WinFuture-Forum.de: Pishing-beispielseite - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Pishing-beispielseite Gibt es sowas?


#1 Mitglied ist offline   md7 

  • Gruppe: aktive Mitglieder
  • Beiträge: 146
  • Beigetreten: 23. Juli 06
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 26. Juli 2006 - 15:01

Hallo,

da ich mir den IE7 Beta 3 installiert habe, wollte ich mal den Pishingfilter testen. Daher möchte ich wissen, kennt einer von euch eine Pishing-Beispielseite?

Hoffe ihr helft mir.

MfG, md7!

Dieser Beitrag wurde von md7 bearbeitet: 26. Juli 2006 - 15:01

Eingefügtes Bild

Eingefügtes Bild
Eingefügtes Bild
0

Anzeige



#2 Mitglied ist offline   G.I.Joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 978
  • Beigetreten: 19. September 04
  • Reputation: 0

geschrieben 26. Juli 2006 - 15:19

Frisch aus meinem Spam-Ordner: http://www.volksbank.de.vr-web.networld.on...1/anmelden.cgi/
Eingefügtes Bild Eingefügtes Bild
0

#3 Mitglied ist offline   md7 

  • Gruppe: aktive Mitglieder
  • Beiträge: 146
  • Beigetreten: 23. Juli 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 26. Juli 2006 - 15:27

Die Homepage kann nicht angezeigt werden, ist die Adresse richtig? Kommt mir ein bisschen seltsam vor.

EDIT:

Jetzt hat`s funktioniert, danke! ;)

Dieser Beitrag wurde von md7 bearbeitet: 26. Juli 2006 - 15:28

Eingefügtes Bild

Eingefügtes Bild
Eingefügtes Bild
0

#4 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.296
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 26. Juli 2006 - 15:36

Zitat

Seite 1
Dies ist die Homepage, auf der Sie Ihre Online-Banking-Kundendaten bestätigen können.

Wir bitten Sie, alle obligatorischen Felder auszufüllen. Wenn Sie ein obligatorisches Feld frei lassen, wird ein Hinweis angezeigt, in dem Sie aufgefuhrt werden, die fehlenden Felder auszufüllen.


Öhm sowas soll ein Pishing Filter erkennen? da ist mein Auge schneller und effizienter XD

Merke: Eine Bank wird NIEMALS nach solchen Daten Online fragen. Geschweige denn per Mail oder ähnliches. Die Bank hat alle Daten und braucht nicht soetwas. Zur not kann man wenn man sich nicht sicher ist auch noch mit der Bank über die Fragliche Mail telefonisch nachfragen.

EDIT

Zitat

Geben Sie 10 unbenutzte TAN-Nummern ein. Wenn Sie weniger als 10 unbenutzte TAN-Nummern haben, so geben Sie alle unbenutzten TAN-Nummern ein


Noch besser ;) ich glaube die Leute würde nochnichtmal merken wenn da steht "Geben sie mir die letzten 10 TAN Nummern damit ich ihr Konto leerräumen kann"

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 26. Juli 2006 - 15:42

0

#5 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 26. Juli 2006 - 15:43

Beitrag anzeigenZitat (Stefan_der_held: 26.07.2006, 16:36)

Merke: Eine Bank wird NIEMALS nach solchen Daten Online fragen, ...

... denn sie hat diese daten bereits, ansonsten könnten sie kaum mails an ihre kunden verschicken ;)
0

#6 Mitglied ist offline   The Game 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 26. Juli 2006 - 15:50

http://www.avira.com...eats/index.html

hier kannst du phishing beispiele anschauen. überall wo logischerweise "Phishing" hintersteht. da ist auch meistens ein link zur orginalseite bei ;)

Dieser Beitrag wurde von The Game bearbeitet: 26. Juli 2006 - 15:51

0

#7 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.296
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 26. Juli 2006 - 16:08

Beitrag anzeigenZitat (DiNozzo: 26.07.2006, 16:43)

... denn sie hat diese daten bereits, ansonsten könnten sie kaum mails an ihre kunden verschicken ;)


Die Mails die niemals die Bank verschicken würde ;)
0

#8 Mitglied ist offline   md7 

  • Gruppe: aktive Mitglieder
  • Beiträge: 146
  • Beigetreten: 23. Juli 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 26. Juli 2006 - 21:17

@ stefan der held

Warum machst du den Pishingfilter so mies? Es gibt so dumme oder tollpatschige Menschen die das übersehen, sei froh das es sowas gibt!
Eingefügtes Bild

Eingefügtes Bild
Eingefügtes Bild
0

#9 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.296
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 27. Juli 2006 - 08:04

Beitrag anzeigenZitat (md7: 26.07.2006, 22:17)

@ stefan der held

Warum machst du den Pishingfilter so mies? Es gibt so dumme oder tollpatschige Menschen die das übersehen, sei froh das es sowas gibt!


Ich mache die nicht mieß ich will einfach nur zeigen, dass mit dem Motto "Wer lesen kann ist klar im Vorteil" und sich ein bischel (sei es nur per TV da gibt es laufend solche Beiträge) informiert, wird feststellen, dass diese Pishing seiten immer nach dem Gleichen Prinzip aufgebaut sind und immer Daten abfragen, die die Bank niemals verlangen würde.

Lieber wie schon gesagt beim erhallt solcher verlinkten Mails die Bank anrufen.

=> Was eine Bank niemals erfragen wird, sind TAN's ohne dass eine Überweisung getätigt wird.

=> Die Kundenbereiche von Banken haben IMMER https://

=> Die Bank Website IMMER manuell im Browser aufrufen NIEMALS Links dorthin benutzen
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. Juli 2006 - 08:29

Stefan_der_held sagte:

=> Die Kundenbereiche von Banken haben IMMER https://

Das sagt aber genau gar nichts, wenn man kein bestätigtes Vergleichszertifikat besitzt.

Dieser Beitrag wurde von Graumagier bearbeitet: 27. Juli 2006 - 08:30

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#11 Mitglied ist offline   goldeneye 

  • Gruppe: aktive Mitglieder
  • Beiträge: 110
  • Beigetreten: 14. Juli 06
  • Reputation: 0
  • Wohnort:Düsseldorf

geschrieben 27. Juli 2006 - 09:18

Hier kann man selbst testen wie zuverlässig man Phishingversuche erkennt:

http://www.sit.fraunhofer.de/_SIT-Projekte...spk/DA/test.php

Wer hier alles auf Anhieb zuordnen kann, für den sollte ein Anti-Phishing-Filter eigentlich überflüssig sein :D

Gruß goldeneye
0

#12 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.296
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 27. Juli 2006 - 09:39

Der Test ist eigentlich nicht schlecht... Nur schade dass dort keine "Beispiel Mails" anschaubaar sind, an denen ich sehen könnte OB es sich um ein Pishing versuch handelt ;)

Privat kann auch Pishing sein, eBay kann Pishing sein ect. es kommt halt auf den Inhalt der Mail an :) ABER: habe ca 80% richtig....
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0