Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Sparkasse Phishing Mail
SpywareCleaner
Beitrag 28.12.2006, 21:26
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 37
Mitglied seit: 28.10.2006
Mitglieds-Nr.: 5.503

Betriebssystem:
Windows XP Prof. SP2
Virenscanner:
AdAware;Spybot;CounterSpy
Firewall:
ZoneLabs' ZoneAlarm V.



Hallo Leute,

ich habe bei yahoo.de in meinem Bulk-Ordner zwei Mails der "Sparkasse" liegen.
Natürlich sind es Spam-Mails.
Habe ein Photo upgeloaded.
Das ist nur ein Bild, den Link kann man nicht klicken und ich habe die Mail leider gelöscht,bevor ich mir die Seite ansehen konnte, zu der das Bild führte.
Sorry ! :/
Hier zumindest noch das versprochene Bild. Dito.



MfG SpywareCleaner

Edit: Sorry, die Thumbnails klappen nicht confused.gif "Sparkasse" Phishing Mail

Der Beitrag wurde von SpywareCleaner bearbeitet: 28.12.2006, 21:28
Go to the top of the page
 
+Quote Post
citro
Beitrag 28.12.2006, 22:04
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Ich habe fast jeden Tag im Namen von sämtlichen Banken solche Phishingmails im Postfach.

Hier kannst du verschiedene ansehen:

>>KLICK<<

citro
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.12.2006, 22:05
Beitrag #3



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Solche Volksbank und Sparkassenmails hab ich jeden Tag im dreckigen Dutzend im Antispamordner liegen . smile.gif Firefox 2.0 springt zum Glück fast immer mit "vermuteten Webbetrug" drauf an , manchmal aber auch nicht. Eine 100%ig (getestete) Erkennungsrate bei diesen Phishingmails bietete bisher nur Norton Confidential (im NIS2007) , welche die Webseiten immer als "möglicherweise betrügerisch" eingestuft hatte. Webseiten aus Phishingmails auf ausländische Banken wurden darüber auch schon erkannt. (unteres Bild)

p.s.
Das wird mir vermutlich keiner glauben aber der FF erkennt die Phishings wirklich nicht immer wink.gif
IPB Bild

Der Beitrag wurde von bond7 bearbeitet: 28.12.2006, 22:50


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 28.12.2006, 22:22
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(bond7 @ 28.12.2006, 22:04) [snapback]180014[/snapback]

Eine 100%ig (getestete) Erkennungsrate bei diesen Phishingmails bietete bisher nur Norton ...


Wie geht die Erkennung ?
Es gibt da sehr viele Domains und wenn in den Mails ständig eine andere Url steht, da der Server(Ziel) sich oft ändert und dessen Url in der Mail steht ? oder so ähnlich

citro


Go to the top of the page
 
+Quote Post
Gast_Bachus_*
Beitrag 28.12.2006, 22:32
Beitrag #5






Gäste






ZITAT(bond7 @ 28.12.2006, 22:04) [snapback]180014[/snapback]

Solche Volksbank und Sparkassenmails hab ich jeden Tag im dreckigen Dutzend im Antispamordner liegen . smile.gif Firefox 2.0 springt zum Glück fast immer mit "vermuteten Webbetrug" drauf an , manchmal aber auch nicht. Eine 100%ig (getestete) Erkennungsrate bei diesen Phishingmails bietete bisher nur Norton Confidential (im NIS2007) , welche die Webseiten immer als "möglicherweise betrügerisch" eingestuft hatte. Webseiten aus Phishingmails auf ausländische Banken wurden darüber auch schon erkannt. (Bild)



Liest du deine Mail über html Format Bond ? Auf deinen Vorschau Bild sah ich nur Info über eine Webseite confused.gif

Zum Thema Phishing Mail kann ich leider nicht viel sagen. sad.gif
Ich hatte seit ca 3 Monaten keine Mail mehr dieser Art obwohl meine Mail in vielen Foren und Webseiten bekannt ist.

