Phishing auf dem Mac?

baturnet

baturnet

Aktives Mitglied
Thread Starter
Dabei seit
19.01.2005
Beiträge
233
Reaktionspunkte
12
Ich bin schon seit einem Jahr Mac-User.

Stimmt es das Phishing auf dem Mac betrieben werden kann?

Ist da das Mac OS X nicht sicher? Oder brauche ich zusätzliche Applikationen?

Vielen Dank für eure Antworten im vorraus!

:)
 
Phishing zielt auf die Dummheit des Users - Wenn der User dumm genug ist, kann selbst ein Mac nichts mehr helfen ;)
 
BalkonSurfer schrieb:
Phishing zielt auf die Dummheit des Users - Wenn der User dumm genug ist, kann selbst ein Mac nichts mehr helfen ;)

so das ist........
switcher sind besonderst anfällig ..... :D
 
Kein Rechner dieser Welt kann Dich im Zweifelsfall daran hindern, auf eine Täuschung hereinzufallen, und Deine sensiblen Daten preiszugeben.
 
auradoc schrieb:
so das ist........
switcher sind besonderst anfällig ..... :D

Das würde ich aber so nicht Unterschreiben.
Also Phishing dürfte sich bei allen gleich Verhalten.
Aber wehe ein Mac only User bedient mal einen PC. Dann sind denn bösen Buben Tür und Tor geöffnet.
Der arme Mensch kann schleißlich kein Java Script Exploit, MS8-837473 update, Sober, Ilove was weiß ich Scheiß kennen.

Ich genieße das seit meinem Switch. :D
OSx und Porno ohne Reue.
 
Phishing bedeutet, dass man eine E-Mail bekommt, die einen Link anbietet. Meistens als Absender Bankennamen. Diese E-Mails sind Fälschungen und der Link verweist auf ein Formular, in welches man Pin, Tan und Kontonummer eintragen muss.

Solche E-Mails sollte man direkt löschen, ohne etwas zu lesen oder zu öffnen.

Banken senden keine E-Mails, die nach persönlichen Daten fragen. Genausowenig ebay und andere seriöse Firmen.

Deshalb ist auf Phishing hereinfallen kein Fehler des Betriebssystems, sondern immer die Inkompetenz des Benutzers, der seine Daten (nebst TAN!!!) preisgeben soll. Dumm, wers tut.
 
macracer schrieb:
Deshalb ist auf Phishing hereinfallen kein Fehler des Betriebssystems, sondern immer die Inkompetenz des Benutzers, der seine Daten (nebst TAN!!!) preisgeben soll. Dumm, wers tut.

Stimmt.

Selbst wenn man eine Phishing-Mail mal öffnet, reichen gute Kenntnisse der deutschen Sprache aus, sie als Fake zu erkennen. Wem das nicht reicht, schaut sich die Header und Absenderadressen an. Es ist schon lustig, eine Mail aus Japan zu bekommen, deren Link in die USA verweist, wenn sie angeblich von einer Bank aus D. ist *lol*
Die oft enthaltenen Trojaner greifen aber auf dem Win-PC nur, wenn der Virus-Schutz mies ist und auf dem Mac gar nicht.
HBCI-User (echtes HBCI - aber das ist ein anderes Thema) lachen übrigens sowieso drüber, da Phishing nur bei PIN-TAN-Verfahren des Bankings oder Kartendaten - leichtgläubige User vorausgesetzt, greifen könnte.
 
Hi!

ich öffne die immer absichtlich und gebe bewusst Falsch-Daten ein :D

Denke mir halt, wenn das eine große Anzahl an Leuten macht dann können die Phisher mit den par richtig von "doofen" Usern eingetragenen Daten nichts mehr anfangen weil 95% der Daten falsch sind.

Es wundert mich aber immer wieder, bei welchen Banken ich überall ein Konto habe :)
 
VXRedFR schrieb:
Es wundert mich aber immer wieder, bei welchen Banken ich überall ein Konto habe :)


Ich habe gestern erst bei der Postbank nach meiner Kontonummer gefragt.Wusste auch nicht das ich da ein Konto habe.

Die Nummer muss ich ja in dieser Mail eintragen.




:D
 
baturnet schrieb:
Stimmt es das Phishing auf dem Mac betrieben werden kann?

Ja, ein Mac schützt die Leute nicht vor eigener Dummheit.
 
