WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   MSN Messenger - Phishing Attacken?!? (http://www.wcm.at/forum/showthread.php?t=229443)

steelrat 19.07.2008 17:45

MSN Messenger - Phishing Attacken?!?
 
Hi Leute


hab grad im MSN ne Nachricht bekommen von einer Bekannten, wo ein Link drin war... (torrocheck.com, den ganzen Link schreib ich bewusst ned da rein)

auf der Seite war dann ein LOGIN für die MSN Daten...

NUR... die besagte Bekannte war weder am Rechner noch im MSN...

also mir sieht das nach Phishing aus...

Meine Frage, kennt das schon wer, den Google und Yahoo hüllen sich (noch) in Schweigen..

und hat der jenige der mich da tatsächlich angeschrieben hat bereits die Account Daten meiner Bekannten?

Don Manuel 19.07.2008 18:00

dazu auf Heise
auch die Kommentare sind recht aufschlussreich, woraus hervorgeht, dass z.B. Account-Daten mittels Viren öfter gestohlen werden.

steelrat 19.07.2008 18:07

hmm also müssen die die Daten der Bekannten bereits haben :_((

BULLSH---

danke für die Antwort

Don Manuel 19.07.2008 18:17

Zitat:

Zitat von steelrat (Beitrag 2291554)
hmm also müssen die die Daten der Bekannten bereits haben :_((...

Um das mit Sicherheit zu bestätigen, kenne ich mich zuwenig aus, aber ausschließen läßt sich's nicht.

steelrat 21.07.2008 15:13

hmm
dat is ja mal doof


ne sicherer Antwort wär hier nett :-)

kennt das denn keiner aus der dem DON?

buntstift 22.07.2008 12:13

also eins gleich vorweg:

IRGENDWER einen LINK bekommt wo ZUGANGSDATEN abgefragt werden NICHT, NIE UND UNTER GARKEINEN UMSTÄNDEN eingeben.
das is doch 100%ig phishing. leider gibts viel zu viele idioten (sorry das wort) dies trotzdem tun.

es gibt auch z.b. die eine msn nachricht wo man angeblcih sehen kann wer einen blockiert. oder iregndwelche fotos ansehen kann usw.

auf einer seite (glaub das hab ich eh in dem heise artikel von don manuel gelesen) dass dort offensichtlich steht, dass die daten dazu benuttz werden um weitere freunde von zu informieren.

daher könnten die daten stammen. das ganze funktioniert so: du bekommst diesen link. gibst deine daten ein, um zu sehen, wer dich blockiert hat (als ob das irgendwie interesasnt wär?). gut. dann haben die deine daten und loggen sich damit ein, kopieren alle deine freunde und senden denen das auch zu.

also bitte mit allen leuten die sowa weiterschicken reden, ihnen klarmachen dass das einfach nicht geht und ganz ganz agnz ganz böse ist, seine daten einfach herzugeben. überhaupt jemand total fremdem. das is ja fast so wenn man einem fremden auf der straße sein handy gibt damit er sich die adressen/tel nummern kopieren kann. einfach grob fahrlässig!

bitte sagt mir dass leute die auf sowas reagieren irgendwann zur vernunft kommen. sonst verlier ich vollends die hoffnung in die menschheit

steelrat 22.07.2008 14:32

also, lieber Buntstift...


das war mir alles klar...


was ich allerdings NICHT weiss, ist ob dieser Phisher sich bereits mit den Daten meiner Bekannten eingeloggt hat, und somit der Account fürn Arsch ist.... oder ob der den Absender "bloss" fälscht...

darum gehts mir...

Gywer 22.07.2008 15:25

Wo liegt das Problem der Bekannten ?
Einloggen, PW ändern, weitermachen ...
Stimmt das PW nicht mehr, wirds wohl ein Böser geändert haben und der Account "is fia de Fisch ;-("

buntstift 22.07.2008 15:34

ich bin mir ziemlich sicher dass die phisher sich eingeloggt haben um die daten abzuholen. schließlich wäre es ein gewaltiger imageschaden für microsoft wenn man die absender fälschen könnte ... (wenn msn auf einmal für alle menschen unsicher wäre? wer benutzt es dann noch?)
denke auch dass das fälschen nicht gerade einfach wäre (so es denn überhaupt möglich ist).

also wie gywer erwähnt hat, deine bekannte soll sich einloggen und das passwort ändern. dann sollte sowas nichtmehr vorkommen (können).
schließlich ist das nutzerprofil für instantmessenger immer auf den servern gespeichert, die in meinen augen aber keine lohnenswerten angriffspunkte für phisher bieten. gut eigentlich schon, aber ich denke das hier der aufwand zu groß ist, und die erfolgsaussichten zu gering wenn sie eh von jedem nutzer die daten freihaus kriegen (wie man sieht)

EDIT: kann mir auhc nicht vorstellen dass die phisher das passwort geändert haben, denn sie wollen ja "nur" möglichst viele leute erreichen. und wenn du jetzt merkst dass dein account gehackt wurde sagst du allen leuten die du kennst dass sie dich ignorieren sollen und machst dir einen neuen, die sache hat sich. das wäre ind em fall nciht effektiv. sie haben eine welle (oder vl auch mehrere) an alle buddies deiner freundin gesandt, mission erfüllt, over and out.

steelrat 23.07.2008 10:40

so hab meiner Bekannten geraten, dass Kennwort zu ändern für den MSN...

wenn das nimmer geht soll sie dan acc kübeln und allen sagen sie sollen den Alten Blocken...


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:19 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag