DHL gibt Auskunft über fremde Pakete
Wer sich schon immer dafür interessiert hat, was es mit den vielen Paketen auf sich hat, die ständig bei den Nachbarn angeliefert werden, kann auf der Sendungsverfolgungsseite von DHL derzeit viel Spaß haben und sicher einige Rückschlüsse ziehen.
So geht’s: Im Feld “Referenznummer” einfach eine beliebige Postleitzahl eingeben und auf der Folgeseite im dafür vorgesehenen Feld die Postleitzahl nochmals wiederholen. Dann werden mal mehr, mal weniger Pakete und deren Auslieferungsstatus angezeigt. Überdies der Name des Empfängers und wer die Sendung tatsächlich entgegengenommen hat.
Klappt prima, inkl. Paketnummer.
das "weitersagen" von solcherlei datenpanne im netz kann zwar den betreiber der seite öffentlich unter druck setzen, etwas am mißstand zu ändern. andererseits wird eine unglaubliche zahl von usern angestachtelt selbst mal bitte schön nach päckchen in ihrer nachbarschaft zu "stalken" bevor man sich dann über die dhl und ihren nachlässigen umgang mit daten aufregt. so potenziert sich womöglich der tatsächlichen schaden des bugs und die zahl der unautorisierten auskünfte steigt vermutlich drastisch. ich finde, das sollte auch immer bedacht werden, wenn man solche artikel verfasst/verlinkt. bei herrn vetter gehe ich fast davon aus. ich bin mir im konkreten aber sehr sicher, dass der angestrebte legitime zweck in der abwägung zur erwähnten gefahr tatsächlich überwiegt. manchmal reicht ja vielleicht auch ein recht direkt formuliertrer hinweis an den betreiber mit dem hinweis, man könne auch bei untätigkeit den sachverhalt auch öffentlich in bekannten jura-blogs diskutieren
hm, wie komme ich den auf "regulärem" Wege (also von der dhl startseite) dort hin?
Ich sehe jeden Morgen dank günstiger strategischer Lage meines Büros, wo die verschiedenen Paketdienste etwas vorbeibringen, wer die Tür aufmacht und wie lange sich der Zusteller dort aufhält. Ich hab also noch mehr Infos als die, diese Lücke bei DHL ausnutzen. Na und?
Skandalös wäre das ganze doch erst so richtig, wenn ich auch den ABSENDER des Pakets wissen würde.
Und über die Veröffentlichung dieser Lücke in einem populärem Forum wie diesem kann man sicher auch trefflich streiten.
Man könnte doch auch auf einen Mißstand aufmerksam machen, ohne gleich zum Mißbrauch anzuleiten, oder?
Gleich steht's dann auch bei heise.de und republikweit werden dann munter PLZ eingetippt…
EDITH sagt: okay, dexter war schneller ;-)
Wie lange weiß der Betreiber bescheid? Wenns mehr als ein paar Tage ist – ok. Ansonsten pure Wichtigtuerei meiner Meinung nach.
#2: Anders als über die Verärgerung der Kunden lassen sich Unternehmen nicht unter Druck setzen etwas zu ändern.. oder gibt es in D wirklich andere Möglichkeiten?
Ach, so interessant sind die Infos jetzt auch nicht. :-)
Hey, gut zu wissen! Mein Nachbar mit seinem Hardware-Versandhandel hat einen "Garagenvertrag"! So steht es im System von DHL :)
Dann kann ich ja mal nachschauen gehen, wenn er ortsabwesend ist :)
Interessant ist das Feld Zustellungsart, steht dort "Garagenvertrag" bedeutet das, dass der Empfänger zugestimmt hat, dass der DHL Bote ALLE Pakete (ausser Nachnahme…) irgendwo beim Empfänger hinstellt. Das ist schon interessant, wenn man sich selbst ein paar Überraschungsgeschenke suchen will.
Nett: Man bekommt auch die Sendungsnummer, unter der man noch weitere Informationen nachschlagen kann…
Bei Referenznummer muss nicht unbedingt die PLZ stehen: beliebige Ziffern scheinen zu funktionieren
Also kann jeder Betrüger Leute mit Garagenvertrag (Garagenvertrag nennt man den Vertrag, den ein Kunde mit einem Kurier-Express-Paket-Dienst wie z.B. der Deutschen Post oder DHL, abschließen kann, um seine Paketsendungen auch zu erhalten, wenn er nicht zu Hause ist.) raussuchen, und das Paket mitgehen lassen bzw. auf Rechnung bestellen, und dann das Paket ohne Wissen des Empfängers mitnehmen.
