Registered: 528 | Members On: 0 | Guests On: 24 | Today: 23 | Month: 14.118 | Total: 3.036.266
eSport-Server
W M D M D F S S
01   1
Geburtstage
BlanKo (45)
2 3
Geburtstage
icescore (38)
letield (40)
4
Geburtstage
Shaggi (46)
5
Geburtstage
Fantomas76 (49)
02 6 7 8
Geburtstage
Un1Qe (33)
9
Geburtstage
Diva (40)
Psycho-Kami (39)
10
Geburtstage
Gen.Amok (47)
11 12
03 13
Geburtstage
Bu!!zeYe is faMe (35)
Schmalzi (40)
14
Geburtstage
iccuard (42)
15
Geburtstage
Billie (38)
16 17 18 19
Geburtstage
Ruggsog (55)
04 20
Geburtstage
Wallkecks (37)
hugi // (39)
ElitScram (41)
21 22
Geburtstage
Zer-Stoiber (47)
BonoVox (45)
--Kawalsky-- (34)
23 24 25 26
05 27 28
Geburtstage
rainman3 (56)
29 30 31
Geburtstage
Sgt._Ryan001 (32)
 
News - Details
Informationen zur ausgewählten Nachricht.

Besonders tückisches PayPal-Phishing
News
02.06.2013 um 11:56 Uhr
Wer derzeit eine Mail von PayPal erhält, muss genau hinschauen: Cyber-Kriminelle versenden professionell gestaltete Phishing-Mails, die man auf den ersten Blick nicht erkennt. Die Betrüger verwenden persönliche Anreden und registrierten sogar eigens eine .de-Domain, um ihrer Abzockaktion einen seriösen Anstrich zu verleihen.

heise Security http://www.heise.de liegen zwei Varianten von Phishing-Mails vor, deren Absender sich offenbar mehr Mühe als üblich gegeben haben, um deutsche PayPal-Kunden in die Falle zu locken. Eine davon hat den Betreff "[Vorname] [Nachname], PayPal benötigt Ihre Mithilfe!" und stammt vermeintlich von pp_k9_4n (at) paypal (dot) com (dot) Die persönliche Anrede findet sich nicht nur in der Mail wieder, sondern auch auf der Phishing-Seite, die der Mailempfänger besuchen soll, um sein angeblich missbrauchtes Konto zu verifizieren.

Der Name des Opfers in spe wird dabei nicht auf dem Server gespeichert, sondern in kodierter Form über den URL-Parameter data an die Phishing-Seite übergeben. Beim Besuch der Webseite wird man aufgefordert, seine persönlichen Daten einzugeben. Im nächsten Schritt soll man dann seine Kreditkartendaten – einschließlich Kreditkartenlimit – eintippen. Dabei überprüft die Phishing-Seite sogar, ob die eingegeben Daten plausibel sind.

Wo die persönlichen Daten kopiert wurden, ist derzeit unklar. Wahrscheinlich muss man das Datenleck nicht bei PayPal, sondern zum Beispiel bei einem schlecht abgesicherten Onlineshop oder Forum suchen.

Die zweite uns vorliegende Mail hat den Betreff "[Info] Wichtige Mitteilung zu Ihrem Kundenkonto 31.05.2013" und stammt vermeintlich von info (at) paypal (dot) de (dot) Auch hier geht es wieder darum, Daten nach einem angeblichen Missbrauch des PayPal-Kontos zu verifizieren, auch diese mal geht es dem Absender darum, persönliche Informationen und Kreditkartendaten abzugreifen. Anders als bei der ersten Mail haben die Betrüger eigens eine .de-Domain bei Strato registrieren lassen, sie lautet paypal-konfliktloesung.de.

Wenn PayPal vermeintlich per Mail um die Eingabe vertraulicher Daten bittet, sollten die Alarmglocken schrillen. Dahinter stecken in aller Regel Kriminelle, die mit den eingegebenen Zahlungsinformationen einkaufen gehen. Grundsätzlich sollte man PayPal-Daten nur dann eingeben, wenn man via HTTPS mit PayPal.com verbunden ist und der Browser beim Besuch der Seite keine Zertifikats-Fehlermeldung angezeigt hat.

Doch auch dann kann man sich nicht absolut sicher sein, dass nicht ein Schwindel im Gange ist: Immer wieder werden Schwachstellen in der PayPal-Site bekannt, durch die Betrüger eigenen Code – etwa ein Phishing-Formular – in PayPal.com einschleusen können. Die letzte Lücke dieser Art wurde von PayPal erst nach rund zwei Wochen geschlossen. Fünf Tage waren die Details, wie man die Schwachstelle ausnutzt, öffentlich einsehbar, ehe das Unternehmen reagierte und das Problem in den Griff bekam.


Zurück
Quelle: http://www.heise.de

Bitte Login benutzen, um Kommentare zu schreiben.
- 25.05.2015 -
(3)
- 04.05.2015 -
(0)
- 17.02.2015 -
(7)
- 07.02.2015 -
(4)
- 30.08.2011 -
(0)
- 03.04.2011 -
(4)
- 30.03.2011 -
(2)
- 06.01.2011 -
(3)
- 13.03.2011 -
(8)
- 08.03.2011 -
(4)
- 01.03.2011 -
(2)
- 26.02.2011 -
(6)
B!zzy
schicken? Wäre nice!

(12.10.2023 um 21:10 Uhr)
warhead
Grüsse an alle die nach 24 Jahren hier immer noch die HP besuchen

(08.06.2024 um 09:15 Uhr)
Vojnik
Grüße an alle!

(01.09.2024 um 18:53 Uhr)
WildCat
Hällöchen Leutz , hoffe , es ist alles frisch bei euch

(28.09.2024 um 20:09 Uhr)
WildCat
Wir ollen Berlinör leben och noch

(28.09.2024 um 20:10 Uhr)
KHAN
Hallo ihr verrückten Menschen

(25.10.2024 um 21:15 Uhr)
www.GGC-Stream.com
- 18.06.2014 -
- 17.06.2014 -
- 18.04.2014 -
- 01.04.2014 -
- 11.03.2014 -
- 09.01.2014 -
Keine Einträge gefunden.
Keine Einträge gefunden.
Keine Umfrage aktiv
Design & Coding - Copyright ©2010, www.Universe-Designs.de
CMS ClanSphere - Copyright ©2003-2010, Scriptinfo
07.01.2025 um 00:04 Uhr nach UTC +1 - Load: 27ms