diese hundsgemeine phishingmail bekam ich grad von einer guten bekannten geschickt:
auf diese art hab ich noch keine pishingmail bekommen. banken und sparkassen waren es ja nun schon 철fter mal oder auch andere, aber in dieser form von ebay ist es mir neu. habs auch an ebay und tu berlin weitergesendet.
man kann nur eine mail in dieser art bekommen, wenn ich etwas verkaufe. die mail kam an eine adresse, die nichtmal bei ebay verwendet wird.
ich hab die links alle zur sicherheit entsch채rft. eigentlich sind es alle originallinks zu ebay gewesen, ausser der
antwortbutton *g* der f체hrte dann zur phishingseite*loool
ich stelle euch mal bilder und mail rein als abschreckung und warnung, JA alles zu pr체fen, ehe ihr auf irgendeinen "best채tigungsknopf" dr체ckt
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
liebe grüße
von susanne
und wieder ein neuer trick: http://www.testticker.de/news/security/news20060713019.aspx die bankseite t채uschend echt nachgemacht nach layout und icons und: Der Text lautete, dass beim Onlinekonto des Empfängers ein Einbruchsversuch stattgefunden hätte. Sogar eine fiktive IP-Adresse des vermeintlichen Betrügers ist genannt. Um das Konto wieder freischalten zu können, solle man sich einmalig anmelden. Soweit der übliche, wenn auch professionell gestaltete, Phishing-Versuch.
AntwortenLöschenDer besondere Kick lauert aber auf der Website, deren URL t채uschend echt der des Krediutunternehmens ist, dann aber auf einen russischen Server weiterleitet. Wer hier irgendwelche Dummy-Daten eingibt, wird sich dar체ber wundern, dass er dieselbe Fehlermeldung erh채lt, wie bei der Bank selbst und dann tats채chlich geneigt sein, der Webseite zu vertrauen. In Wirklichkeit hat jedoch der Phisher in einer Art agiert, die man Man-in-the-middle nennt. Die auf der eigenen Webseite eingegebenen Daten werden dabei an das Kreditinstitut weitergeleitet und die R체ckmeldung ausgewertet. Auf diese Weise erwirbt die Phishing-Seite einen Vertrauensbonus und kann somit eine h철here Konversionsrate echter Phishing-Daten erzielen.
Auch wenn die Attacke regional auf Amerika beschr채nkt war, sind gleichwohl hierzulande derartige Techniken zu erwarten. Deshalb wie bei allen scheinbaren Bank-Mails die Empfeklung: Klicken Sie nicht auf Links in einer Email, sondern geben Sie die URL Ihrer Bank immer h채ndisch ein oder w채hlen Sie sie aus den Lesezeichen.
genau so wenig wie microsoft updates 체ber mails ank체ndigt, wendet sich eine bank per mail an ihre kunden! liebe grüße von susanne
Kleiner Einspruch Susanne,
AntwortenLöschenvor allem unter dem Namen "Deutsche Bank" und "Postbank" sind solche Phishingmails auch in DE unterwegs.
Banken schicken schon Mails an ihre Kunden. Nur, sie verlangen, im Gegensatz zu diesen "Anglern" niemals die Eingabe von Kunden- oder Kontendaten.
Karl-Heinz, mit Kaffeepott
hallo karl-heinz, herzlich willkommen im café und viel spaß hier wünsch ich dir! nat체rlich hast du recht *l채chel* in meinem "missionierenden 체berschwang" hab ich das kind mal wieder mit dem bad ausgesch체ttet: natürlich gibt es mailverkehr - sowohl mit banken als auch mit microsoft *g* - allerdings nicht solchen inhalts, der zu pishing-situationen führen könnte - und genau DAVOR warnt ja der Man-in-the-middle angriff - sachen gibt es, die sich doch echt nur kranke hirne ausdenken k철nnen! ein sch철nes wochenende mit irgendeinem fantastischen fahrrad-oder sonstigen ausflug w체nscht dir mit lieben grüßen susanne
AntwortenLöschenhallo Karl-Heinz, herzlich hier im Cafe_off_topic Liebe Grüße Heidi
AntwortenLöschen