Dienstag, 27. Juni 2006

gang ganz gemeine phishingmail von angeblich ebay

diese hundsgemeine phishingmail bekam ich grad von einer guten bekannten geschickt:
 
auf diese art hab ich noch keine pishingmail bekommen. banken und sparkassen waren es ja nun schon 철fter mal oder auch andere, aber in dieser form von ebay ist es mir neu. habs auch an ebay und tu berlin weitergesendet.
 
man kann nur eine mail in dieser art bekommen, wenn ich etwas verkaufe. die mail kam an eine adresse, die nichtmal bei ebay verwendet wird.
 
ich hab die links alle zur sicherheit entsch채rft. eigentlich sind es alle originallinks zu ebay gewesen, ausser der antwortbutton *g* der f체hrte dann zur phishingseite*loool
 
ich stelle euch mal bilder und mail rein als abschreckung und warnung, JA alles zu pr체fen, ehe ihr auf irgendeinen "best채tigungsknopf" dr체ckt
 
 
 
 
 
Frage zum Artikel - Jetzt antworten eBay
Diese Nachricht wurde von eBay im Namen eines eBay-Mitglieds per "Meine Nachrichten" zugestellt. Ihre Antwort wird per E-Mail direkt an das eBay-Mitglied gesendet und enth채lt automatisch Ihre E-Mail-Adresse. Klicken Sie zum Senden Ihrer Antwort 체ber Meine Nachrichten bitte unten auf Jetzt antworten.
 Frage von upandundersport
bodenseehai81 ( 54435,000 bis 9,999 Bewertungspunkte) Mitglied ist ein PowerSellerMich-Seite
Positive Bewertungen: 100%
Mitglied seit: 30.04.05
Ort: Deutschland
Angemeldet bei: www.ebay.de
Artikel: PUMA 250 Quad / ATV neustes Modell 2006 NEU + Garantie (4646322405)
Diese Nachricht wurde gesendet, w채hrend das Angebot noch aktiv war.
upandundersport ist ein potenzieller K채ufer.
Sie sind nicht serios .You sagte mir, dass Sie es .And jetzt kaufen werden, sagen Sie nein. Ich werde mich mit ebay in Verbindung setzen!
Geben Sie mir bitte einen aswer, oder ich werde 체ber Sie berichten!!!!

 
Beantworten Sie diese Frage 체ber die Funktion "Meine Nachrichten".
Jetzt antworten
 
 
Angaben zum Angebot
Artikelbezeichnung: PUMA 250 Quad / ATV neustes Modell 2006 NEU + Garantie
Artikelnummer: 4646322405
Angebotsende: 15.06.06 20:00:00 MESZ
Artikelbeschreibung aufrufen:
http://cgi.ebay.de/ws/eBayISAPI.dll?ViewItem&item=6637225292&sspagename=ADME:B:AAQ:DE:1
Weiterhin viel Erfolg mit eBay
http://www.ebay.de/
Sicherheitstipp Sicherheitstipp
Schließen Sie Ihre Transaktionen immer über eBay ab. So handeln Sie sicher.

Bietet Ihnen der Verkäufer in dieser Mitteilung an, den Artikel direkt zu kaufen, obwohl Sie nicht der Höchstbietende sind oder den Artikel sofort gekauft haben? Dann lehnen Sie das Angebot ab und melden Sie uns dies bitte. Damit machen Sie eBay auch für andere Mitglieder noch sicherer. Solche Transaktionen außerhalb der eBay-Website sind nicht sicher und verstoßen gegen die eBay-Grundsätze. Mehr zum Thema "Vertrauensvoll handeln".
Ist diese E-Mail unerw체nscht oder unangemessen? Wird damit gegen die eBay-Grunds채tze verstoßen? Wenn ja, melden Sie diese E-Mail bitte.
 
