Hallo zusammen,
Ich benötige einmal euer Schwarmwissen.
Ich habe wegen unserer Webseite http://fewo-familie-janisch.de eine Schreiben von einer IT Gutachter bekommen. Anbei war natürlich eine Rechnung in Hohe von rund 400 Euro wegen Verletzung der DSV GO.
Mir wurde vorgeworfen, das meine Website einen Aufruf an einen Dritten macht dem der User nicht zugestimmt hat. Ich habe danach die verdächtigen Kandidaten aus der Website entfernt. Das waren Facebook Like Button und das Google Maps Plugin (welches sowieso nicht mehr funktionierte, da Google jetzt dafür Geld sehen will). Die Website ist mit Siquando WEB12 erstellt.
Laut Siquando sind diese Verdächtigungen nicht nachvollziehbar. Auch das Kontaktformular verwendet diesen Aufruf nicht. Aber der Browser, wenn autofill eingestellt ist, könnte der Verursacher sein. Dies kann ich aber in der Website nicht unterbinden.
Kann mir jemand helfen und sagen woher der angebliche Aufruf von content-autofill.googleapis.com kommt.
Ich habe ein Lo Trace in dem Gutachten mitbekommen, der auf der Grundlage erfolgt ist, die ich hier als Ausschnitt aus dem Schreiben aufführe.
Der Betreiber der Website betreibt die Website unter der Adresse https://fewo-familie-janisch.de.
Nachweis: Internet Archive, Aufrufbar unter:
https://web.archive.org/web/20230000000000*/https://fewo-familie-janisch.de
Das Internet Archive, 300 Funston Avenue, San Francisco, CA 94118, USA ist eine durch verschiedene Stiftungen getragene Einrichtung, die alle öffentlich erreichbaren Websites archiviert und deren Veränderungen dokumentiert.
Aus dieser Dokumentation ergibt sich, dass seit der Nutzung der Website durch den Geschädigten bis zur Erstellung des Gutachtens an der Struktur der Homepage der Website https://fewo-familie-janisch.de keine Änderung erfolgte. Mit Homepage wird die erste Seite bezeichnet, die angezeigt wird, wenn die Adresse der Website ohne weitere Zusätze, wie oben wiedergegeben, aufgerufen wird.
Der Geschädigte hat am 19.05.2023 die Website aufgerufen und wurde durch ein installiertes Schutzprogramm darauf hingewiesen, dass möglicherweise personenbezogene Daten in nicht sichere Drittstaaten übertragen wurden.
6 Schaden
6.1 Adresse: content-autofill.googleapis.com
Unter der aufgeführten Adresse betreibt die Firma Google LLC mit Sitz in Mountain View, Kalifornien, ein System zur Speicherung von Daten für das Ausfüllen von Formularen. Die hier untersuchte Website verwendet diesen Google-Service.
Durch die Einbindung dieses Services wird mindestens die IP-Adresse des Benutzers an Google übertragen. Weiterhin die Daten aus dem Formular.
Dies ist, gemäß dem Urteil des LG München l, Endurteil v. 20.01 .2022 3 0 17493/29, nicht zulässig.
4.2 Messeinrichtung
Als Messeinrichtung wurde die Mess-Software „mitmproxy" (Anbieter https://mitmproxy.org/) verwendet. Die Mess-Software wurde für den Zweck entwickelt eine Messung der Kommunikation durchzuführen.
Die Mess-Software nimmt jeweils ausschließlich die Anfragen der Browser-Software entgegen und protokolliert diese. Danach werden die Anfragen weiter an den Webserver geschickt.
Die Antwort des jeweiligen Webservers wird von der Mess-Software entgegengenommen und ebenfalls
protokolliert und anschließend an die Browser-Software weitergeleitet.
Die Kommunikation der Browser-Software selbst wird erkannt und ausgefiltert.
Somit ergibt sich ein lückenloses Protokoll der Kommunikation zwischen Browser-Software und allen beteiligten Webservern. Dieses ist in Anlage 1 wiedergegeben.
4.4 Analyse
Auf Basis des lückenlosen Protokolls der Kommunikation wurde geprüft, ob der Webserver des Betreibers den Browser des Nutzers so gesteuert hat, dass dieser ohne Einwilligung des Nutzers Kommunikation mit Webservern in unsicheren Drittstaaten aufgenommen hat. Dabei wurde auf jeden Fall die personenbezogene IP-Adresse des Nutzers an die Dritten Betreiber der Webserver in die unsicheren Drittstaaten übertragen und dort gespeichert.
Für die Ermittlung des Ortes des Webservers der Dritten Beteiligten wurde der Service unter https://ipapi.co/ der Firma Kloudend, Inc., 1887 Whitney Mesa Dr., NV 89014, USA verwendet. Der Service stellt eine Standortdatenbank für Webserver bereit.
Die Aufrufe an die Webserver der Dritten und das Land sind im nachfolgenden Abschnitt wiedergegeben.
5 Ergebnis
Auf Basis der oben beschriebenen Messung wurde festgestellt, dass die Website https://fewo-familiejanisch.de den Browser des Nutzers ohne dessen Zustimmung veranlasst folgende Aufrufe zu Webservern Dritter auszuführen:
Domain
Serverstandort
Anzahl der Aufrufe
content-autofill.googleapis.com
United States
1
(Die aufgelösten IP-Adressen finden sich in Anlage 2.)
Bei diesen Aufrufen wird immer mindestens die personenbezogene IP des Nutzers an den Server in dem angegebenen Standort übertragen und dort gespeichert. Aufgelistet ist nur die Kommunikation mit unsicheren Drittstaaten. Wenn während der Kommunikation mehrfach Aufrufe zu dem gleichen Webserver eines Dritten durchgeführt wurden ist dies unter Anzahl vermerkt.
9 Anlage 2:
content-autofill.googleapis.com
142.251 .39.106: United States, Milwaukee 142.250.179.138: Finland, Helsinki
Vielen Dank für eure Unterstützung im Voraus.
Ist das eine Abzocke oder seriös und ich habe einen Fehler in der Website.
Bei Bedarf kann ich das ganze Schreiben auch als PDF versenden.