RCZ-Glaskugel: Wartezimmer, Spekulationen, Austausch

Jetzt im richtigen Thread:

Hab vor 4 Wochen das erste mal bestellt und natürlich per Kreditkarte bezahlt. Letzte Woche dann 1 komischen Anruf von einer Mietwagenbuchung in Lettland und noch einer Transaktion ( muss zum Glück per App bestätigen) auf meiner Kreditkarte gehabt. Hört das danach auf? Will eig ungern ne neue beantragen.

Heute dann nochmal bei rcz eingeloggt und von Chrome ne Trojaner Warnung bekommen. Gerade kam sogar ne Warnmail von unser IT. ( Firmenrechner)

Ganz schön wild. :D
 

Anzeige

Re: RCZ-Glaskugel: Wartezimmer, Spekulationen, Austausch
Jetzt im richtigen Thread:

Hab vor 4 Wochen das erste mal bestellt und natürlich per Kreditkarte bezahlt. Letzte Woche dann 1 komischen Anruf von einer Mietwagenbuchung in Lettland und noch einer Transaktion ( muss zum Glück per App bestätigen) auf meiner Kreditkarte gehabt. Hört das danach auf? Will eig ungern ne neue beantragen.

Heute dann nochmal bei rcz eingeloggt und von Chrome ne Trojaner Warnung bekommen. Gerade kam sogar ne Warnmail von unser IT. ( Firmenrechner)

Ganz schön wild. :D
Wurde Monate lang hier diskutiert
 
Jetzt im richtigen Thread:

Hab vor 4 Wochen das erste mal bestellt und natürlich per Kreditkarte bezahlt. Letzte Woche dann 1 komischen Anruf von einer Mietwagenbuchung in Lettland und noch einer Transaktion ( muss zum Glück per App bestätigen) auf meiner Kreditkarte gehabt. Hört das danach auf? Will eig ungern ne neue beantragen.

Heute dann nochmal bei rcz eingeloggt und von Chrome ne Trojaner Warnung bekommen. Gerade kam sogar ne Warnmail von unser IT. ( Firmenrechner)

Ganz schön wild. :D
Ok, dann ziehen wir um.

Du hast die zugehörigen Threads nicht aufmerksam genug verfolgt.:(

Man zahlt bei RCZ zur Zeit nicht per Kreditkarte, die Daten sind dann normalerweise geklaut und du musst dir eine neue Kreditkarte besorgen.

Hätten die Leute den Paypal-Käuferschutz nicht für Retouren und Stornierungen missbraucht, könnten wir immer noch gemütlich per Paypal zahlen. Danke auch. :wut:
 
Ich mach mal einen Anfang.. Mini-RCZ-IBC-FAQ:
(habt ihr Ergänzungen? Dann schreib ich die gerne mit hier ins Posting)

Die Geschichte von RCZ ist eine Geschichte voller Missverständnisse:
(hust)

# RCZ-Leak / Hack Januar 2024:
Stand 27.01.2024 - 15:15 Uhr (Info zu Scam-Mails hinzugefügt):
RCZ wurde mal wieder gehackt und es gibt aktuell mindestens zwei Problemstellungen:

Zum einen..
(Das folgende wird gerade aktiv ausgenutzt, es geht eine Scam-Mail zum Thema "refund" um.. die Mail ist zunächst harmlos.. wichtig ist, dass man das verlinkte Formular nicht ausfüllt/absendet, Beispielbild hier: Link)

..einen Leak der Datenbank vom 10. Januar, der auf diversen Plattformen kursiert. Der Leak bezieht sich nicht nur auf Kreditkartendaten, sondern betrifft alle Kunden.
Ich bin auch mit drin und es ist ein Datensatz von rund 48.000 Kunden Weltweit, rund 5800 aus Deutschland..

Der mehr oder weniger öffentlich zugängliche Leak ist aller Wahrscheinlichkeit nach ein reduzierter Datensatz und es ist damit zu rechnen, dass im vollständigen Leak auch Kreditkarten-Daten, Bankdaten, vollständige Adressen so wie Passwörter und Bestellhistorie, etc. mit inkludiert sind. Einfach alles, was an Daten vorhanden ist.

