Sparkassen Phisingmail ohne Phising :)

Es gibt nichts, was es nicht gibt 🙂 Der neueste Fund in meiner Mailbox stammt von der Sparkasse ( von Venezuela 😉 ) und meint, ich möchte doch mal hier meine Kontodaten bestätigen, da hätten sich Dritte dran versucht.

Ja.. hmm.. also.. so ganz ohne Link auf den der Gespammte reinfallen soll, klappt das nicht mit dem Phising Leute 🙂

Ein ganz großes LOL nach Venezuela!

UPDATE: 28.2. 14:42 Uhr

Aus Texas erreichte uns heute dann die vollständige Email , aber bitte nicht lachen 😉

Sehr geehrte Kunden,

Wir haben uns mit Ihnen in Bezug auf Ihre Online-Banking-Ownership Authentication Leitfaden für Ihre Sicherheit.

Unsere Security-Team hat mehrere Anmeldungen auf Ihre Online-Banking-Konto beobachtet, aus verschiedenen schwarzen Liste IP-Adressen, Als Folge davon. Wir obligatorischen Dieser Authentifizierungsprozess aus Sicherheitsgründen. Bitte überprüfen Sie Ihre Details in der nachstehenden Referenz in anderen zu Diensten Suspension zu vermeiden.

 [Online Banking Authentifizierung Guide * hier klicken *]

Wichtige Hinweise: Diese Authentifizierung Leitfaden ermöglichen wir unseren Sicherheits-Team zu Ihrem Online-Banking vor unberechtigtem Versuch zu schützen. Genießen Sie Ihr Online-Banking Guide.

Vielen Dank für Banking mit uns.
Sparkasse Chemnitz: Online-Banking

 

Trendsportart : Mailserver mit der eigenen Addresse hacken

Zur Zeit scheint es bei den Spammern dieser Welt Mode zu sein, sich per SMTP Auth mit der Emailaddresse des Opfers anzumelden :

2013-01-30 14:35:48 LOGIN authenticator failed for cable-24-135-212-206.dynamic.sbb.rs (dejanxp) [24.135.212.206]: 535 Incorrect authentication data (set_id=julius.meyers@cooledomain.de)

Das es sich hier um einen serbischen Windows XP PC handelt, ist in diesem Fall mehr als wahrscheinlich. Es bleibt nur zu klären, ob der Besitzer Opfer oder Täter ist.

Die Zeile taucht natürlich nicht nur einmal auf, sondern so oft, bis die Brute-Force Detection die IP sperrt. Mit jedem Versuch wird ein anderes Passwort auf einer Wortliste durchprobiert.

Diese Art des Brute-Force Angriffes kann natürlich nur funktionieren, wenn der Mailserver überhaupt Emailaddressen als Userids akzeptiert. Nicht alle POP3/IMAP Server erlauben die Emailaddresse als Benutzerid für SMTP-Auth, unser übrigens auch nicht und deswegen hier der Aufruf an die Skriptkids dieser Welt: Verschwendet die Bandbreite für was anderes 😉

Lufthansa Trojaner ist doch kein PDF

Was soll man noch sagen, da kommt so eine nett formulierte Email von Lufthansa bei uns in die Mailbox und was ist ? Alles nur Lügen! Da ist überhaupt kein hübsches PDF drin, nur son oller Trojaner.

Wen wundert’s bei diesem Text:

Falls Sie diese Reiseinformation nicht oder nur teilweise lesen konnen, offnen Sie bitte die angehangte PDF-Version. Bitte antworten Sie nicht auf diese E-Mail. Direkt-Antworten an den Absender konnen nicht bearbeitet werden. Um mit Lufthansa in Kontakt zu treten, rufen Sie bitte den Hilfe & Kontakt-Bereich auf www.lufthansa.com auf.

Wenn man sich schon die Mühe macht, deutschen Adressen auf schlechtem Deutsch, so was mizuteilen, dann sollte auch die deutsche Domain von Lufthansa drin stehen. 6 setzen ! und ab in die Tonne damit 🙂