Diese E-Mail wird in der Sprache der eBay-Website, bei der Sie sich angemeldet haben, versendet.
Informationen dazu, wie Sie gef채lschte E-Mail erkennen und sich davor sch체tzen k철nnen, finden Sie unter:
http://pages.ebay.de/education/spooftutorial
Dieser eBay-Hinweis wurde im Namen eines anderen eBay-Mitglieds 체ber die eBay-Plattform und im Einklang mit unserer Datenschutzerkl채rung an isabellemerckt@yahoo.de gesendet. Wenn Sie diese E-Mail im Textformat empfangen m철chten, 채ndern Sie Ihre Benachrichtigungseinstellungen.
Bei Fragen zu den eBay-Grunds채tzen zur Kommunikation lesen Sie bitte unsere Datenschutzerkl채rung und die Allgemeinen Gesch채ftsbedingungen.
Datenschutzerkl채rung:
http://pagesebay.de/help/policies/privacy-policy.html
Allgemeine Gesch채ftsbedingungen:
http://pages.ebay.de/help/policies/user-agreement.html
Copyright © 2006 eBay, Inc. Alle Rechte vorbehalten.
Warenzeichen und Markennamen geh철ren ihren jeweiligen Eigent체mern.
eBay und das eBay-Logo sind eingetragene Marken bzw. Marken von eBay Inc.
 
liebe grüße
von susanne

4 Kommentare:

  1. und wieder ein neuer trick:   http://www.testticker.de/news/security/news20060713019.aspx   die bankseite t채uschend echt nachgemacht nach layout und icons und:   Der Text lautete, dass  beim Onlinekonto des Empfängers ein Einbruchsversuch stattgefunden hätte. Sogar eine fiktive IP-Adresse des vermeintlichen Betrügers ist genannt. Um das Konto wieder freischalten zu können, solle man sich einmalig anmelden. Soweit der übliche, wenn auch professionell gestaltete, Phishing-Versuch.

    Der besondere Kick lauert aber auf der Website, deren URL t채uschend echt der des Krediutunternehmens ist, dann aber auf einen russischen Server weiterleitet. Wer hier irgendwelche Dummy-Daten eingibt, wird sich dar체ber wundern, dass er dieselbe Fehlermeldung erh채lt, wie bei der Bank selbst und dann tats채chlich geneigt sein, der Webseite zu vertrauen. In Wirklichkeit hat jedoch der Phisher in einer Art agiert, die man Man-in-the-middle nennt. Die auf der eigenen Webseite eingegebenen Daten werden dabei an das Kreditinstitut weitergeleitet und die R체ckmeldung ausgewertet. Auf diese Weise erwirbt die Phishing-Seite einen Vertrauensbonus und kann somit eine h철here Konversionsrate echter Phishing-Daten erzielen.

    Auch wenn die Attacke regional auf Amerika beschr채nkt war, sind gleichwohl hierzulande derartige Techniken zu erwarten. Deshalb wie bei allen scheinbaren Bank-Mails die Empfeklung: Klicken Sie nicht auf Links in einer Email, sondern geben Sie die URL Ihrer Bank immer h채ndisch ein oder w채hlen Sie sie aus den Lesezeichen.

    genau so wenig wie microsoft updates 체ber mails ank체ndigt, wendet sich eine bank per mail an ihre kunden!   liebe grüße von susanne

    AntwortenLöschen
  2. Kleiner Einspruch Susanne,
    vor allem unter dem Namen "Deutsche Bank" und "Postbank" sind solche Phishingmails auch in DE unterwegs.

    Banken schicken schon Mails an ihre Kunden. Nur, sie verlangen, im Gegensatz zu diesen "Anglern" niemals die Eingabe von Kunden- oder Kontendaten.

    Karl-Heinz, mit Kaffeepott

    AntwortenLöschen
  3. hallo karl-heinz,   herzlich willkommen im café und viel spaß hier wünsch ich dir!   nat체rlich hast du recht *l채chel*   in meinem "missionierenden 체berschwang" hab ich das kind mal wieder mit dem bad ausgesch체ttet:   natürlich gibt es mailverkehr - sowohl mit banken als auch mit microsoft *g* - allerdings nicht solchen inhalts, der zu pishing-situationen führen könnte - und genau DAVOR warnt ja der  Man-in-the-middle angriff - sachen gibt es, die sich doch echt nur kranke hirne ausdenken k철nnen!   ein sch철nes wochenende mit irgendeinem fantastischen fahrrad-oder sonstigen ausflug w체nscht dir mit lieben grüßen susanne

    AntwortenLöschen
  4. hallo Karl-Heinz,   herzlich hier im Cafe_off_topic       Liebe Grüße Heidi

    AntwortenLöschen