Warum ist es nicht möglich, Betrüger, die mit Seiten wie dieser:
http://banking.postbank.de.app.alysass.com/r1/p/
gewissermassen noch in Vorbereitung einer Straftat sind, in flagranti das Handwerk zu legen??
Mit entsprechender Vorbereitung müsste das doch machbar sein?
Warum konzentriert man sich stattdessen auf Tauschbörsen und Filesharing?
..ich verstehs net..
Viren, Spyware, Datenschutz 11.262 Themen, 94.824 Beiträge
Hallo
Meine Meinug:
Verschwörungstheorien gefragt ;-)
MfG
René
Die Domain ist beim türkischen Registrar alantron.com registriert, der Registrant hat einen deutschen Namen, betreibt offensichtlich eine Art Werbefirma und hat eine Adressse in Philadelphia USA, inkl. Telefon-/Faxnummer und E-Mail-Adresse...
...aber ob der gute Mann überhaupt von seinem "Glück" weiß?!
CU
Olaf
Siehst du Olaf, das ist doch schon mehr als eine Spur, warum ist so was nicht für Polizei und Staatsanwaltschaft interessant. Ist doch offen praktizierter Betrug???
Nun, mit Webdesign / Webhosting / Webprogrammierung kenne ich mich nicht so gut aus, deswegen möchte ich nicht all zu viele - möglicherweise voreilige - Schlüsse ziehen. Möglicherweise trifft den bei Alantron registrierten Inhaber gar keine Schuld - zu dieser Möglichkeit siehe auch diesen Beitrag von 'out-freyn'. Mein Wissensstand geht nur so weit - wenn man wirklich die Absicht hat, übers Internet Straftaten zu begehen und dabei 100% anonym zu bleiben, dann nimmt man sich dafür keine .com-Domain, sondern lässt die Domain auf einem kleinen Staat irgendwo in der Karibik registrieren - ich glaube, Trinidad und Tobago kämen da in Frage, aber da weiß ich wirklich nichts Genaueres drüber.
CU
Olaf
Warum nicht???
Glaubst du wirklich das es ein Problem ist unter einem falschen/fremden Namen eine .com zu registrieren?
Jens, das weiß ich nicht. Wenn man sich bei 1+1 oder Strato registriert, dann ganz sicher nicht... wenn es Registrare gibt, die es bei der Anmeldung nicht so genau nehmen, mag es gehen. Würde mich aber wundern, wenn solche "liederlichen" Registrare von der ICANN (die müsste dafür doch mit zuständig sein, oder?) geduldet werden.
CU
Olaf
kontrolliert......
Oder man hat von Seiten des Staates kein "öffenliches Interesse"
Wer halbwegs talentiert ist und einen DNS-Server manipulieren kann, kann ohne weiteres eine Subdomain zu jeder x-beliebigen bestehenden Domain erstellen. Der reguläre Domaininhaber muss davon gar nichts mitbekommen.
Sich anonym irgendwo den dazu passenden Webspace zu beschaffen, ist ebenfalls nicht schwierig.
Phishing ist - entgegen dem Anschein - weitaus schwieriger aufzuklären als Fahrerflucht im Straßenverkehr.
Gäbe es denn für Domain-Inhaber eine Möglichkeit, ihre Domain von Zeit zu Zeit auf existierende Subdomains zu überprüfen, oder hat man da überhaupt keine Chance?
Die Vorstellung ist schon bitter, dass der eigene Domainname in dieser Art und Weise missbraucht wird, ohne dass man irgendetwas mitbekommt...
CU
Olaf
Versteh ich kriminaltechnisch immer noch nicht ganz, wenns dann jetzt Domains gibt, von denen mit gekaperter Subdomain Seiten solcher Art betrieben würden, könnte man doch wenn man rasch und konsequent vorgehen würde, den regulären Domainbesitzer auf den Mißbrauch aufmerksam machen.
Wenn mit meinem Auto regelmäßig Banküberfälle verübt würden, würd es doch auch nicht heissen: So ein Wagen ist halt schnell geklaut..
Mich wundert halt, daß ich seit Monaten jeden Tag Phishing Spam der gängigen Banken im Mailordner habe..und interessiert offenbar niemanden, die (Scheiss)-Seite mit der ich den Thread eröffnet habe ist doch immer noch munter online!!??
Und was soll der bitteschön tun? Das ist ungefähr so, als würde sich ein anderer Autofahrer dasselbe Kennzeichen ans Auto schrauben wie Du und damit ständig irgendwelche Verkehrsverstöße begehen. Und ich sag dann zu Dir: "Hey, tu' mal was dagegen, aber schnell!"
Nehmen wir mal folgendes Beispiel:
Es gibt eine Firma, die die Domain "microsoft.com" hat.
Ich bin ein böswilliger Mensch und möchte Malware unter das Volk bringen. Diese hinterlege ich auf irgendeinem x-beliebigen Webspace (vielleicht finde ich auch einen offenen FTP, dann freu' ich mich umso mehr).
Nun muss ich nur noch die Subdomain "supersystemtooldownload.microsoft.com" mit der Verknüpfung zu meiner Seite irgendwie auf den Zonen-DNS mogeln. Gut, bei der "microsoft.com" dürfte dies etwas schwieriger sein, aber es gibt sicherlich weltweit ziemlich viele schlampige Zone-Admins, die mir eine solche Manipulation leichter machen. Dann hab' ich es geschafft - innerhalb von Stunden ist meine Domain weltweit erreichbar.
Immerhin:
http://www.golem.de/0603/44132.html
Stefan, dazu habe ich noch eine Frage... der Vergleich mit der Autonummer klingt zunächst einleuchtend, allerdings kann ich auch nicht verhindern, dass irgendwo auf der Welt jemand mein Nummernschild nachbaut. Die Domain microsoft.com ist aber vergeben, und niemand außer Microsoft hat einen Zugriff darauf. Wenn es doch jemand schafft, dann muss - wie du selbst schreibst - irgendwer gepennt haben... würde es dann aber nicht doch Sinn ergeben, Microsoft auf den Missbrauch hinzuweisen?
Siehe dazu auch diesen neueren Thread.
CU
Olaf
Jein. Natürlich könnte der Zonenverwalter das Zonefile (DNS) bearbeiten. Allerdings dauert es einige Zeit (bis zu 48 Stunden) bis sich sämtliche secondary DNS-Server aktualisiert haben. In dieser Zeit könnten dem Betrüger noch ziemlich viele Leute auf den Leim gehen.
Besser ist es, die Seite selbst abzuschalten, also den zuständigen Provider zu informieren. Sobald die Seite vom Netz ist, ist die Gefahr sofort gebannt :-).
Bekommt man den Provider denn überhaupt so ohne weiteres heraus? Ich meine, wenn es eine fremddomain.meine-seite.de gibt und ich schaue bei der DeNIC "meine-seite.de" nach, dann erhalte ich als Ergebnis meinen Provider, nicht aber den des "Schmarotzers" mit der verborgenen "fremddomain".
CU
Olaf
Den Provider bekommt man über die IP-Adresse heraus, die der Subdomain zugewiesen ist - nicht über die Subdomain selbst. :-)
