Developer mode is turned off

Registered: 528 | Members On: 0 | Guests On: 27 | Today: 2.247 | Month: 52.002 | Total: 3.612.289
Universe-Designs
W M D M D F S S
22   1
23 2
Geburtstage
Verecundus (28)
3 4
Geburtstage
Mad-Hatter (34)
5
Geburtstage
Sam.Ger (40)
6 7
Geburtstage
KatjesFluxie (34)
8
Geburtstage
lLadyl (44)
24 9 10 11
Geburtstage
Kruugz (49)
DocOss (56)
12 13
Geburtstage
Ceza (33)
14 15
25 16
Geburtstage
Viper (39)
Sweety (45)
17 18 19
Geburtstage
cybriX (45)
20 21
Geburtstage
Bitchi (43)
22
Geburtstage
KHAN (53)
26 23
Geburtstage
Nikira Bam! (36)
Sgt-Nash81 (55)
24 25 26 27 28 29
27 30
Geburtstage
Pir4nh4 (59)
CH-Roehrich (38)
 
News - Details
Informationen zur ausgewählten Nachricht.

Besonders tückisches PayPal-Phishing
News
02.06.2013 um 11:56 Uhr
Wer derzeit eine Mail von PayPal erhält, muss genau hinschauen: Cyber-Kriminelle versenden professionell gestaltete Phishing-Mails, die man auf den ersten Blick nicht erkennt. Die Betrüger verwenden persönliche Anreden und registrierten sogar eigens eine .de-Domain, um ihrer Abzockaktion einen seriösen Anstrich zu verleihen.

heise Security http://www.heise.de liegen zwei Varianten von Phishing-Mails vor, deren Absender sich offenbar mehr Mühe als üblich gegeben haben, um deutsche PayPal-Kunden in die Falle zu locken. Eine davon hat den Betreff "[Vorname] [Nachname], PayPal benötigt Ihre Mithilfe!" und stammt vermeintlich von pp_k9_4n (at) paypal (dot) com (dot) Die persönliche Anrede findet sich nicht nur in der Mail wieder, sondern auch auf der Phishing-Seite, die der Mailempfänger besuchen soll, um sein angeblich missbrauchtes Konto zu verifizieren.

Der Name des Opfers in spe wird dabei nicht auf dem Server gespeichert, sondern in kodierter Form über den URL-Parameter data an die Phishing-Seite übergeben. Beim Besuch der Webseite wird man aufgefordert, seine persönlichen Daten einzugeben. Im nächsten Schritt soll man dann seine Kreditkartendaten – einschließlich Kreditkartenlimit – eintippen. Dabei überprüft die Phishing-Seite sogar, ob die eingegeben Daten plausibel sind.

Wo die persönlichen Daten kopiert wurden, ist derzeit unklar. Wahrscheinlich muss man das Datenleck nicht bei PayPal, sondern zum Beispiel bei einem schlecht abgesicherten Onlineshop oder Forum suchen.

Die zweite uns vorliegende Mail hat den Betreff "[Info] Wichtige Mitteilung zu Ihrem Kundenkonto 31.05.2013" und stammt vermeintlich von info (at) paypal (dot) de (dot) Auch hier geht es wieder darum, Daten nach einem angeblichen Missbrauch des PayPal-Kontos zu verifizieren, auch diese mal geht es dem Absender darum, persönliche Informationen und Kreditkartendaten abzugreifen. Anders als bei der ersten Mail haben die Betrüger eigens eine .de-Domain bei Strato registrieren lassen, sie lautet paypal-konfliktloesung.de.

Wenn PayPal vermeintlich per Mail um die Eingabe vertraulicher Daten bittet, sollten die Alarmglocken schrillen. Dahinter stecken in aller Regel Kriminelle, die mit den eingegebenen Zahlungsinformationen einkaufen gehen. Grundsätzlich sollte man PayPal-Daten nur dann eingeben, wenn man via HTTPS mit PayPal.com verbunden ist und der Browser beim Besuch der Seite keine Zertifikats-Fehlermeldung angezeigt hat.

Doch auch dann kann man sich nicht absolut sicher sein, dass nicht ein Schwindel im Gange ist: Immer wieder werden Schwachstellen in der PayPal-Site bekannt, durch die Betrüger eigenen Code – etwa ein Phishing-Formular – in PayPal.com einschleusen können. Die letzte Lücke dieser Art wurde von PayPal erst nach rund zwei Wochen geschlossen. Fünf Tage waren die Details, wie man die Schwachstelle ausnutzt, öffentlich einsehbar, ehe das Unternehmen reagierte und das Problem in den Griff bekam.


Zurück
Quelle: http://www.heise.de

Bitte Login benutzen, um Kommentare zu schreiben.
- 25.05.2015 -
(3)
- 04.05.2015 -
(0)
- 17.02.2015 -
(7)
- 07.02.2015 -
(4)
- 30.08.2011 -
(0)
- 03.04.2011 -
(4)
- 30.03.2011 -
(2)
- 06.01.2011 -
(3)
- 13.03.2011 -
(8)
- 08.03.2011 -
(4)
- 01.03.2011 -
(2)
- 26.02.2011 -
(6)
Vojnik
Grüße an alle!

(01.09.2024 um 18:53 Uhr)
WildCat
Hällöchen Leutz , hoffe , es ist alles frisch bei euch

(28.09.2024 um 20:09 Uhr)
WildCat
Wir ollen Berlinör leben och noch

(28.09.2024 um 20:10 Uhr)
KHAN
Hallo ihr verrückten Menschen

(25.10.2024 um 21:15 Uhr)
warhead
alles gute an die alten säcke hier

(08.02.2025 um 09:06 Uhr)
Nightmare
Grüße an alle

(06.06.2025 um 22:32 Uhr)
www.GGC-Stream.com
- 18.06.2014 -
- 17.06.2014 -
- 18.04.2014 -
- 01.04.2014 -
- 11.03.2014 -
- 09.01.2014 -
Keine Einträge gefunden.
- 03.04.2011 -
(45)
- 10.03.2006 -
(39)
Keine Umfrage aktiv
Design & Coding - Copyright ©2010, www.Universe-Designs.de
CMS ClanSphere - Copyright ©2003-2010, Scriptinfo
16.06.2025 um 14:46 Uhr nach UTC +1 [Sommerzeit] - Load: 28ms