VXRedFR schrieb:
ich öffne die immer absichtlich und gebe bewusst Falsch-Daten ein :D

Denke mir halt, wenn das eine große Anzahl an Leuten macht dann können die Phisher mit den par richtig von "doofen" Usern eingetragenen Daten nichts mehr anfangen weil 95% der Daten falsch sind.

Hehe, das finde ich gut :) :cool:
 
Ich meine mich zu erinnern, dass irgendjemand mal ein Skript geschrieben hat, welches bei den bekannten Pishingmails (Postbank, VR-Bank, Hypo...) PIN und TANs generiert und automatisch einträgt. So konnte der gute Mensch ca. 10-15 Pishingmails am Tag mit falschen Daten "füttern" - das Ding bei 1.000 Leuten installiert und die handvoll "Dummerchen" geht in der Masse von Fehldaten unter. Händisch habe ich das auch schon gemacht, ist mir aber zu blöd meine Zeit mit solchen Dingen zu vertrödeln - denn wer seine PIN und gleich noch 10 TANs an irgendwen verschickt, der schreibt auch seine EC-PIN auf die Karte..... Und ich fühle mich mit HBCI und ausschließlicher Nutzung von MacGiro einigermaßen sicher.
 
Moin,

VXRedFR schrieb:
Hi!

ich öffne die immer absichtlich und gebe bewusst Falsch-Daten ein :D

Schön - dann wissen diese SPAM-Gauner, daß zumindest diese Email-Adresse funktioniert ....;)

VXRedFR schrieb:
Denke mir halt, wenn das eine große Anzahl an Leuten macht dann können die Phisher mit den par richtig von "doofen" Usern eingetragenen Daten nichts mehr anfangen weil 95% der Daten falsch sind.

Leider sind es nicht nur ein paar .... :rolleyes: Siehe auch >>hier<< Es ist für meine Begriffe zu simpel, dies nur als Dummheit der betreffenden User abzutun, vielmehr ist eine Seite der Medaille - ich brauche letztenendlich auch die (Rechner)-Umgebung, die etwas derartiges begünstigt. Aus meinem Bekanntenkreis weiß ich, daß es dann vor allem diese Meldungen sind, die vor einer Handhabung des Computers in welcher Form auch immer zurückschrecken lassen. Auch ein Verdienst der Phisher.... :mad: :rolleyes:

VXRedFR schrieb:
Es wundert mich aber immer wieder, bei welchen Banken ich überall ein Konto habe :)

Ich glaube, ich verrate da kein Geheimnis, daß es durch Deine obige Handlungsweise in näherer Zukunft bestimmt noch mehr werden - Wetten? ;) :D

sonnige Grüße aus Waldau

bahnrolli
 
Zuletzt bearbeitet:
baturnet schrieb:
Ich bin schon seit einem Jahr Mac-User.

Stimmt es das Phishing auf dem Mac betrieben werden kann?

Ist da das Mac OS X nicht sicher? Oder brauche ich zusätzliche Applikationen?

Vielen Dank für eure Antworten im vorraus!

:)

ja das stimmt. Aber ich kann Dich vor Phishing schützen. Ich habe da ein paar Tools und ein PDF-Dokument in dem alles erklärt wird.
Sende mir einfach Deine Bankverbindung, Deine Kreditkartennummer, Online-Banking-Passwort und eine Kopie Deiner TAN-Liste als PN oder Mail (nur damit ich weiß, dass Du auch wirklich der bist, der Du bist). Dann kann ich Dir das alles zukommen lassen.

;) :D
 
bahnrolli schrieb:
Schön - dann wissen diese SPAM-Gauner, daß zumindest diese Email-Adresse funktioniert ....;)

Wenn man die entsprechenden Teile der URL wegläßt, können die das nicht mehr in Erfahrung bringen.

Es ist für meine Begriffe zu simpel, dies nur als Dummheit der betreffenden User abzutun, vielmehr ist eine Seite der Medaille - ich brauche letztenendlich auch die (Rechner)-Umgebung, die etwas derartiges begünstigt.

Es ist aber wirklich so simpel. Betrogen werden kann man überall. Und solche Leute würden ihre Tans auch jemand geben, der an der Haustür klingelt und sagt, er sei von der xyz Bank, er bräuchte die, um einen Fehler auf dem Konto zu überprüfen etc.