Scheint aber nicht vollständig zu sein… Meine letzten 2 Lieferungen erscheinen da nicht. Ich bezweifle außerdem, daß in unserer "großen Kreisstadt" mit 20.000 Einwohnern seit 6.2. nur 3 Pakete ausgeliefert wurden.
Die Referenznummer kann ja der Einlieferer des Paketes selbst bestimmen soweit ich weiß, insofern kann man, wenn ein Einlieferer bestimmte Kürzel o.ä. benutzt gezielt nach solchen Paketen suchen.
Also, im Bundeskanzlerinamt gibt es anscheinend jemanden, der Pakete bekommt, obwohl der Empfänger schon seit 100 Jahren nicht mehr lebt. Ob der Name wohl eine besondere Bedeutung hat?
Moment, es klopft an der Tür…
Scheint bei mir nur erfolgreich zugestellte Pakete anzuzeigen. Dem Nachbarn jetzt ein Paket aus den Händen zu reissen wird schwierig werden. Ausser das Telefonbuch gibt noch ein paar Standortinformation preis. Ein Einbrecher würde sowas lohnend finden. Zumal er dann weiss, in welchem Haus sich Sendung XY befindet.
@Princo:
Hilf mal Leuten mit nicht so tollen Geschichtskentnissen.
Wie ist der Name von dem der seit 100 Jahren nicht mehr lebt?
@Gregor: Es sind natürlich keine 100 Jahre, und ich darf nicht darüber reden, aber du kannst es <a href="http://www.bundeskanzlerin.de/Webs/BK/DE/Service/Impressum/impressum.html" rel="nofollow">selbst herausfinden.</a>
Alle Pakete anzuzeigen funktioniert nur, wenn man gleichzeitig ein kühles Pils auf den Rechner stellt.
Das ist mindestens so wichtig wie die Eingrenzung der Suche auf Sendungen, die ihre Empfänger-PLZ in der Referenznummer haben. Die Hägga-Szene ist auch nicht mehr das, was sie mal war.
@20
Such Dir einen aus:
http://de.wikipedia.org/wiki/1909#1._Halbjahr
Ich tippe auf Frau Steiff. #fump# und schoenen Abend noch mit der Sendungsverfolgung…
BTW: Gebt bei google.de mal folgendes ein:
Bundesregierung
-> Platz 3
Man muss bei Referenznummer z. B. "1" eingeben und beim Eingrenzen dann eine Postleitzahl, dann bekommt man ein paar Treffer mehr angezeigt.
@21: Hat es vier Räder?
@Princo
Ja, ja, die PLZ vom Bundeskanzleramt habe ich auch rausgefunden.
Jetzt mach's doch nicht so spannend, der Anfangsbuchstabe reicht schon;-)
Geil, die Nachbarn haben bekommen Post ;-)
Da kann ich dann mal die Kamera für den Abend scharf machen
Da dürfte was abgehen der Tage, die Gute hatte heute Geburtstag, maybe hat der Alte scharfe Dessous bestellt…
Sendungsnummer
99xxxxxxxxxx
Details Details
Referenznummer 04xxxx
Produkt / Service: DHL PAKET
Empfänger: Angelika Txxxx
Status:
Die Sendung wurde ausgeliefert.
Status von: 06.06.09 09:39
Zustellungsart: Ehegatte
Was für eine Ironie, ich hab tatsächlich nur mein Amazonpaket gefunden.
Ist schon jemandem aufgefallen, dass die Daten alle sehr sehr alt sind? (z.B. 18.04.08 12:59)
@30: Und ich habe meines heute nicht gefunden (weder morgens noch grade eben), obwohl es mir am Mittag geliefert wurde.
Bei der geringen Anzahl Pakete die ich dort finde, vermute ich mal eher es handelt sich bei der Postleitzahl um den Defaultwert für die Referenznummer, wenn der Versender nichts angegeben hat?
Bei der Referenznummer 1 scheint das System bei mir zum Beispiel auch arge Probleme zu bekommen.
