pixelcore")
> 
> Das sehe ich jetzt auch nicht so verbissen. Ist doch löblich, dass da drausen welche gibt, die daran verdienen möchten. So wie ich es hier raus lese, waren die Mails ja nicht vollkommen ungewollt. Letzlich habt Ihr ja was von denen gekauft 😛
> 
> Rufschädigend war die Mail jetzt auch nicht. Das ist zwar nicht die feine Art, den Link auf die Shopwareseite zu verheimlichen, aber auch bei einem HotFix-Plugin kann es durchaus teurer werden. Vor allem dann, wenn der Kunde das Formular individuell angepasst hat. Das muss man natürlich gegenprüfen. Und alles zusammen kann das durchaus 30 Minuten dauern wobei 79€ (Bei einem Stundenlohn zwischen 60,-€ - 120,-€) im Rahmen liegt. Es gibt immer Kunden die gern Hilfe in Anspruch nehmen auch wenn Sie es selbst machen könnten.
> 
> Wobei ich persönlich bei Kundenaufträgen grundsätzlich erst ein Backup anlege. Egal bei welcher Arbeit.
> 
> Ihr benötigt vielleicht eine Minute. Eine Firma die das im Auftrag entgegen nimmt, muss da ein wenig mehr machen als nur ein Plugin hochladen. Nur weil diese Mail nicht von Shopware ist, ist es noch lang kein Betrug oder dergleichen.

Hä das ist löblich, löblich dass es da draußen Firmen gibt die damit Geld verdienen wollen, in dem sie uns&nbsp;erst ein billiges Plugin verkaufen um so an unsere Daten zu kommen und&nbsp;uns&nbsp;dann später, unerlaubterweise zu kontaktieren und uns irgendwelche Dienstleistungen zu verkaufen!? Ne, is klar! Nur weil wir mal und&nbsp;anscheinend einige andere auch,&nbsp;in der Vergangenheit ein Plugin von denen gekauft hatten, heißt es ja noch lange nicht dass wir&nbsp;jetzt Mails bekommen möchte mit irgendwelchen angebotenen Dienstleistungen &nbsp;bzw. will ich überhaupt keine Mails bekommen.&nbsp;

Wenn ich Probleme hätte hier ein Patch oder sonst was einzuspielen, kümmere ich mich schon selbst drum jemanden zu finden der dies für mich erledigt. Ja,&nbsp;ich und die meisten anderen bestimmt auch, haben dafür auch nur 1-2 min. benötigt, mir also doch egal was da ne Firma dafür nimmt, welche dies als Auftragsarbeit erledigt, „ich habe die nicht beauftragt“.&nbsp;

Ne, Betrug ist es wohl nicht, aber unlauterer! Wer weiß wie die sonst so mit den Daten umgehen?

---

<div class="post-metadata">

**Author:** ![drakon](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/drakon/32/7724_2.png) [@drakon](https://forum.shopware.com/u/drakon)\
**Post date:** [24. Januar 2017 um 08:55 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/14 "2017-01-24T08:55:15Z")

</div>

Hallo,

bleibt mal auf dem Teppich. Wenn man schon in Geschäftskontakt zu einer anderen Firma steht ist eine E-Mail-Kontaktaufnahme in Sache Eigenwerbung nicht unzulässig. Also erst&nbsp;mal über die gültige Rechtslage informieren, bevor man Betrug oder unlautere Methoden unterstellt.

Regt ihr euch bei jeder Cia\*\*-Spam-Mail aus der Ukraine ebenso wortreich auf? Wenn es einen nicht interessiert, löschen und gut ist.

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [24. Januar 2017 um 09:13 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/15 "2017-01-24T09:13:00Z")

</div>

Wenn der Shopbetreiber mich als Admin ernennt und von einem anderen so eine Mail bekommt, dann lösst das bei dem teilweise Panik aus. Es gibt auch oft Mails wo das SEO so schlecht gemacht wird, so dass Kunden meine Arbeit anzweifeln, denn warum sollte eine Mail lügen?&nbsp;Dann darf ich erklären, dass es nicht so ist. Sorry, aber ich koste 100Euro/netto die Stunde und das erklären/rechtfertigen zahlst du mir ja nicht. Solche Mails sind Spam und schädigen meinen und des Kunden Geschäftsbetrieb und kosten viel Geld. Da gibt es gar nichts zu diskutieren.

---

<div class="post-metadata">

**Author:** ![Vitago\_GmbH](https://avatars.discourse-cdn.com/v4/letter/v/67e7ee/32.png) [@Vitago\_GmbH](https://forum.shopware.com/u/Vitago_GmbH)\
**Post date:** [24. Januar 2017 um 09:23 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/16 "2017-01-24T09:23:53Z")

</div>

**So, ich habe jetzt mal nachgesehen. Wir haben und hatten NIE Plugins von der Firma im Einsatz, weder gekaufte noch als Testversion, wo nehmen die also unsere Daten her?**

Ich kann nun mal Spam nicht ausstehen, wir senden unseren Kunden vielleicht 10 mal im Jahr einen Newsletter, und da auch nur Kunden die sich zum Newsletter angemeldet haben, außer es gab wichtige Änderungen in den AGBs.

Betrug würde ich der Firma nicht unterstellen, empfinde es aber als äußerst unseriös auf diese Weise auf Kundenfang zu gehen.