Wie bekommt man solch Mail ist das rein zufall auswahl ?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.12.2006, 22:38
Beitrag #6



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@citro
Die Phishingseite wird nicht zwingend anhand der URL erkannt , das dürfte ähnlich wie im Firefox ablaufen wenn dort steht "vermuteten Webbetrug". Das wäre ja auch zu einfach wenn das nur über Links funktionieren würde , da dürften die Phishingfilter nie was sagen. wink.gif
In der Norton Phishingleiste steht dann auch immer nur
"Verdächtige Webseite endeckt" Diese Webseite wurde (heuristisch) geprüft und als möglicherweise betrügerisch eingestuft. Sie wurde zur Prüfung an Symantec gesendet.
Das funktioniert so bisher bei jeder Webseite , wo ich dazu aus den Mails immer die Links extra rauskopiere und die im FF und IE teste.

@Bachus
Nein ich empfange alle Mails als Textformat. Wo ich eine Phishingmail sichte (ist meist schon am Betreff ect. erkennbar) gehe ich in die Eigenschaften zum Quelltext und hole darüber den Link , der als Bildreferer eingetragen ist.

Der Beitrag wurde von bond7 bearbeitet: 28.12.2006, 22:42


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 28.12.2006, 22:48
Beitrag #7



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Bachus @ 28.12.2006, 22:31) [snapback]180016[/snapback]

Wie bekommt man solch Mail ist das rein zufall auswahl ?


Du meldest dich mit deiner E-Mailadresse irgendwo an und dir wird zwar versprochen, dass die Daten vertraulich behandelt werden - aber oft stimmt das nicht und du bekommst doch Spam.

Öffnest du die Mail im HTML-Format können Web-bugs versteckt sein, die dem Absender das Öffnen der Mail quasi bestätigen und du bekommst dann noch mehr Spam.

citro

Nachtrag:

Webbugs (1 Pixel kleine GIF-Bilder) können IP-Adresse, URL von Seite/Bild, Uhrzeit der besuchten Seite, verwendeter Browser, evtl Cookieinfos übermitteln.


citro
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 28.12.2006, 23:41
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



ZITAT(citro @ 28.12.2006, 22:47) [snapback]180019[/snapback]

Du meldest dich mit deiner E-Mailadresse irgendwo an und dir wird zwar versprochen, dass die Daten vertraulich behandelt werden - aber oft stimmt das nicht und du bekommst doch Spam.

Öffnest du die Mail im HTML-Format können Web-bugs versteckt sein, die dem Absender das Öffnen der Mail quasi bestätigen und du bekommst dann noch mehr Spam.

citro

Nachtrag:

Webbugs (1 Pixel kleine GIF-Bilder) können IP-Adresse, URL von Seite/Bild, Uhrzeit der besuchten Seite, verwendeter Browser, evtl Cookieinfos übermitteln.
citro



Das erklärt einiges. sad.gif


Sagt mal wie bekomme ich es hin in Outlook 2003, dass ich vertrauenswürdige Mails (Absender) als html angezeigt bekomme und alle anderen als txt?

Irgendwie empfinde ich die Outlook Einstellungsoptionen als recht unübersichtlich.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
citro
Beitrag 28.12.2006, 23:54
Beitrag #9



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Ich kann dir bei der Frage nach Outlook nicht nachkommen, aber in Thunderbird gibt es so was.
Es gibt dann in der Mail auch einen Button "Grafik zeigen".




citro
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 29.12.2006, 00:30
Beitrag #10






Gäste






ZITAT(Caimbeul @ 28.12.2006, 23:40) [snapback]180027[/snapback]
Sagt mal wie bekomme ich es hin in Outlook 2003, dass ich vertrauenswürdige Mails (Absender) als html angezeigt bekomme und alle anderen als txt?
Automatisch überhaupt nicht.
Du kannst in v2003 in den Optionen einstellen, daß sämtliche Mails als "Nur Text" angezeigt werden. Irgendwie oder -wo gibt es dann einen Hinweis, daß die Mailanzeige umgerödelt wurde und da kannst Du dann wieder auf das eigentliche Format umschalten.
Wie das genau geht? Einfach mal suchen. Ich hatte das mal auf Arbeit eingestellt, aber wegen (in meinen Augen) grobem Unfug schnell wieder ausgeschaltet.

Gruß Jens
Go to the top of the page
 
+Quote Post
SpywareCleaner
Beitrag 01.01.2007, 12:27
Beitrag #11


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 37
Mitglied seit: 28.10.2006
Mitglieds-Nr.: 5.503

Betriebssystem:
Windows XP Prof. SP2
Virenscanner:
AdAware;Spybot;CounterSpy
Firewall:
ZoneLabs' ZoneAlarm V.



