Google hat sich in Kenia missbräuchlich der Daten eines konkurrierenden Start-up bedient und diese genutzt, um Kunden selbst ein Angebot zu unterbreiten. Dies meldet die Tageszeitung (taz), die sich auf den Blog der geschädigten Firma Mocality beruft.
Mocality ermöglicht kenianischen Firmen, eine kleine Webpräsenz aufzubauen. Es handelt sich letztlich um ein lokales Register mit derzeit rund 100.000 Kunden, die den Onlinebesuchern auch Sonderangebote unterbreiten können. Dieses Geschäftsmodell hat Google in Kenia mit einem Angebot namens „Getting Kenyan Businesses Online“ imitiert – und dazu offenbar die Kunden von Mocality auf der Grundlage von dessen Daten angerufen.
Dem betroffenen Unternehmen fielen zunächst nur die systematischen Abrufe seines Verzeichnisses von einer einzigen IP-Adresse aus auf. Dies untersagen die AGBs ausdrücklich. Mocality stellte dem Unbekannten dann eine Falle, indem es ihm die eigene Telefonnummer gab. Prompt meldete sich ein Anrufer aus Indien, der angeblich im Auftrag von Google Kenia eine Offerte unterbreitete.
Google hat den Vorfall bestätigt, eine Untersuchung angekündigt und sich bei Mocality entschuldigt. Das Start-up zweifelt allerdings noch daran, ob es sich wirklich nur um ein Fehlverhalten eines einzelnen kenianischen Managers gehandelt hat. Mocality-Chef Stefan Magdalinski stellt am Ende seines Blogeintrags drei Fragen: Warum hat Google sein Unternehmen nicht offiziell gefragt, ob es an einer Zusammenarbeit interessiert ist? Von wem wurde die Operation, die ja über Indien lief, autorisiert? Und selbst wenn im Google-Management wirklich niemand Bescheid wusste: Wer hat sich dann ungenügend über die Projekte vor Ort informieren lassen?
Sprecher Klaas Flechsig von Google Deutschland betont gegenüber ZDNet, dass der Fall „schlimm genug“ sei, aber es handle sich um „keinen Diebstahl und kein Eindringen“. Über die „deutliche Entschuldigung“ hinaus habe man derzeit leider noch keine Informationen anzubieten.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…