Dafür gibt es die Referenznummer "blub" Bundesweit nur einmal, da muss ich nicht mal eine Postleitzahl eintragen.
Also ich finde einige der Kommentare hier, dass das nicht so schlimm ist, schockierend.
1.) Der Fehler ist schon lange bekannt. a href="http://streaming.linux-magazin.de/events/cos09/archiv/sa08"> Dr. Tobias Eggendorfer hat ihn in einem Vortrag auf der CeBit 2009 gezeigt. Laut seiner Aussage sei DHL darüber im Vorfeld informiert worden, offenbar hat sich da noch nichts getan.
2.) Jeder Datenschnipsel, der einfach so öffentlich automatisiert (!) abrufbar ist, ist ein großes Problem. Jeder Informatikstudent im 1. Semester kann ein Skript schreiben, dass dieses Formular ausnutzt. Ob einem die Daten allein etwas nutzen, sei mal dahingestelllt, aber eines der beliebtesten Hobbies bei Datensammlern ist es, verschiedene Datensätze einer realen Person zuzuordnen und das geht auch erstaunlich gut.
@Gregor: Wer ist "Edmund R Wyder Jr."?
richtig skandalös finde ich in dem zusammenhang was die online-apotheke (!!!) sanicare macht… verschickt falsch tlw. falsche tracking-nr. ich kann also sehen, wer dort bestellt hat. habe auch schon eine falsche bestellbestätigung bekommen inkl angabe der medikamente. auf beschwerde keine antwort.
Zustellungsart : Garagenvertrag
..?
Der Stand heute morgen:
Die Anwendung steht zur Zeit leider nicht zur Verfügung!
Versuchen Sie es bitte später noch einmal.
Vielen Dank für Ihr Verständnis.
Och, jetzt klappt es doch – mit diesem anderen Browser.
Sollte wirklich am 2.5. das letzte Mal ein Paket in meinem Postleitzahlebezirk ausgeliefert worden sein? Das ist jetzt mehr als 2 Monate her.
nein aber vielleicht das letzte paket mit deiner postleitzahl in der referenznummer
edith sagt: jetzt habt ihr es kaputt gemacht :(
Bin ich ja froh, dass ich kein einziges Paket so von mir finde. Da ich in den letzten 3 Wochen 5 Pakete bekam, hier sogar noch die Sendungsnummer hab und dort mal nachgeschaut habe, dort wurde auch nirgenswo bei der Ref.nr die PLZ angegeben. Scheinen aber allgemein nicht viele zu machen.. oder die Anzeige zeigt nie mehr als 5 Pakete an. Aber lustig find ich, "Zustellungsart: Garagenvertrag".
Über die DHL und ihre Kundenunfreundlichkeit ärgere ich mich schon seit langem, da wundert mich dies gar nicht.
Vor rund einem Jahr ließ eine Mandantin einen Computer (Wert: ca. 1000 Euro) von einem Bekannten reparieren und sich dann per DHL zurückschicken. Der Versender schloss außerdem eine Transportversicherung ab. Der Computer kam verbeult und beschädigt bei ihr an. Die DHL meinte zunächst, man müsse ihr den Computer überlassen, sonst könne sie nicht überprüfen, ob er tatsächlich beschädigt sei. Die Mandantin lehnte dies ab und wandte sich an mich. Anruf bei DHL, woraus sich die vermeintliche Pflicht des Geschädigten ergeben solle, dem Schädiger das corpus delicti zu überlassen. Der Mitarbeiter meinte, dies stehe so in den Allgemeinen Geschäftsbedingungen. Der Bitte, mir den entsprechenden Passus zu zitieren, kam er nicht nach; er hätte die Geschäftsbedingungen nicht zur Hand, aber er wisse genau, dass es dort stehe. Ich lade mir die AGB aus dem Internet herunter: nichts dergleichen, der DHL-Mitarbeiter hat mich glatt belogen. Wahrscheinlich kommt die DHL in 99 von 100 Fällen damit durch, weil die Leute wegen eines Schadens von ein paar hundert Euro gar nicht erst zum Anwalt gehen.