Aus meinem Bekanntenkreis weiß ich, daß es dann vor allem diese Meldungen sind, die vor einer Handhabung des Computers in welcher Form auch immer zurückschrecken lassen. Auch ein Verdienst der Phisher.... :mad: :rolleyes:

Dann könnten sie auch das Telefon abschaffen, und dürften nicht aus dem Haus gehen.
 
bahnrolli schrieb:
Schön - dann wissen diese SPAM-Gauner, daß zumindest diese Email-Adresse funktioniert ....;)
Da geb ich dir Recht, allerdings stört mich das nicht weiter, weil ich nur für solche Aktionen eine eMail-Adresse habe und auch bei der kommen solche Mails an, die anderen sind clean, weil in keinen NewsLettern und ähnlichem eingetragen ;)


bahnrolli schrieb:
Ich glaube, ich verrate da kein Geheimnis, daß es durch Deine obige Handlungsweise in näherer Zukunft bestimmt noch mehr werden - Wetten? ;) :D
Das ist mir durchaus bewusst :)
carro Kommt nur ihr kleinen Phisher! Ich zeigs euch allen !! carro

Auf Grund der Handlungen von Usern die genau auf so etwas hereinfallen, kann man das natürlich ignorieren, ich denke mir halt, ich trag da einmal pro Mail nen paar falsch Daten ein und gut ist, wenn ich Zeit habe mach ich das, ansonsten ignorier ich die auch...
 
baturnet schrieb:
Ich bin schon seit einem Jahr Mac-User.

Stimmt es das Phishing auf dem Mac betrieben werden kann?

Ist da das Mac OS X nicht sicher? Oder brauche ich zusätzliche Applikationen?

Vielen Dank für eure Antworten im vorraus!

:)

Ja, Pishing nutzt ja keine Schwächen des BS, sondern die Schwächen des Benutzers, der davor sitzt.
 
es ist vielleicht eine Spur offtopic - aber dieses phishing-mail war das beste, das ich je bekommen hatte .... :D

"Guten Tag, Liebe Nutzer/in

Wir beachteten vor kurzem, daß eins oder mehr versucht, in Ihrem PayPal Konto von einem fremden IP ADRESSE innen zu protokollieren. Wenn Sie vor kurzem Ihr Konto beim zugänglich machten, Reisen, kann das ungewöhnliche Maschinenbordbuch in den Versuchen von Ihnen eingeleitet worden sein. Jedoch wenn Sie nicht den Moaschinenbordbuchins einleiteten, besuchen Sie bitte PayPal so bald wie möglich, um Ihr Kennwort zu ändern.
loggen Sie sich zunächst unten in Ihr PayPal-Konto ein: [...]"

Gruß tridion

.......

edit: konnte den screenshot nicht hochladen .....
 
Zuletzt bearbeitet:
Linedance schrieb:
Stimmt.

Selbst wenn man eine Phishing-Mail mal öffnet, reichen gute Kenntnisse der deutschen Sprache aus, sie als Fake zu erkennen. Wem das nicht reicht, schaut sich die Header und Absenderadressen an. Es ist schon lustig, eine Mail aus Japan zu bekommen, deren Link in die USA verweist, wenn sie angeblich von einer Bank aus D. ist *lol*
Die oft enthaltenen Trojaner greifen aber auf dem Win-PC nur, wenn der Virus-Schutz mies ist und auf dem Mac gar nicht.
HBCI-User (echtes HBCI - aber das ist ein anderes Thema) lachen übrigens sowieso drüber, da Phishing nur bei PIN-TAN-Verfahren des Bankings oder Kartendaten - leichtgläubige User vorausgesetzt, greifen könnte.

OK, manchen kann man daran erkennen, es gibt aber auch so gut gefakte Mails, so hat mir zumindestens letztens mein Bankberater erzählt, da würde es selbst den Bankmitarbeitern schwer fallen, die nur aufgrund der Mail zu erkennen.
Besser ist es, sich einfach zu merken, keine Polizei, Bank oder wer auch immer, wird dich nach deiner Pin oder Tan, oder einem sonstigen Paßwort fragen, egal wie glaubwürdig die Mail auch aussehen mag.
 
hmm bin ich der einzige der noch nie ein pishing mail bekommen hat? - kommt das hauptsächlich von eintragen in newsletter bzw. wahlloses angeben der mail adresse?

lg.martin-"der von pishing verschonte"
 
Zurück
Oben Unten