Lg

&nbsp;

---

<div class="post-metadata">

**Author:** ![drakon](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/drakon/32/7724_2.png) [@drakon](https://forum.shopware.com/u/drakon)\
**Post date:** [24. Januar 2017 um 09:24 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/17 "2017-01-24T09:24:06Z")

</div>

@brettvormkopp‍

Wessen Geistes Kind ist denn ein Kunde, der jeder hergelaufenen E-Mail mehr vertraut als seinem von Ihm bestellten und bezahlten&nbsp;Admin? Da stimmt doch an anderer Stelle was nicht! Schließt der auch bei jeder Kaltaquise am Telefon sofort ein Geschäft ab?

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [24. Januar 2017 um 09:29 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/18 "2017-01-24T09:29:06Z")

</div>

@drakon‍ Angst, es ist Angst um das Geschäft. In einem hart umkämpften Markt, als verantwortlicher Arbeitgeber der für ein Auskommen ganzer Familien sorgt, als persönlich für alles Einstehender ist es die Angst die Shopbetreiber dazu führt. Gerade weil das meist nur Geschäftsmänner/frauen sind und die keine Ahnung von Technik haben.

---

<div class="post-metadata">

**Author:** ![trixx](https://avatars.discourse-cdn.com/v4/letter/t/b5e925/32.png) [@trixx](https://forum.shopware.com/u/trixx)\
**Post date:** [24. Januar 2017 um 09:32 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/19 "2017-01-24T09:32:10Z")

</div>

> [@drakon schrieb:](https://forum.shopware.com/profile/16695/drakon "drakon")
> 
> Hallo,
> 
> bleibt mal auf dem Teppich. Wenn man schon in Geschäftskontakt zu einer anderen Firma steht ist eine E-Mail-Kontaktaufnahme in Sache Eigenwerbung nicht unzulässig. Also erst&nbsp;mal über die gültige Rechtslage informieren, bevor man Betrug oder unlautere Methoden unterstellt.
> 
> Regt ihr euch bei jeder Cia\*\*-Spam-Mail aus der Ukraine ebenso wortreich auf? Wenn es einen nicht interessiert, löschen und gut ist.

Ach so und Du bist von welcher Rechtskanzlei, dass du das zu 100% sagen kannst dass dies erlaubt ist? Und selbst wenn, hinterlässt &nbsp;das ganze keinen guten Eindruck. Und dann noch damit zu werden es wäre jetzt grade ein super tolles Schnäppchen…

Ja sicher rege ich mich auch über jeden anderen Spam auf! &nbsp;Wahrscheinlich auch mit ein Grund warum einen dass hier&nbsp;noch mehr nervt. Hatte auch schon die ein oder andere Spam Mail an entsprechende Stellen gemeldet, ob das etwas bringt ist eine andere Frage, anscheinend aber nicht, bei der täglichen Spamflut. Nur kannst Du das auch &nbsp;nicht damit vergleichen. Das sind dann abzockmethoden im großen Stil, da ist es nicht damit getan mal kurz Welle zu machen. Da stecken dann ganz andere Vereinigungen dahinter. Ich denke bei der Sache hier, ist das aber etwas anderes und da sollte man dann in Zukunft vorsichtig sein, wenn man weiterhin Plugins im Store anbieten möchte. Für mich war das Thema aber eigentlich auch erstmal, mit dem abmelden aus dem Verteiler, erledigt. Kann nur nicht verstehen wie man das immer alles schönreden muss. Kein Wunder dass es immer schlimmr wird, wenn jeder nichts mehr sagt.

Ach so @drakon gib mir doch mal bitte deine Mail + Kontaktdaten, für meinen Newsletter, da ist bestimmt was für dich dabei und wenn nicht, löschen und gut ist! 😉

---

<div class="post-metadata">

**Author:** ![drakon](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/drakon/32/7724_2.png) [@drakon](https://forum.shopware.com/u/drakon)\
**Post date:** [24. Januar 2017 um 09:59 UTC](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044/20 "2017-01-24T09:59:58Z")

</div>

@trixx‍

Nein, ich kann nicht zu 100 % sagen, daß es erlaubt ist. Wir leben aber in einem Rechtsstaat, wo nur die Dinge verboten sind, die konkret verboten sind. Es benötigt keine konkrete Erlaubnis alle anderen Dinge zu tun. Das ist ein elementarer Unterschied. Du kannst nämlich genauso wenig sagen, daß die besagte E-Mail 100 % verboten ist. Das müßte erst mal ein Gericht klären.

Und bzgl. der Kontaktdaten dürfte es Dir mit meinem Avatar und dem Nick nicht schwerfallen mich im Netz&nbsp;zu finden. Tu Dir keinen Zwang an&nbsp; ![Smile](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/bac5f5766b6a20565a8fb995345b4e41d24daac0.png "Smile")

Ich finde schon, daß man über das Thema diskutieren darf, ohne gleich so verbissen zu werden. Es ist ähnlich gelagert wie beim Thema Abmahnungen, wo man, wenn es einen trifft, eher den Standpunkt vertritt, der Abmahner sollte es mal nicht so eng sehen, war ja nicht bös gemeint…

[Nächste Seite](https://forum.shopware.com/t/neue-sicherheitslucke-in-sw-fake-abzocke/43044.md?page=2)