Mein Vorschlag, dass die Mandantin den Computer zu der Stelle der DHL bringt, die den Schaden aufnimmt, wird abgelehnt: das sei nicht möglich, dort gebe es keinen Publikumsverkehr. Eine schriftliche Auforderung, den Schaden zu bezahlen, wird mit sinnfreien Textbausteinen beantwortet.
Ich erhebe Klage: immerhin den Schwachsinn mit den AGB wagt die DHL nicht vorzutragen, aber stattdessen das ganze Programm: Der Computer war gar nicht beschädigt, als er angekommen ist; wenn er doch beschädigt angekommen ist, ist er auch schon beschädigt abgeschickt worden; und wenn dieses nicht, dann sei er nur beschädigt worden, weil die Verpackung unzureichend war. Wäre die Verpackung ausreichend gewesen, so der messerscharfe Schluss, hätte er schließlich nicht beschädigt werden können – mit anderen Worten, es ist immer der Verbraucher schuld. Eine Versicherung ist überflüssig, denn bei dieser Argumentation muss sie in keinem Fall zahlen.
Der Prozess dauert inzwischen über ein Jahr.
Wer ähnliche Erlebnisse hatte, mag sich gern bei mir melden. Ich jedenfalls werde nie mehr etwas mit DHL versenden.
Da weiß ja meine neugierige Nachbarin mehr, als ich von der Seite erfahre.
Wenn es eine Sicherheitslücke sein soll, wenn jeder sehen kann, daß jemand ein Paket bekommen hat (was man auch durch bloßes aus-dem-Fenster-sehen hinbekommt), dann sollte es aus Datenschutzgründen gleich verboten werden, überhaupt noch was zu verschicken…
Markus: Sie haben nicht wirklich Informatik studiert oder? Auf der Uni lernt man sicher nichts, was hierbei hülfe. Im ersten Semester schon gar nicht. Die meisten, die praxisrelevant programmieren können, haben das sicher nicht auf der Uni gelernt, wenn sie überhaupt schon studiert haben.
DHL PAKET
Empfänger: S.
Status:
Elektronische Sendungsdaten liegen vor
Status von: 03.11.08 00:00
Nächster Schritt: Das Paket wird beim Eintreffen im Paketzentrum gescannt.
mh ist wohl seint November 08 noch nicht im Paketzentrum eingetroffen. Kommt sicher bald…
Interessant wird die ganze Sache bei den ebenfalls gelisteten Garagenverträgen. Wer lange genug sucht, wird einen Garagenvertrag mit PLZ und Namen in seiner Nähe finden.
Wer haftet dann eigentlich, wenn böse Buben Ware auf den Namen des Garagenvertrages bestellen und sich die Pakete einfach nur noch abholen?
Der DHL-Kunde mit Garagenvertrag bekommt die betrügerisch bestellte Ware nicht einma mehr zu sehen.
Das dürfte zu interessanter Kommunikation mit diversen Versandhäusern führen :D
Sämtliche Datenblöcke die einen Garagenvertrag als Zustellungsart zugeordnet haben, zeigen bei mir dafür keinen Empfänger an. Wenn dies bei jedem "Garagenvertrag" der Fall ist, dürfte das Sicherheitsrisiko dahingehend wohl doch ziemlich gering sein.
Und sobald Du jeden(!) Datensatz darauf hin überprüft hast, stimm ich Dir sogar zu.
Nimm Dir viel Kaffee, ausreichend Red-Bull und meld Dich in ein paar Wochen bitte wieder dazu…
@Parkrocker
Lach. Stimmt wohl.
Unter dem Strich habe ich dennoch das Gefühl im Internet bereits schlimmeren Datenlecks begegnet zu sein.
@Parkrocker
Sämtliche Datensätze sollten relativ leicht überprüfbar sein. Einfach mit nem Skript abfragen und morgen früh die Ergebnisse auswerten, wenn man genug Verbindungen aufbaut, dürfte es sogar schon am Nachmittag fertig sein.
Zu den Vorgängen sollten sich mal Fachjournalisten äußern, denen bekannt ist welche Unternehmensberatungen daran beteiligt sind. Die verkaufen in der Regel auch die Technik, mit der die Prozesse elektronisch abgebildet werden. Von aussen wirkt das wie ein Haufen angesammelter, nicht integrierter Systeme.
Sehr geehrter Kunde,
Wegen Wartungsarbeiten steht DHL Track & Trace zur Zeit nicht zur Verfügung. Bitte versuchen Sie es zu einem späteren Zeitpunkt noch einmal. Wir entschuldigen uns für Ihre Unannehmlichkeiten.
Vielen Dank für Ihr Verständnis,
Ihre DHL
| Impressum | Datenschutzerklärung | Rechtliche Hinweise | Kontakt |
Einsatz erfolgreich !
"Sehr geehrter Kunde,
"Wegen Wartungsarbeiten steht DHL Track & Trace zur Zeit nicht zur Verfügung. Bitte versuchen Sie es zu einem späteren Zeitpunkt noch einmal. Wir entschuldigen uns für Ihre Unannehmlichkeiten.
Vielen Dank für Ihr Verständnis,
Ihre DHL"
@44: Es ist ein gewisser Unterschied, ob man Daten dadurch erfahren kann, daß man im richtigen Augenblick aus dem richtigen Fenster schaut, oder ob man sie jederzeit wohlfeil via Internet auswert- und abspeicherbar geliefert bekommt. Daß die "Ich hab nichts zu verbergen"-Fraktion meistens auch diesen Unterschied nicht erkennen kann, ändert nichts daran, daß es ihn gibt.
@56.rjb
beides ist relevant, komplettiert das bild…
@45 Überschallmöhre
Sind sie sich sicher, dass sie sich sicher sind?
Schon klar, dass alle die "praxisrelevant programmieren" können, dies doch wohl kaum an der Uni gelernt haben können.
Soweit ich informiert bin müssen die Studenten dort eventuell hauptsächlich Prüfungen ablegen, dass heisst irgendwelche Aufgaben lösen (glaube ich) und das besonders im ersten Semester (kann sein, weiß nicht).
Gut das es immer noch echte Programmierer, so genannte brainige Autodidakten, gibt, die uns dann das Internet und alles bauen!
ist das gefixt? ich krieg's nicht hin… plz wird nicht akzeptiert in dem fenster für die sendungsnummer – das fenster für referenznummer finde ich nicht… bin ich zu blind?
@59: dhl scheint reagiert zu haben
@43:
1000EUR sind ja noch harmlos. Ein großer Paketdienst mit U am Anfang hat uns ca. 80.000USD Schaden produziert, weil sowohl die eigentliche Lieferung als auch die Ersatzlieferung eines Servers beschädigt ankam. Beide sahen aus, als wären sie aus dem Flugzeug gefallen.
Allerdings muss man denen zu Gute halten, dass die Schadensregulierung *relativ* unproblematisch war, auch wenn sie etliche Wochen gedauert hat.
Das ganze funktioniert immer noch. Es wurde wohl auf die schnelle nur das Feld für die Referenznummer entfernt. Hat man noch den Direktlink, gehts immer noch.
Die Leute die mit FireFox das mal getestet hatten, sollten einfach mal in der Chronik nach dhl suchen.
Also wenn ich über den oben angegeben Link dorthin gehe, habe ich nirgendwo ein Feld zum Referenznr. angeben..
Nur Sendungsnummer ist möglich und wenn die zu kurz ist (5 Zeichen), geht goar nix.
@43: Ein ähnliches Problem hatte ich auch: Ich habe mir einen Subwoofer (Wert EUR 500,-) zuschicken lassen (in der Originalverpackung – darin hat er schon die Reise aus dem Herstellungsland England sicher überlebt).
Dieser beschädigt an – scheinbar der Karton heruntergefallen und direkt auf einer Ecke gelandet.
Danach habe ich einen Schadenanzeige heruntergeladen, den Kram ausgefüllt und ich musste den Subwoofer mit der Schadenanzeige abgeben, damit DHL den Schaden feststellen kann, um mich später zu entschädigen. Ich willigte ein und übergab DHL den Subwoofer.
2 Wochen später bekam ich das Paket zurück inkl. einem "ausführlichen" Schreiben, indem eine Auszahlung abgelehnt wurde, da die Verpackung angeblich nicht den AGB von DHL entspricht! Lächerlich – wirklich lächerlich. Da schließt man extra eine Transportversicherung ab und verschickt das Gerät in der Originalverpackung und dann kommt so ein Mist dabei raus.
Wenn ich Sie nun richtig verstehe, hätte ich meinen Sub gar nicht bei DHL abgeben müssen? Und wahrscheinlich hätte ich besser gleich einen Anwalt genommen!?
