Off Topic 20.434 Themen, 226.992 Beiträge

Gleich 2 Phishing Mails an einem einzigen Tag !!! :-(((

Dr. Hook / 6 Antworten / Baumansicht Nickles

Eine Unverschämtheit ist das!

Wer mal reinschauen will:

http://www.volksbank.de/vrnetworld/c1013357777777.nsf/XC701133.asp

Komisch, daß ich diese Adresse nicht per Copy&Paste übernehmen konnte. Ich mußte sie abtippen. Ich ging dann mit "Antworten" in das Mail, in der Hoffnung daß Copy&Paste dann eher funktionieren würde.
Aber Pfeifendeckel, - wieder nichts. Dann formte ich das Mail, welches als sog. "Format-eMail" geschickt wurde, in ein "Text-eMail" um.

Und dann stand seltsamerweise plötzlich anstelle des Phishing-Textes dies hier in dem Mail:

"HOW DO YOU LIKE THAT, YOU DIRTY OLD BIRD? aliphatic barter Mighty fuck! "It won't keep the cops out,»she said when she finally came in, "but it'll keep the rest of the brats away. Daniel then had exactly ten seconds to go on with the story. Pre-op? . because you turned out to be Scheherazade after all, didn't you? Once — he would have sworn it was so — that hole had been as big as the bore of the Lincoln Tunnel. He thought briefly of his car in the snow, and then picked up a piece of paper and rolled it into the Royal. bonze

Das ist mir völlig unverständlich. Wo kommt der Text plötzlich her? Und wieso ist der in Englisch? Scheint ein Ausschnitt aus einem Roman zu sein.

Naja.

Das zweite Mail des Tages enthält zwei Links. Hier hat dann das Copy&Paste funktioniert. Anscheinend war bei dem Mail der Volksbank ein ganz besonders gewiefter HTML-Programmierer am Werk.


Die beiden Links waren:

https://www.sparkasse.de/verify/itan-listen.do

und

https://www.sparkasse.de/verify/tan.do

Beil ersten Link bekomme ich eine Zeitüberschreitung gemeldet. Der zweite Link hat funktioniert.


Wieso kann denn eigentlich niemand diesen Gangstern mal das Handwerk legen? Ist das denn so schwierig?

cu

Dr. Hook

bei Antwort benachrichtigen
siebenkäs Dr. Hook „Gleich 2 Phishing Mails an einem einzigen Tag !!! :-(((“
Optionen

lol, meine Freundin hat solch eine Email bekommen von der "Sparkasse" mit der Aufforderung die PIN und sämtliche
(!!!) Nummern der itan-Liste in das Formular einzugeben. Das ist wirklich so dumm-dreist, daß es schon (fast) wieder brüllend
komisch ist, aber halt insbesondere auch daher ärgerlich, daß immer wieder Menschen darauf reinfallen und für bare Münze nehmen. Besonders gefährlich auch, daß die Qualität dieser dreisten PHishing-Mails sich in Qualität der Orthographie und Grammatik merklich gesteigert haben, was leider wohl bei vielen Uninformierten den "seriösen" Anschein dieses Drecks steigern dürfte... nun denn...

Gruß

Siebenkäs

"Only one thing is impossible for God: To find any sense in any copyright law on the planet."Mark Twain
bei Antwort benachrichtigen
rill Dr. Hook „Gleich 2 Phishing Mails an einem einzigen Tag !!! :-(((“
Optionen

Habe diese Phishing E-Mail auch gerade bekommen, normalerweise lösche ich das immer, ohne daran einen einzigen Gedanken zu verschwenden. Daß der Link nicht kopiert werden kann, erklärt sich dadurch, daß der "Haupttext" in Wirklichkeit ein Bild ist. Der plötzlich erscheinende Text in Englisch ist eine Schriftfarbe auf einem gleichfarbigen Hintergrund - keine Ahnung, was das bedeuten soll, siehe Bild unten. Das Bild ist in die HTML-E-Mail eingebettet, sonst würde ich es nicht sehen - ich habe nähmlich "Nachladen von Bildern von externen Servern" blockiert.

Ich amüsiere mich immer wieder, daß die Leute immer noch nicht in der Lage sind, einen Text in Deutsch ohne Rechtschreib- und Zeichensetzungsfehler zu verfassen ... Der ganze Aufbau der E-Mail ist in meinen Augen kontroproduktiv bezüglich der Absichten der Phisher!




rill

bei Antwort benachrichtigen
hansapark rill „Die lernen es nie“
Optionen

Es ist eigentlich auch ein starkes Stück, dass die Links direkt auf die Seiten/Server der Sparkasse/Volksbank weisen. Früher konnte man sowas noch leichter entlarven, indem man geschaut hat wie der Link beginnt:

siehe:

https://www.sparkasse.de/verify/itan-listen.do

http://www.volksbank.de/vrnetworld/c1013357777777.nsf/XC701133.asp


bei Antwort benachrichtigen
rill hansapark „Es ist eigentlich auch ein starkes Stück, dass die Links direkt auf die...“
Optionen
https://www.sparkasse.de/verify/itan-listen.do und https://www.sparkasse.de/verify/tan.do ... ich bin mir nicht sicher, ob da nicht Schreibfehler vorliegen. Der Volksbank-Link wurde jedenfalls falsch zitiert, er lautet http://www.volksbank.de.vrnetworld.selred.org/r1/xc701133.asp - VB ist eindeutig kein "echter" VB-Link! Das kann ja auch nicht sein ...

rill
bei Antwort benachrichtigen
hansapark rill „Stimmt nicht!“
Optionen

ja so kennt man das:

http://www.volksbank.de.vrnetworld.selred.org/r1/xc701133.asp

als subdomain (nennt man sowas: volksbank.de.vrnetworld usw subdomains?) einer anderen domain getarnte websites..
ich hatte schon angenommen, die banditen legen ihre gefakten seiten jetzt schon versteckt auf die bank-server.


-----------------------------------------
nochmal wegen dem sparkassen-link:

https://www.sparkasse.de/verify/itan-listen.do

zweistellige dateiendungen hab ich noch nie gesehen,
gibts doch garnicht, oder?






bei Antwort benachrichtigen
out-freyn hansapark „ja so kennt man das:...“
Optionen

Doch, das gibt's. Für aktive Seiten (mit DB-Anbindung).

The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen