Dringend: Erneuter Phising-alarm!!!!

Status
Für weitere Antworten geschlossen.
Phishing-Mails schicke ich - mit langem Header - an die echte Adresse des angeblichen Absenders. Grad heute kam eines von der Raiffeisen-Bank Österreich. Da stimmte nicht mal das Deutsch. :D

Gruß tridion
 
chrischiwitt schrieb:
Tatsache ist doch wohl, daß diese Dinge auch auf dem Mac, gerade im Funknetz mit WinDosen, auftauchen. Wie in meinem Mix-LAN.

Ja, besonders bei Kunden ;-). Aber macht doch nix, ist normal..

Ob die Dateien ausführbar sind, ist ja ne andere Sache. Aber ist ein PDF wirklich ein PDF, oder doch ne getarnte Exe???? Sag mir, wie ich das erkenne....

Unter Windows einfach die Endung anschauen.
Wenn du dir nicht sicher bist, ob das PDF einen Exploit ausnutzt, öffne es mit einem Viewer, der seltener verwendet wird (z.B. Ghostview unter Win), und keinesfalls mit root-rechten. Damit ist die Chance nochmal um ein Vielfaches minimiert, das "was passiert".

hab da viel über Verknüpfungen, deren Tarnungen und so gelernt. (Selbstverordneter Dosen-Kurs, man kommt ja heutzutage nicht mehr drumrum).

Unter Windows gibts nur Symlinks, und die Tragen afaik die Endung .lnk

Warum seit ihr User aus der OSX-Fraktion / Unix-Basis eigentlich so sicher, nicht angreifbar zu sein???? Unix gab es lange vor den aktuellen Macs, und damit auch Viren und andere Angriffspunkte.........

Jemand, der Unix benutzt, weiß idR auch über die üblichen Hackermethoden bescheid. Wenn "wir" was abbekommen, wären es wohl die ganz speziellen Attacken, aber keine infizierte E-Mail.
Weiterhin gibts ein paar einfache Grundregeln, die man beachten kann, damit man 99%ige Sicherheit erreicht. Ich hatte unter Windows den letzten Virus 1996, da war ich auch noch klein und dumm und wußte von nix Bescheid. Und außerdem waren die Viren dort noch wesentlich intelligenter programmiert. Es gab idR keine ausführbare Datei, die man starten mußte, sondern der Virus schrieb andere Programme um, sodaß der Schadcode dann aufgerufen wurde, wenn man das Programm startete (das Programm lief ganz normal weiter).
Die Virengefahr ist meiner Meinung nach in den letzten Jahren deutlich zurückgegangen, weil eigentlich nur noch Trojaner verwendet werden.
 
Denken hilft. ;)

M1ka
 
Das beste ist aber der Dateianhang:

rechnung.pdf.exe

Schnell mal draufklicken... :D
 
HäckMäc schrieb:
Das beste ist aber der Dateianhang:

rechnung.pdf.exe

Schnell mal draufklicken... :D


Sind wir des Wahnsinns fette Beute????????
Oder sag uns, was dann passiert..........
 
Mit 'nem Mac gar nichts.
Mit den Win-PCs wollte ich es lieber nicht ausprobieren.

Aber ich bin davon überzeugt, daß es genügend viele Win-User gibt, die des Wahnsinns fette Beute sind...
 
Ich überlege gerade, warum die Dose meines WLAN-Kumpanes seit Freitag ständig aus dem Netz fliegt und weitere Zicken macht.

Mir deucht da etwas:
Sollte er den Anhang geöffnet haben????????? Freitag wurde das Ding nämlich zugeschickt.........
 
chrischiwitt schrieb:
Sind wir des Wahnsinns fette Beute????????
Oder sag uns, was dann passiert..........
Mann mann, schiebst Du wegen allem solche Panik? Bitte erstmal beruhigen. Solche Mails kommen staendig mal an, die ignoriert man und gut isses. Cool bleiben! :cool: Das tut nix bzw. will nur spielen. ;)

Ansonsten prellt Deine Tastatur noch viel uebler als meine, und das komischerweise nur bei Satzzeichen.

Wile
 
Dumme Frage: Was hat Phishing mit Virus/Wurm zu tun?

Das ist kein Phishing. Das ist ein Wurm. Ist für Mac OS 9, Mac OS X und Linux/GNU und und und Anwender vollkommen egal. Interessiert nur Windows-User.

Was interessieren mich Windows-User?

Außerdem sollte es doch jedem bekannt sein, daß man unbekannte Anhänge nicht öffnet. Nur die Neugier scheint bei den meisten größer zu sein. Wenn das so weitergeht ist Pingu langsam aber sicher für die Einführung eines Internet-Führerscheins.

Pingu
 
hosh schrieb:
zum thema fishing!!!
bekomm ich häufiger mal diese mail!!

From: techdep@postbank-online-de.com
Subject: Postbank Account Reactivation

Das find ich schon geil: techdep....

da nennt sich der Absender schon selber ein Dep(p)?.....

Gruss ch aus CH

Edit:
Was ich nicht bestellt habe schaue ich mir gar nicht an... so auch bei den Mails.
 
tridion schrieb:
Phishing-Mails schicke ich - mit langem Header - an die echte Adresse des angeblichen Absenders. Grad heute kam eines von der Raiffeisen-Bank Österreich. Da stimmte nicht mal das Deutsch. :D

Gruß tridion
das würde ich gerne mal sehen :D
 
Mich würde eher interessieren: Wer hat einen E-mail Server, der das Zeugs ausfiltert?
Manchmal amüsiere ich mich ja über diese schlecht gemachten Fakes, oder öffne mal spaßeshalber so einen Link ;)
Aber ich könnte auch ohne dem Zeugs auskommen.
 