@65: Da hat die DHL wohl regaiert und das Form umgestalltet.
@ 66: stimmt. Wie lange ist das her, mehr als 1 Jahr? Wenn nein, lässt sich vielleicht noch was machen. Wenn Sie Lust haben, schicken Sie mir mal die Unterlagen unverbindlich per e-Mail (auf meiner webseite zu finden). Diese Sauereien sind mein Hobby…
Der Vorfall ist leider schon über 1 Jahr her und da ich keine Lust hatte, jeden Tag diese Beschädigung mit anzusehen, habe ich das Gerät über eBay "entsorgt"
Aber vielen Dank für Ihr Angebot!
In Mexiko ist so ziemlich alles offen einsehbar. Zum Beispiel das Trackingsystem von Multipack ist völlig offen, vorne die Filialnummer, hinten die fortlaufende Paketnummer:
wget -q -O – multipack.com.mx/Funcional/modules.php?op=modload\&name=Rafile=index\&accion=busca\&codigo_guias=147400125200
Bis vor kurzem waren auch alle Konten bei HSBC für jederman einsehbar.
Bescheid geben? Wozu? Die verstehen gar nicht, was ich habe.
Ein Veröffentlichung in gut frequentierten Foren ist genau der richtige Weg, um mit solchen Bugs/Fehlern umzugehen. Wenn das wirklich stimmt, dass DHL dieser Fehler bereits vor einem Jahr angezeigt wurde und von denen offenbar nichts unternommen wurde, dann bleibt nur dieser Weg. Klar haben die dann Druck, da jeder gleich diese Lücke ausnutzt… Aber das haben sie sich dann selbst zuzuschreiben. Aufgrund des langen Stillschweigens haben die Handvoll Leute, die es bereits wussten, 1 Jahr Zeit gehabt, diese Sicherheitslücke ausgiebigst zu nutzen/missbrauchen… Das finde ich sehr viel bedenklicher…
Also ich war mit DHL bislang stets zufrieden, aber das ist eh immer so 'ne Glücksache mit den Versandunternehmen. – Wobei ich nun wirklich nicht glaube, dass diese Lücke DHL bereits vor einem Jahr bekannt war. Und klar, wenn irgendjemand mal irgendwann eine Meldung an info@dhl.de abschickte, logisch, das sofort und umgehend reagiert wird ;-).
Ist ein bisschen OT – aber wenn hier schon beschädigte Sendungen diskutiert werden, hab ich mal eine verwandte Frage:
Kann man die DHL eigentlich wegen irgendwas belangen, wenn Päckchen/Pakete sowohl von privat als auch von geweblichen Versendern regelmäßig (in 90% der Fälle) nicht ankommen und man jedes Mal gezwungen ist, den Absender zu kontaktieren, damit die Sendung (natürlich erneut frankiert, d.h. doppeltes Entgelt für *eine* erbrachte Leistung) erneut abgeschickt wird?
Die Gründe für die Rückläufe variieren zwischen "Zustellversuch erfolglos" obwohl ich nachweislich zum angeblichen Zeitpunkt anwesend war, das Mehrfamilienhaus über einen "stummen Portier" im Eingangsbereich verfügt und meine Wohnung die erste im ersten Aufgang ist, und "Verpackung entspricht nicht den AGB", womit die Sendung direkt vom der Verteilzentrale den Rückweg macht, obwohl die Verpackung entweder bei der DHL direkt gekauft oder in dieser Form vom Versender hundertfach nach D und ins Ausland verschickt wurde.
Zustellungen funktionieren nur, wenn ich an die Packstation schicken lasse, was mich dann wieder Zeit und Weg und teilweise ein beträchtliches an Kraft kostet.
Schon wieder dicht ?
In meiner nachbarschaft werden immer viele pakete ausgeliefert, trozdem keine im suchergebniss ?
geht nich mehr…
In bestimmten Kombinationen, wenn nur die 5-stelige Postleitzahl eingegeben wird, werden immer noch die Informationen über zugestellte Pakete angezeigt. -> (Beispiel: zunächst die 40470 als Referenznummer und danach die 52525 im Feld Postleitzahl.
Der Fehler ist also immer noch nicht behoben!