email:phishing_beispiele
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
email:phishing_beispiele [2013/08/15 14:51] – jenad | email:phishing_beispiele [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ==== Beispiele von gefälschten Nachrichten ==== | + | ===== Beispiele von gefälschten Nachrichten |
- | Eingang am 2.Mai 2013, hier wird darum gebeten, auf einen Link zu klicken und Daten auf einer webseite einzugeben. Absender-Adresse ist web-master@fh-sm.de. | + | ==== Sparkasse ==== |
- | < | + | Eingang am 4. Juli 2013: |
- | Achtung: | + | |
- | Ein Versuch wurde gemacht, um von einem neuen Computer anmelden. Für die | + | {{: |
- | Sicherheit Ihres Kontos, sind wir bereit, um eine Abfrage zu öffnen. Bitte | + | |
- | Klicken Sie auf den Link oder kopieren Sie auf Ihrem Web-Browser für gute | + | |
- | Sicherheit der Praxis. | + | |
- | https:// | + | ---- |
- | Nicht ignorieren Sie diese Nachricht an Kündigung Ihres Webmail-Konto zu | + | ==== Webmail Konto ==== |
- | vermeiden. | + | |
- | Web Administration | + | Eingang am 6. Juli 2013: |
- | </ | + | |
- | und ein paar Header (für Experten) | + | {{: |
- | < | ||
- | Received: from libra.astro.bas.bg (localhost [127.0.0.1]) | ||
- | by libra.astro.bas.bg (Postfix) with ESMTP id 0E5F5300DDF; | ||
- | Thu, 2 May 2013 13:39:30 +0300 (EEST) | ||
- | Received: from 69.147.227.228 | ||
- | (SquirrelMail authenticated user duchlev) | ||
- | by libra.astro.bas.bg with HTTP; | ||
- | Thu, 2 May 2013 10:39:30 -0000 | ||
- | Message-ID: < | ||
- | Date: Thu, 2 May 2013 10:39:30 -0000 | ||
- | Subject: MELDUNG | ||
- | From: " | ||
- | Reply-To: web-master@fh-sm.de | ||
- | User-Agent: SquirrelMail/ | ||
- | To: undisclosed-recipients:; | ||
- | </ | ||
---- | ---- | ||
+ | |||
+ | ==== Webmail Konto ==== | ||
Eingang am 14.Aug.2013: | Eingang am 14.Aug.2013: | ||
Zeile 43: | Zeile 23: | ||
{{: | {{: | ||
- | einige Header (für Experten): | + | |
- | < | + | ---- |
- | Received: from webmail.undip.ac.id (localhost [127.0.0.1]) | + | |
- | by smtp.undip.ac.id (vPostMaster) with ESMTPA id D934E1F06076; | + | ==== Webmail Konto ==== |
- | Wed, 14 Aug 2013 18:57:52 +0700 (WIT) | + | |
- | Date: Wed, 14 Aug 2013 13:57:52 +0200 | + | Eingang am 09.Sept. 2013: |
- | From: Fachhochschule Schmalkalden < | + | |
- | Reply-To: < | + | {{:email:meldung.pdf|}} |
- | Mail-Reply-To: < | + | |
- | Message-ID: <6747ebeed58816a28568e15ff3ca1628@undip.ac.id> | + | ---- |
- | X-Sender: webmail@fh-sm.de | + | |
- | User-Agent: Roundcube Webmail/ | + | ==== PayPal ==== |
+ | |||
+ | Eingang am 10.Sept. 2013: | ||
+ | {{:email:sicherheitsmassnahmen.pdf|}} mit diesem {{:email:wiederherstellung_ihres_paypal-kontos_-_paypal.pdf|HTML-Formular}} im Anhang. | ||
+ | |||
+ | Abgesendet wird das Formular an diese url: http:// | ||
+ | <code javascript> | ||
+ | document.write(unescape(' | ||
+ | %6E%73%75%62%6D%69%74%3D%22%72%65%74%75%72%6E%20%76%61%6C%69%64%61%74%65%28%74%6 | ||
+ | 8%69%73%29%22%3E%3C%69%6E%70%75%74%20%74%79%70%65%3D%22%68%69%64%64%65%6E%22%20% | ||
+ | 6E%61%6D%65%3D%22%72%65%64%69%72%22%20%76%61%6C%75%65%3D%22%68%74%74%70%73%3A%2F | ||
+ | %2F%77%77%77%2E%70%61%79%70%61%6C%2E%63%6F%6D%2F%22%20%2F%3E%0A%20%20%20%20%20%2 | ||
+ | 0%20%20%20%20%3C%74%61%62%6C%65%20%69%64%3D%22%66%6F%72%6D%22%3E%0A%20%20%20%20% | ||
+ | 20%20%20%20%20%20%20%20%3C%74%72%3E%20' | ||
</ | </ | ||
+ | Es wird sofort an eine offizielle PayPal-Seite umgeleitet. | ||
- | ----- | + | ---- |
- | weitere Beispiele der Uni Weimar: | + | ==== weitere Beispiele der Uni Weimar |
[[http:// | [[http:// |
email/phishing_beispiele.1376571101.txt.gz · Zuletzt geändert: 2024/08/07 13:34 (Externe Bearbeitung)