Die Wahrscheinlichkeit, dass du betroffen bist, wenn du jemals bei RCZ bestellt hast, ist vermutlich bei 100%. Das Foren-Mitglied @MTBMaverick hat ein Tool programmiert, womit du checken kannst, ob deine Mailadresse und damit dein Datensatz im Leak dabei ist. Dazu auf folgender Seite auf "Als Gast fortfahren" klicken und danach oben im roten Bereich auf "hier" klicken bzw. danach den Link nochmal öffnen:
https://parts.mateflip.com/leak.php

Tipps:
  1. Wenn man das Passwort nicht nur bei RCZ, sondern auch woanders genutzt hat, sofort auf allen anderen Seiten anpassen, so, dass das Passwort nirgends sonst verwendet wird
  2. Bei RCZ einloggen und Faketelefonnummer hinterlegen. Wenn möglich einen individuellen Mailalias bzw. individuelle Mailadresse hinterlegen und das Passwort natürlich ändern. Bei Mailadresse und Passwort irgendwas nehmen, dass ruhig verbrannt werden kann, da aktuell davon auszugehen ist, dass die Daten weiterhin abfließen. Eine Änderung der Daten ist auch dann sinnvoll, wenn man diese sonst nirgends genutzt hat - eben, damit sich niemand bei RCZ in eurem Namen einloggen kann.
  3. Wenn mit Kreditkarte gezahlt wurde, selbige sperren lassen.
Zum anderen..
ist in der Webseite der Checkout vom Shop erneut kompromittiert. Hier fließen frisch eingegebene Zahlungsdaten direkt ab. Die Daten - inkl. aller benötigten Daten, die man braucht um mit eurer Kreditkarte einkaufen zu können, werden parallel wegkopiert an einen fremden Server, wenn ihr JETZT eine Bestellung abgebt/bezahlt.

Auch wenn eine Überweisung statt Kreditkarte hiervon nicht betroffen wäre, ist davon abzuraten momentan bei RCZ zu bestellen. Zitat von @MTBMaverick dazu:

Die Angreifer sind offensichtlich tief im Webshop drin und könnten im Prinzip deine Bestellungen verschwinden lassen. Auch könnten sie RCZ erpressen und die Daten verschlüsseln. Wir wissen nicht, wie gut die Backups des Shops sind und schlimmstenfalls sitzt Nieves auf einem Haufen Zahlungen, die sie nicht mehr zuordnen kann und vielleicht auch kaum noch zurückerstatten kann. Auch besteht nach so einem Angriff immer das Risiko einer Insolvenz.
Mehr Infos:

# Kreditkarte:

# Paypal:
Die Möglichkeit per Paypal zu bezahlen wurde Ende 2022 abgeschaltet.. es wird spekuliert, dass zu viele Paypal-Retouren vorkamen.. allerdings hat paypal das mit den kostenlosen Retouren recht gleichzeitig eingestellt.. es bleibt ein Mysterium =)

# Versand nach Deutschland wird gar nicht angeboten?!?!
Wenn du das Produkt in den Warenkorb legen kannst , dich dann erst anmeldest, wird deine Adresse normalerweise übernommen und der Versand angepasst.

# Was ist mit Zoll und so?
Nix innerhalb der EU.

# Was bedeutet dieser komische Bestellstatus?
  • payment pending: Du konntest Dich nicht zurück halten und hast bestellt
  • en cours: Glückwunsch, die Buchhaltung von RCZ hat Deine Überweisung Deiner Bestellung zugeordnet
  • completed: Du wartest mit zitternden Händen an der Haustür, welche Deiner vielen Bestellung in einem verbeulten DPD Paket ankommt und ob es überhaupt etwas ist, was Du bestellt hast
(Danke @davez )

# Tracking des Versands:
  • Auch die "komischen" Trackingnummern gehen. In anderen Ländern haben GLS, etc. oftmals eine andere Systematik der Trackingnummern, weshalb diese dann hierzulande auf den Webseiten der Spediteure nicht funktionieren. Aber es gibt Seiten die international das Tracking ermöglichen. Für Sendungen von RCZ war bisher ganz hilfreich: https://parcelsapp.com/
  • Gerade beim Versand per GLS kommt meistens nach wenigen Tagen eine Mail von GLS mit einer Trackingnummer, die auch auf der deutschen GLS-Seite funktioniert.
  • "En cours" im RCZ-Backend bedeutet, dass die Bestellung "in Bearbeitung" ist. Wenn der Artikel versendet wurde, wird der Status auf "complete" gesetzt. In der Regel bekommt man aber schon vor der Statusänderung eine E-Mail vom Versanddienstleister, dass da nen Paket unterwegs ist.

# Newsletter abonnieren:
  • Das Abonnieren des Newsletters ist auf der Webseite kaputt. Wenn du einen Newsletter abonnieren willst, schreibe direkt an RCZ eine Mail mit deinem Wunsch: [email protected]
  • Unterschiedliche Sprachen des Newsletters gehen zu unterschiedlichen Zeiten raus
  • Alternative: Es gibt einige Forenmitglieder die den Newsletter erhalten und sofort darauf verlinken. Abonniere folgenden Thread und du hast den Newsletter recht zeitnah zur Verfügung: https://www.mtb-news.de/forum/t/rcz-angebote.938113

# Wenn ich im Newsletter einen Link zu einem Artikel klicke, lande ich irgendwo, aber nicht beim Artikel!
Es kann sein, dass der Artikel schon ausverkauft ist, dass beim Newsletter ein falscher Link hinterlegt ist oder sonstwas.. die Lösung: nimm den Artikel-Titel und nutze google zum suchen. Alternativ: Produktnummer oder ähnliches auf der RCZ-Webseite über die Suche suchen.
Aber Achtung: Der Suchalgorithmus ist nicht intuitiv. Eine Suche nach z.B. "mt5" liefert aktuell gar kein Suchergebnis.. aber die Suche nach "mt5 magura" liefert mehr als das, was man eigentlich gesucht hat.

# Wieso krieg ich nicht den selben Preis angezeigt wie im Newsletter?
Die Preise sind länderspezifisch.. maybe wegen Steuern oder so.. Fakt ist: Man kann manchmal sogar noch günstiger wegkommen, wenn man das Land in den Einstellungen anpasst. Siehe: https://www.mtb-news.de/forum/t/rcz...-spekulationen-austausch.968348/post-18795273

# Der Rabattcode aus dem Newsletter geht nicht!
Kommt nicht selten vor. Manchmal liegts daran, dass der Gutscheincode länderspezifisch ist, manchmal ist er einfach gar nicht aktiv. Es gibt Berichte, dass ein nach-haken per Mail zum Ziel führte.
Es gibt aber auch Rabattcodes, die an das Bezahlen per Kreditkarte gebunden sind. Da steht dann in der Beschreibung im Newsletter irgendwas von "CB".

# Retouren:
RCZ hat seinen Sitz in Luxembourg und dort ist es etwas anders als in Deutschland. Retouren sind selber zu zahlen.

# Wieso kann ich nur z.B. 2 mal den selben Artikel bestellen? Ich will den mehrmals aber nicht mehrmals Versand bezahlen!
Das geht uns allen so.. kommt man bei manchen Artikeln nicht drumherum. Du kannst aber die Bestellung mehrfach auslösen und somit den Artikel auch mehrfach bekommen. Versandkosten werden dann trotzdem jedesmal erneut berechnet.

# Die "20 Working days" sind rum und ich hab mein Paket noch immer nicht!
Siehe weiter unten bei "Roulette"

# Da steht "out of stock".. und nun?
Bestell trotzdem.. was im Bestellsystem bestellbar ist, landet im Roulette

# Roulette:
Das allermeiste bei RCZ ist keine Lagerware. Und alles was nicht Lagerware ist, wird erst später an RCZ geliefert. Das kann z.B. sein, weil RCZ erst eine Mindestmenge an Bestelleingängen braucht oder weil RCZ selbst auch erst die Ware später geliefert bekommt, oder oder oder.. Viele Mutmaßungen mit dem selben Ergebnis:

Es kann Wochen oder Monate (ja, auch weit weit über die "20 Working Days" hinaus) dauern, bis die Ware kommt. Und es kann sein, dass die Ware gar nicht kommt, weil sie irgendwann storniert wird (du bekommst eine Benachrichtigung). Es ist sogar schon vorgekommen, dass storniert wurde und am nächsten Tag eine Versandbestätigung rausging.

# Bonus: Können die bei RCZ auch IT?
lol.. NEIN!
 
Zuletzt bearbeitet:
# Tracking des Versands:
Auch die "komischen" Trackingnummern gehen. In anderen Ländern haben GLS, etc. oftmals eine andere Systematik der Trackingnummern, weshalb diese dann hierzulande auf den Webseiten der Spediteure nicht funktionieren. Aber es gibt Seiten die international das Tracking ermöglichen. Für Sendungen von RCZ war bisher ganz hilfreich: https://parcelsapp.com/
Kleine Ergänzung: "Gerade beim Versand per GLS kommt meistens nach wenigen Tagen eine Mail von GLS mit einer Trackingnummer, die auch auf der deutschen GLS-Seite funktioniert."

Insgesamt eine sehr gute Zusammenfassung!
 
Zurück
Oben Unten