ZITAT(bond7 @ 28.12.2006, 22:04) [snapback]180014[/snapback]

Firefox 2.0 springt zum Glück fast immer mit "vermuteten Webbetrug" drauf an , manchmal aber auch nicht. Eine 100%ig (getestete) Erkennungsrate bei diesen Phishingmails bietete bisher nur Norton Confidential (im NIS2007) , welche die Webseiten immer als "möglicherweise betrügerisch" eingestuft hatte.

Norton Internet Security Suite werde ich vermutlich bald kaufen, das scheint gut zu sein.
Kann mich da jemand per PM beraten ?
Ich würde mir entweder
Norton Internet Security '07, (60€ oder so)
Avira Premium Edition mit Anti-Spyware Suchfunktion, (20€)
oder, nur für Anti-Spy- und Malwarebedarf,
Pest Patrol (10€)
kaufen.
Sonst hätte ich noch 3 Fragen:
(*)Wo im Firefox sehe ich, ob der Browser aktuell ist ?

(*)Wie kann ich meinen Firefox Browser aktuelisieren, ohne meine Favoriten bzw. Lesezeichen aufzugeben (passierte schon 2 Mal bei automatischen Aktualisierungen ranting.gif )


(*)Sorry, Offtopic, evtl. eröffne ich deswegen einene neuen Thread im anderen Forum:
Mein Avira AntiVir SE Personal zeigte mir bei "SimpleCrypt" , was auf der letzten PCWelt-CD war an, es sei ein
"HEUR/Exploit.HTML"
in der Heuristik gefunden.
Löschen war nicht anwählbar (ging nicht^^) also hab ichs in der Quarantäne.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 01.01.2007, 13:56
Beitrag #12






Gäste






Exploit Html.
eine mögliche lücke in ungepatchten windows die über den browser ausgenutzt werden kann auf der PC welt cd?? in einem programm, und sogar in quarantäne??

laut google suche haben av free user das auch in der systemwiederherstellung...

ist heute schon faschingbeginn?

ph34r.gif

ich glaub "hilfe" würde erst dann sinn bringen, wenn du dich von 29 von deinen 199 gratisschrott.security.programmen entledigst. das jahr hat eben erst begonnen...tu es! wink.gif

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 01.01.2007, 13:57
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.01.2007, 17:25
Beitrag #13



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(bond7 @ 28.12.2006, 22:04) [snapback]180014[/snapback]

Eine 100%ig (getestete) Erkennungsrate bei diesen Phishingmails bietete bisher nur Norton Confidential (im NIS2007)


Sehe ich genauso. Obwohl ich als Haupt-Browser Opera nutze, welcher nicht unterstützt wird. Aber außer Norton sehe ich da bisher keinen Phishing-Filter als tauglich an.

IPB Bild

IPB Bild

@SpywareCleaner

Die NIS2007 plus Norton Safe&Restore plus Norton Partition Magic 8 gab es bisher bei Saturn/Mediamark für 39,90 €.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
SpywareCleaner
Beitrag 02.01.2007, 00:59
Beitrag #14


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 37
Mitglied seit: 28.10.2006
Mitglieds-Nr.: 5.503

Betriebssystem:
Windows XP Prof. SP2
Virenscanner:
AdAware;Spybot;CounterSpy
Firewall:
ZoneLabs' ZoneAlarm V.



ZITAT(Solution-Design @ 01.01.2007, 17:24) [snapback]180396[/snapback]
Die NIS2007 plus Norton Safe&Restore plus Norton Partition Magic 8 gab es bisher bei Saturn/Mediamark für 39,90 €.

Danke, gut zu wissen.
Avira AntiVir PersonalEdition, Spybot und Ad-Aware love.gif bleiben aber trotzdem drauf harhar.gif
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 02.01.2007, 02:02
Beitrag #15






Gäste






Die URL bzw. die EML-Datei (sofern Mailprogramme genutzt werden) nehmen die Virenschutzhersteller in die Signaturen auf.

Einfach an die bekannten Submit-Adressen senden, meine ich.



Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 02.01.2007, 13:12
Beitrag #16






Gäste






ZITAT(SpywareCleaner @ 02.01.2007, 00:58) [snapback]180425[/snapback]
Avira AntiVir PersonalEdition, Spybot bleiben aber trotzdem drauf harhar.gif
Viel Spaß beim Installieren... lmfao.gif
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 28.05.2024, 00:13
Impressum