"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Paypal - ominöse Email

maXX 14.10.2013 - 10:48 5968 54
Posts

b_d

pixel imperfect
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10488
mag keinen extra thread aufmachen. hab grad die beste phishing mail ever bekommen O_O

mail sieht so aus:

mail_197964.png

einziger link der funktionier ist natürlich der für "daten bestätigen".

man landet erstmal hier:

1_197965.png

redirekt hier

2_197966.png

und letztendlich landet man hier

3_197967.png

die letzte ist ja arg o_O grünes https mit http://www.amazon.de
wenn man alles rauslöscht kommt man auf die echte amazon seite. wow O_O beängstigend gut gemacht ...

Cuero

Moderator
Registered: Feb 2001
Location: 2440 Gramatnewsi..
Posts: 3542
nicht umsonst tippt man in solchen fällen die URL immer händisch ein. aber wäre interessent, was da dazwischen passiert bei den redirects.

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19592
Am besten an Amazon melden (die wissen es vermutlich eh schon, aber nur für den Fall) - sind die Bilder in der Mail direkt auf Amazon verlinkt? Weil die könnten sie dann ohne Probleme schnell mit "das ist ein Phishing-Mail"-Bilder austauschen :p

COLOSSUS

Administrator
Frickler
Avatar
Registered: Dec 2000
Location: ~
Posts: 11903
Der letzte Redirect ist schon legit; der URL "dazwischen" returned Status 403 und redirected per <meta>-Tag im ErrorDocument - evtl. hat da jemand dem Missbrauch seines Servers/Webspace/whatever einen Riegel vorgeschoben... oder ich versteh es nicht ;)

lagwagon

bierfräser
Avatar
Registered: Jun 2003
Location: OÖ/VB
Posts: 2800
das letzte ist aber dann schon die echte amazon-seite oder?

btw. ich würd mich nedamal in der mail irgendwo hinklicken traun...
hab auch so eine mail bekommen und einfach mal auf der amazon-seite gschaut (also extra browser aufgmacht und eigenen bookmark genommen) spätestens da müsste irgendwo eine meldung kommen, wenn was nicht in ordnung ist, denk ich...

b_d

pixel imperfect
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10488
schon bei erhalt an protected gesendet. bilder linken auf amazon, ja.

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15844
interessant ist ja das whois zu de-ap-sign.in
ich würd ja fast drauf tippen das die Marita Michelbach aus breisach keinen plan davon hat was da abläuft
vor allem scheint derjenige der dahintersteckt bäcker-fan zu sein :D
(http://www.badische-zeitung.de/brei...--68789566.html)

b_d

pixel imperfect
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10488
Zitat von lagwagon
das letzte ist aber dann schon die echte amazon-seite oder?
hmm, keine ahnung. und falls ja: wo wird dann bitte das pw abgefangen?

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15844
nirgends mehr, wie colo sagt muss da einfach wer den "stecker" gezogen haben

b_d

pixel imperfect
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10488
aaah, guuut. net gleich gecheckt was der colo meint :D
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz