Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

UniServer - rekening voor datagebruik na hack

Pagina: 1
Acties:

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 28-11 14:32
Ik weet niet helemaal zeker of dit hier hoort of in het Shopping forum, maar indien nodig: verplaats maar ;)

Het is alweer even geleden maar het blijft toch kriebelen, vandaar dat ik het verhaal even hier neergooi om te kijken wat jullie er van denken.

Ik heb bij UniServer al jarenlang een aantal sites draaien. Veel te duur voor wat ik er mee doe en de meeste kunnen weg, en een of twee stuks wil ik moven.
Nu is het echter zo dat ik 'vroegah' samen met een vriend een website had waarop ik via de 'UniServer Scriptbox' de Coppermine gallery had geinstalleerd.
Er zaten echter bugs in de Scriptbox, wat er voor zorgde dat ik wel prima foto's kon uploaden enzo, maar mods/themes installeren werkte niet en updates doen ook niet.

Aangezien het op zo'n manier was geinstalleerd (foto's only, verder geen instellingen te doen behalve een van de default themes kiezen, taal, enz maar geen mods mogelijk) was ik er vanuit gegaan dat het centraal draait bij hun oid zoals je vaak ook ziet bij die gratis phpBB hosts.

Blijkbaar was dat dus niet zo, en nadat die site al jaren niet meer gebruikt was heeft een of andere hackgroep een bug in de veel te oude Coppermine gallery gebruikt om een marketing/mail script op m'n hosting te installeren.
Hiermee zijn waarschijnlijk heel veel mailtjes verstuurt en eventueel ook files geshared, en ik kreeg doodleuk een verhoging van m'n abbo en een extra rekening voor dataverbruik over de limiet.

Uiteraard bezwaar gemaakt dat ik er niks aan kon doen, sterker nog, dat ik de gallery niet eens zelf kon verwijderen. Was intussen al bezig om zelf alles wat ik wel weg kon gooien te verwijderen, maar een map of 30 bleef staan die ik wel kon zien maar geen rechten op had.
Ik had op dat moment hun financiele afdeling aan de telefoon, maar die gaven niet toe aangezien dat niet mogelijk zou zijn. Gevraagd om iemand van de technische afdeling. Deze gaf toe dat er inderdaad iets niet klopte, en verwijderde de mapjes voor me. Ook zou hij zonder betaling van die factuur de hosting per direct stopzetten en het domein opzeggen aangezien ik 'm toch niet meer gebruikte en als soort van excuus voor het probleem wat ik gehad had.

Zo telefonisch afgesproken, nog per e-mail een bevestiging gestuurt dat hij inderdaad opgezegt mag worden.

Een paar maanden later, krijg ik een telefoontje: waarom die rekening nog niet betaald is. Ik het hele verhaal uitgelegd maar daarvan was niets te vinden in m'n contactgeschiedenis (er stond wel iets over weghalen van data en opzeggen domein, maar niet over de omstandigheden en afspraken). Die mevrouw zou het intern doorzetten/navragen oid en het laten horen.

Weer een paar weken/maanden niets gehoord, en ineens een brief van de deurwaarder op de mat. Rekening + 100nogwag extra aan kosten. Toen heb ik 'm maar betaald, aangezien ik geen zin had in al die rompslomp. Bij deurwaarder wel aangegeven dat er iets niet klopte aan die rekening, maar hun hadden de opdracht en dan moest ik dat maar met UniServer uitvechten oid.

Met alle drukte toen ben ik daar niet meer achteraan gegaan, maar het blijft me verbazen hoe dit gelopen is.
Uiteraard had ik van de technische persoon in kwestie een bevestiging per e-mail moeten vragen met betrekking tot de gemaakte afspraken, stom van mezelf, maar zoiets verwacht je toch niet?

Wat denken jullie van zoiets? :)

  • TFHfony
  • Registratie: Januari 2002
  • Laatst online: 30-11 20:40

TFHfony

Professional Weirdo

Ik denk dat je erg weinig kans hebt:

1. In de AV zal ongetwijfeld wel iets staan over misbruik van je account en de kosten die daar aan vasthangen.
2. Als je zelf dat script toen niet kon verwijderen, had je dat moeten laten doen. Oude zaken/scripts zoals dit zijn wel vaker gevoelig voor fouten/hacks, zeker als ze niet bijgewerkt worden. Het feit dat je er niets aan gedaan hebt qua updaten/laten verwijderen is je gewoon aan te rekenen.
3. Hoewel een mondelinge afspraak rechtsgeldig is, heb je er niets aan als je deze niet kan bewijzen, dus ik vrees dat je op dat punt ook aan het kortste eind gaat trekken.

Ik hoop voor je dat het niet een al te dure les was :)

www.file-hunter.com | www.arnauddeklerk.com | Mijn zonnepaneeltjes LIVE: http://pvoutput.org/list.jsp?sid=40939


  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 28-11 14:32
Ach de kosten vielen wel mee, maar het is zo'n rotgevoel wat je er aan overhoud :P

Overigens was ik zelf niet op de hoogte van de hack, en ging ik er vanuit dat bij een eerdere poging wat te installeren (niet mogelijk, map was een symlink naar iets buiten m'n account waarschijnlijk) dus kwam er pas achter toen de rekening op de mat plofte.
Laten verwijderen heb ik toen overigens direct laten doen, tegelijk met de afspraak die ik gemaakt had met de medewerker.