Bitterböser Hackertrick, vorsicht ...

Ebbi schrieb:
Gegen PEBKAC hilft eben nur das hier. :)
:D :D

Ich kann kaum tippen vor Lachen; vor allem der Hinweis für die ganz einfach strukturierten, wenn man auf den Download klickt… :p

(Hab natürlich auch draufgeklickt…;))

Schöner link!!
 
Ich kannte das auch schon, habe aber auch nicht mehr daran gedacht. Ralfinger, vielen Dank für die Auffrischung, davor kann man nämlich gar nicht genug warnen.
 
Passt zwar nicht ganz genau ins Thema, will es Euch aber nicht vorenthalten.
Ich habe gestern eine sehr amüsante Email bekommen. Vom FBI persönlich. (Web@fbi.gov)
Den Anhang konnte ich leider nicht öffnen...:D

Dear Sir/Madam,

we have logged your IP-address on more than 40 illegal Websites.

Important: Please answer our questions!
The list of questions are attached.


Yours faithfully,
M. John Stellford



++-++ Federal Bureau of Investigation -FBI-
++-++ 935 Pennsylvania Avenue, NW, Room 2130
++-++ Washington, DC 20535
++-++ (202) 324-3000



*-* Attachment: No Virus found
*-* "DRUMSANDBEATS" Anti-Virus Service

Kann mir vorstellen, dass da einige gleich Panik bekommen, das Attachment öffnen und sich entweder einen schönen Virus einfangen oder sensible Daten übermitteln.

Wer möchte es schon gerne mit dem FBI zu tun bekommen...

Gruß,
Sven

P.S.: Gut, dass ich auf meiner Domain einen Anti-Virus Service habe, von dem ich bisher noch garnichts wusste!
 
drumsandbeats schrieb:
Kann mir vorstellen, dass da einige gleich Panik bekommen, das Attachment öffnen und sich entweder einen schönen Virus einfangen oder sensible Daten übermitteln.

Wer möchte es schon gerne mit dem FBI zu tun bekommen...

Oh je, das FBI hat doch hier keine Zuständigkeit. :rolleyes:

Wer darauf reinfällt, dem ist wirklich nicht zu helfen ;)
 
@drumsandbeats:

:D:D:D
die mail ist echt gut…
Ich bekomme nur immer wieder Hinweise, daß ich doch meinen Domain-name verlängern soll für nur 500 USD (und natürlich die Login-Daten und Passwörter "aktualisieren";)), da mir sonst extreme Kosten entstünden. Die kamen sogar schon mit der Post, analogspamming sozusagen…

p-cord.
 
p-cord schrieb:
Ich bekomme nur immer wieder Hinweise, daß ich doch meinen Domain-name verlängern soll für nur 500 USD (und natürlich die Login-Daten und Passwörter "aktualisieren";)), da mir sonst extreme Kosten entstünden. Die kamen sogar schon mit der Post, analogspamming sozusagen…

Huch, mit der Post? Mit Absender? Das wäre doch mal etwas Feines! :cool:
 
@Lynhirr

pass nur auf...sonst kommt da noch eine eMail und verlangt die Herausgabe von lynhirr.de da diese Marke geschützt ist :D


Gruss

Retrax
 
Du meinst, es gibt noch andere, die freiwillig einen solchen Namen wählen? :p
 
Kein alter Hut

mkninc schrieb:
Aber trotzdem ein alter Hut, typischer Fall von PEBKAC.

Die Möglichkeit kyrillische Schriftzeichen in einer URL zu benutzen gibt es noch nicht sehr lange. Und das Kyrillische a sieht zwar aus wie ein lateinisches a hat aber einen anderen Ascii code.

Irgendwo gab es einen Bericht darüber, kann den aber zur Zeit nicht finden :(
 
Lynhirr schrieb:
Huch, mit der Post? Mit Absender? Das wäre doch mal etwas Feines! :cool:

ja tatsächlich ein Absender aus den USA.
Der Selbe wurde kurz darauf auch in der Zeitschrift c't erwähnt, daher hatte es sich erübrigt, mich irgendjemandem in Bezug darauf mitzuteilen…
Habe es aber nicht weiter verfolgt… :cool:

p-cord.
 
naja ich bin grundsätzlich misstrauisch wenn ich eMails von Firmen bekomme bei denen ich aktiv bin, und ich dann zum ändern des Passwortes oder sonstiges aufgefordert werde.

Meiner langen Web Erfahrung nach zu urteilen kommen solche (echten) Aufforderungen in der Praxis selten bis gar nicht vor.

Von daher werde ich auch in Zukunft weiterhin solche eMails misstrauisch beäugen, und regelmäßig die News auf verschiedenen Seiten verfolgen. Somit fahr ich im Grunde genommen recht sicher.


Gruss

Retrax
 
RETRAX schrieb:


Meiner langen Web Erfahrung nach zu urteilen kommen solche (echten) Aufforderungen in der Praxis selten bis gar nicht vor.

Seh ich genauso.
Und im zweifelsfall muss man eben mal zu Telefonbuch und -hörer greifen…
 
mal eben kurz eine Meldung - www.securitymanager.de

Zahl der Phishingseiten steigt um 50 Prozent in nur einem Monat

Druckversion Als E-Mail versenden Zum Magazin-Forum

Den Angaben der Anti-Phishing Working Group zufolge hat es im Januar dieses Jahres einen sprunghaften Anstieg der Phishingseiten gegeben. Insgesamt haben die Websense Security Labs, die diese Daten ermitteln, 2.560 aktive Seiten gezählt - das sind rund 50% mehr als noch im Dezember.

Die Zahl der aktiven Phishingseiten hat mit 2.560 im Januar 2005 einen neuen Höchststand erreicht. Seit Juli letzten Jahres ergab sich somit monatlich eine durchschnittliche Steigerungsrate von 28%.

Die Websense Security Labs haben im Januar zudem einen deutlichen Trend zum so genannten Cross-Site-Scripting beobachtet. Damit werden URLs von echten Webseiten über einen Redirect zu gefälschten umgeleitet. Bei einer Reihe von Attacken setzen die Angreifer den Analysen der Websense Security Labs zufolge eine Kombination aus E-Mails, Instant Messaging und Redirects ein. Zudem stieg die Zahl der Phishingseiten, die nicht auf Port-80-Servern gehostet werden, auf nahezu zehn Prozent. Die Verwendung alternativer Ports ist eine von Phishingseiten verwendete Taktik, um Webfiltern "auszuweichen".

Vorrangiges Ziel der Phishing-Attacken war im Januar mit 80% der Finanzdienstleistungsbereich, gefolgt von Internet-Service-Providern mit 11% und der Retail-Branche (beispielsweise eBay) mit 6%. Im Januar betrug die durchschnittliche Lebensdauer einer Phishing-Seite 5,8 Tage.

Ausführliche Details des Januar-Reports der Anti-Phishing Working Group sind verfügbar unter: http://www.antiphishing.org/.

Erschienen: 02.03.2005
Autor: Websense GmbH
 
zaskar schrieb:
Die Möglichkeit kyrillische Schriftzeichen in einer URL zu benutzen gibt es noch nicht sehr lange. Und das Kyrillische a sieht zwar aus wie ein lateinisches a hat aber einen anderen Ascii code.

Irgendwo gab es einen Bericht darüber, kann den aber zur Zeit nicht finden :(
Gut IDNs sind neu, aber irgendwo muss man den Link ja herbekommen, weil selbst eingeben wirst du das Kyrillische a sicher nicht. Also bekommst du den Link per Email. Und wer da nicht ein bisschen natürliches Misstrauen hat, sorry, dem kann man einfach nicht helfen.
 
Da gibt es ne ganz einfache Lösung:

Kein seriöses Geldinstitut, Staatsanwaltschaft, Polizei etc. schick eMails!!!!!!
Wenn die was von dir wollen, schicken sie dir ganz altmodisch nen Brief.

Also: wenn man so ne Mail bekommt - löschen und gut ist.

Gruß Chris
 
ich halte generell zahlungsverkehr oder banking über inet für heikel.
Und wenn man dann in den AGB der Bank mal nachliest, wer im schadensfall der dumme ist und die beweislast hat, der weiss wo der hase läuft.
ne die banken gehen da kaum ein risiko ein und es gibt soviele möglichkeiten trotz
Pin und Tan datenverkehr zu belauschen, fälschen etc.
als ich letzlich sah wie relativ einfach es ist, an meine persönlcihen mails auf dem mailserver meines ISP zuzugreifen, shit da musste ich ersteinmal schlucken.

abgesehen davon das man die arbeit der bank übernimmt, banksachbearbeiter arbeitslos macht und diesen banken ( brecht sagte : es seinen die wahren verbrecher) nicht nur sein geld sondern auch noch den zeitaufwand, risiko und resultierenden grösseren margen , garantiert.
Ne leute, ohne mich, da mache ich doch lieber einen spaziergang zur bank oder briefkasten um den überweisungträger einzustecken.
- nur mal so zum nachdenken !
 
Noch ein Tipp: Ich hab meinen Zeichensatz auf iso8859-1 fest eingestellt. Im schlimmsten Fall muss ich mir die Sonderzeichen denken, aber auf irgendwelchen nepalesischen Websites kann ich von Natur aus nichts lesen, deshalb sind mir andere Zeichensätze piepegal :p
 
Zurück
Oben Unten