MacEnroe schrieb:
Mich würde eher interessieren: Wer hat einen E-mail Server, der das Zeugs ausfiltert?
Manchmal amüsiere ich mich ja über diese schlecht gemachten Fakes, oder öffne mal spaßeshalber so einen Link ;)
Das Filtern geht aber nur dann, wenn die Adresse eine unechte ist - wenn sie mit der originalen übereinstimmt, geht das nicht.

Kann man eigentlich gefahrlos auf so einen link klicken? oder hinterläßt man dann dort auch schon wieder Spuren?

Gruß *trid
 
Auch wenn ich zur Fraktion der User gehöre, die diese Mails nicht mehr überraschen, so ärgert mich doch der Umgang hier im Thread mit dem Thema.
Bis auf wenige Ausnahmen gebärden sich alle als wahnsinnig sachkundig, erklären weniger Ausgebildete für blöd und machen diesen Thread damit zu einem uninteressanten Stück Datei für all diejenigen, die vllt. gerne, wennauch kleinlaut nochmal was zum Thema Phishing erfahren hätten.

Das ist nicht der Sinn eines Forums wie diesem, finde ich.

Wie wärs, wenn wir Experten auch mal zugeben, dass wir ziemlich Schiss davor haben, dass mit jedem Prozent Apple Marktanteil die Gefahr wächst, unserem Lieblingscomputer auch so ein Ding untergejubelt wird.

Lightspeed
 
Zuletzt bearbeitet:
Lightspeed schrieb:
Auch wenn ich zur Fraktion der User gehöre, die diese Mails nicht mehr überraschen, so ärgert mich doch der Umgang hier im Thread mit dem Thema.
Bis auf wenige Ausnahmen gebärden sich alle als wahnsinnig sachkundig, erklären weniger Ausgebildete für blöd und machen diesen Thread damit zu einem uninteressanten Stück Datei für all diejenigen, die vllt. gerne, wennauch kleinlaut nochmal was zum Thema Phishing erfahren hätten.
Was erwartest Du bei einem Thread, der mit einer Aufmachung a la Bildzeitungssensationsmeldung gestartet wird, und dann doch nur "yet another" Phishing-/Wurmmeldung beinhaltet? Es gibt jede Woche x neue solcher Mails. Da ist es auch egal, welches System man hat, etwas schlagartig neues ist es nicht.

Aber wenn Du gern etwas mehr erfahren moechtest, frag doch einfach in die Runde, dann wird Dir das schon wer beantworten.

Und mal ehrlich: wer eine Mail im Stil von "Hier Bank, Du haben Geld" kriegt, fuer echt haelt und sich dann noch selbst nen Wurm installiert, ist schon mit dem Klammerbeutel gepudert oder haelt sich von saemtlichen Informationsmedien fern.

Wile
 
Was erwartest Du bei einem Thread, der mit einer Aufmachung a la Bildzeitungssensationsmeldung gestartet wird, und dann doch nur "yet another" Phishing-/Wurmmeldung beinhaltet?

Einfach nur weniger Lärm und Getue.

Lightspeed
 
HäckMäc schrieb:
Das beste ist aber der Dateianhang:

rechnung.pdf.exe

Schnell mal draufklicken... :D
Das Problem dabei ist ja, dass Windows in der Standard Konfiguration die Endung .exe ausblendet. Im Mail Anhang sieht man sie vermutlich noch, aber wenn die Datei irgendwo hin gespeichert wird steht da nur noch "rechnung.pdf". Mit dem richtigen Icon versehen sieht das für einen Ahnungslosen dann sicher harmlos aus.
 
Was wären wir den eigentlich ohne die Phisher???
Wie mies würden wir uns denn fühlen, wenn wir auf nichts mehr reinfallen dürften und wie sollten wir uns dann vor den "Unwissenden" noch profilieren mit unserem übermächtigen Wissen übers Phishing?
Das wär doch absolut laaaaangweilig!!!! So hat man doch immer spassige Abende vorm Computer mit lustigen Anhängen, die einem mal ordentlich zeigen wo der Frosch die Locken hat und einem ständig aufzeigen, dass man auch noch lernfähig bleiben muss.... haaaaachhhh!!!!! Schnüff!!!!
Ich mags Phishi zu sein!!!! :D
 
mal ne praktische frage,

kann ich mir mit mail.app von macosx den kompletten header von emails anzeigen lassen? oder brauch ich dazu ne spezial-ausbildung in unterwanderung von email-strukturen? ne ma im ernst wie läuft das?

gruß hosh
 
Zuletzt bearbeitet:
"Das Problem dabei ist ja, dass Windows in der Standard Konfiguration die Endung .exe ausblendet. Im Mail Anhang sieht man sie vermutlich noch, aber wenn die Datei irgendwo hin gespeichert wird steht da nur noch "rechnung.pdf". Mit dem richtigen Icon versehen sieht das für einen Ahnungslosen dann sicher harmlos aus."

Na, endlich hat es jemand begriffen. Wer will, kann eine ausführende Datei verdammt gut tarnen.

Ich hatte die Warnung eigentlich gut meint. Verbringe nämlich auch nicht meine ganze Zeit im Internet oder lese Computerzeitungen, bin daher nicht unbedingt auf dem neuesten Stand. Davon soll es noch mehr Menschen geben.

Übrigens, der Dussel, der mit in meinem Netz sitzt, ist so ein Kandidat, der alles anklickt und sich über Folgen wundert.

Schließen wir das Thema ab, ehe es noch persönlich wird........
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten