Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #251586 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2016-04-20 10:25 +0200 |
| Last post | 2016-04-21 23:05 +0200 |
| Articles | 20 on this page of 95 — 30 participants |
Back to article view | Back to ger.ct
Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:25 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:26 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 08:35 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 10:38 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:57 +0200
Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:11 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:55 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:10 +0000
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 11:24 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:58 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 11:46 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 01:43 -0700
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:56 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 02:09 -0700
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-20 14:13 +0200
Re: Richtig gutes Paypal-Phishing Hartmut Ott <hottm@arcor.de> - 2016-04-20 17:01 +0200
Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:14 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:35 +0000
Re: Richtig gutes Paypal-Phishing Michael Pachta <mipani@gmx.de> - 2016-04-20 15:08 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 13:22 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:34 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 15:20 +0200
Re: Richtig gutes Paypal-Phishing Wolfgang Kynast <wky@gmx.de> - 2016-04-20 16:18 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:25 +0200
Re: Richtig gutes Paypal-Phishing Frank Boehm <fraboehm@gmx.de> - 2016-04-20 22:57 +0000
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 18:16 +0000
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 22:37 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 11:26 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:24 +0000
Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-20 17:25 +0200
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-21 05:31 +0000
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 22:44 -0700
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 07:54 +0200
Re: Richtig gutes Paypal-Phishing Florian Maier <holeinone5@gmx.net> - 2016-04-21 08:20 +0200
Re: Richtig gutes Paypal-Phishing Hanno Foest <hurga-news2@tigress.com> - 2016-04-21 11:03 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:15 +0000
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 06:28 +0000
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 08:42 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 08:27 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 12:00 +0200
Re: Richtig gutes Paypal-Phishing Emil Schuster <emil@wieslauf.sub.de> - 2016-04-21 14:13 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-21 14:24 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 05:35 -0700
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 20:09 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:19 +0000
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 21:03 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:06 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:12 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:53 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 19:12 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:58 +0200
Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-21 21:18 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 19:27 +0000
Re: Richtig gutes Paypal-Phishing Holger Marzen <holger@marzen.de> - 2016-04-21 20:27 +0000
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:16 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:44 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-22 10:31 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 15:15 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-22 20:54 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 10:30 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:19 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 13:38 +0200
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 10:51 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:45 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 14:18 +0200
Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-23 21:54 +0200
Re: Richtig gutes Paypal-Phishing Peter Faust <peter.faust-solingen@t-online.de> - 2016-04-23 22:49 +0200
Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-24 00:45 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:25 +0200
Re: Richtig gutes Paypal-Phishing Robin Koch <robin.koch@t-online.de> - 2016-04-24 15:03 +0200
Re: Richtig gutes Paypal-Phishing ArnoSandhack@web.de (Arno) - 2016-04-24 15:53 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-24 07:25 -0700
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 23:21 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 21:31 +0000
Re: Richtig gutes Paypal-Phishing v_borchert@despammed.com (Volker Borchert) - 2016-04-23 23:17 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:24 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 10:56 +0200
Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 13:53 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 04:56 -0700
Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 14:34 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 08:32 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:14 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:08 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-22 08:19 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:33 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 14:16 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 13:01 +0200
Re: Richtig gutes Paypal-Phishing Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-04-22 14:38 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 17:20 +0200
Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:07 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 20:16 +0000
Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:27 +0200
Re: Richtig gutes Paypal-Phishing Lars Gebauer <lars.gebauer@yahoo.de> - 2016-04-22 09:35 +0000
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:28 +0000
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:05 +0200
Page 2 of 5 — ← Prev page 1 [2] 3 4 5 Next page →
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2016-04-20 16:34 +0200 |
| Message-ID | <nf8b33.3vs2fab.1!not-for-mail@ufh.invalid.de> |
| In reply to | #251631 |
Bernd Lauert in <news:5717827d$0$46627$b1db1813$788ffb35@news.astraweb.com>: >"Mouse Over" braucht man bei reinen Textmails nicht, die können schlicht >keine HTML-Anker. Also kein klickbaren Links. Das ganze ist nichts weiter >als eine Folge der HTML-Seuche. ACK. >Genau deshalb brauche ich auch keine Mausübungen, um eine Phishing-Mail zu >entsorgen: Erscheint eine HTML-Seite mit PayPal-Bildchen, … dann hat Dein MUA was falsch gemacht. Es ist nicht seine Aufgabe, den HTMüll-Part zu rendern. >Nur kleine deutsche Krauter (z. B. Mobilfunkbuden) müllen einen ungefragt >mit HTML per Mail zu Ja. Leider. Sowas werfe ich aber erst dann in den Browser ein, wenn ich sehr sicher bin, daß es tatsächlich vom "kleinen deutschen Krauter" kam. Ein MUA, der das ohne meine Zustimmung machte, würde ich achtkantig ausm System werfen. Eine solche eklatante Sicherheitslücke gehört ausgemerzt. Andere machen das nicht, sondern empfinden bunte Bilder mit "Mouse-Over" oder anderen Sperenzchen für völlig normal beim Lesen ihrer Mail. Das ist dann die Zielgruppe für die genannten Phisher. Bald könnte mir ein "Selbst schuld" rausrutschen #-). CU! Ulrich -- In 8 Monaten und 5 Tagen ist Weihnachten. Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt: Schaut einfach mal auf ftp://warez.invalid.de rein Stellt euch vor, es ist Mittwoch und keiner geht hin!
[toc] | [prev] | [next] | [standalone]
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2016-04-20 15:20 +0200 |
| Message-ID | <nf86o1.3vs3p67.1!not-for-mail@ufh.invalid.de> |
| In reply to | #251630 |
Michael Pachta in <news:dnpdarFdlqqU1@mid.individual.net>: >Am 20.04.2016 um 14:35 schrieb Bernd Lauert: >> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal >> standardmäßig liefert: >> >> Content-Type: text/plain; charset=UTF-8 >> >> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann >> man überhaupt Phishing-Links verstecken. > >Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue >als Erstes per Mouse-Over Mouse-Over eine E-Mail? >nach, wohin der angebliche Paypal-Link führt. Mir reicht es schon, wenn es nicht an die Mailadresse geht, die Paypal von mir kennt. CU! Ulrich -- In 8 Monaten und 5 Tagen ist Weihnachten. Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt: Schaut einfach mal auf ftp://warez.invalid.de rein Stellt euch vor, es ist Mittwoch und keiner geht hin!
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2016-04-20 16:18 +0200 |
| Message-ID | <dnphdtFenerU1@mid.individual.net> |
| In reply to | #251633 |
On Wed, 20 Apr 2016 15:20:32 +0200, "Ulrich F. Heidenreich" posted: >Michael Pachta in <news:dnpdarFdlqqU1@mid.individual.net>: > >>Am 20.04.2016 um 14:35 schrieb Bernd Lauert: >>> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal >>> standardmäßig liefert: >>> >>> Content-Type: text/plain; charset=UTF-8 >>> >>> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann >>> man überhaupt Phishing-Links verstecken. >> >>Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue >>als Erstes per Mouse-Over > >Mouse-Over eine E-Mail? Ja natürlich, brauchbare MUAs können das. -- Schöne Grüße, Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2016-04-20 16:25 +0200 |
| Message-ID | <nf8agv.3vs369v.1!not-for-mail@ufh.invalid.de> |
| In reply to | #251635 |
Wolfgang Kynast in <news:dnphdtFenerU1@mid.individual.net>: >On Wed, 20 Apr 2016 15:20:32 +0200, "Ulrich F. Heidenreich" posted: > >>Mouse-Over eine E-Mail? > >Ja natürlich, brauchbare MUAs können das. Über die E-Mail oder das HTMüll-Gschlump, was hinten dran hängt? CU! Ulrich -- In 8 Monaten und 5 Tagen ist Weihnachten. Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt: Schaut einfach mal auf ftp://warez.invalid.de rein Stellt euch vor, es ist Mittwoch und keiner geht hin!
[toc] | [prev] | [next] | [standalone]
| From | Frank Boehm <fraboehm@gmx.de> |
|---|---|
| Date | 2016-04-20 22:57 +0000 |
| Message-ID | <nf91h8$k1v$1@tyr.baldar.de> |
| In reply to | #251622 |
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: > Es gibt noch ein Killerfeature, das die Phisher nicht können, aber > PayPal standardmäßig liefert: > > Content-Type: text/plain; charset=UTF-8 > > Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott > kann man überhaupt Phishing-Links verstecken. Und Du bist sicher, dass nicht irgendwann irgendwo selbst eingestellt zu haben? Ich hab heute abend erst nach einer Zahlung eine email von paypal erhalten mit: Content-Type: multipart/alternative; dadrin ist enthalten: Content-Type: text/plain; charset=UTF-8 Content-Type: text/html; charset=UTF-8 In meinem Programm pine(neuere Inkarnation) sehe ich per default den text/plain Teil. In einer Faelschung werden viele aber vermutlich auch dem html Teil zum Opfer fallen. cu Frank -- Wirklich reich ist, wer mehr Traeume in seiner Seele hat, als die Realitaet zerstoeren kann.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-04-21 18:16 +0000 |
| Message-ID | <57191916$0$8518$b1db1813$df808093@news.astraweb.com> |
| In reply to | #251678 |
On Wed, 20 Apr 2016 22:57:44 +0000, Frank Boehm wrote: > Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote: > >> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber >> PayPal standardmäßig liefert: >> >> Content-Type: text/plain; charset=UTF-8 >> >> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott >> kann man überhaupt Phishing-Links verstecken. > > Und Du bist sicher, dass nicht irgendwann irgendwo selbst eingestellt zu > haben? Der PayPal-Account ist sicher so alt, daß es damals noch der Default war. Natürlich habe ich nie "Bitte schickt mir künftig HTML-Seiten per Mail geklickt." > Ich hab heute abend erst nach einer Zahlung eine email von paypal > erhalten mit: > > Content-Type: multipart/alternative; Bei mir wie gesagt text/plain, kein MIME-Attachments. Direkt auf die Header folgt der BASE64-kodierte UTF-8-Plaintext. > dadrin ist enthalten: > Content-Type: text/plain; charset=UTF-8 > Content-Type: text/html; charset=UTF-8 Das ist immerhin rücksichtsvoll. Ich sehe auch genug Mails die im Body komplett als text/html daherkommen.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-04-21 22:37 +0000 |
| Message-ID | <5719562d$0$10306$b1db1813$c4f79d86@news.astraweb.com> |
| In reply to | #251747 |
On Thu, 21 Apr 2016 18:16:54 +0000, Bernd Lauert wrote: > On Wed, 20 Apr 2016 22:57:44 +0000, Frank Boehm wrote: > Das ist immerhin rücksichtsvoll. Ich sehe auch genug Mails die im Body > komplett als text/html daherkommen. Zum Beispiel die gerade frisch eingetrudelte Phishing Mail: From: PayPal Support <support@paypal.de> To: info@... MIME-Version: 1.0 Content-Type: text/html; charset=utf-8 Content-Transfer-Encoding: quoted-printable Nix Multipart, HTML only. Hab jetzt eine passende Filterregel erstellt, so daß man mein MUA den Müll nun automatisch aussortiert.
[toc] | [prev] | [next] | [standalone]
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2016-04-20 11:26 +0200 |
| Message-ID | <nf7p14.3vsc4cl.1!not-for-mail@ufh.invalid.de> |
| In reply to | #251586 |
Dr. Joachim Neudert in <news:nf7ee4$7td$1@news.albasani.net>: >Received: from s19162184.onlinehome-server.info >(s19162184.onlinehome-server.info [87.106.61.226]) > by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C > for <rei[at]heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT) >Sie befindet sich ganz unten, also als erster Eintrag der >Einlieferungskette. Und ist damit ziemlich wenig glaubwürdig. Der oberste Eintrag - also der Deines pop3-Server - dagegen sehr. *Den* kann keiner fälschen. CU! Ulrich -- In 8 Monaten und 5 Tagen ist Weihnachten. Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt: Schaut einfach mal auf ftp://warez.invalid.de rein Stellt euch vor, es ist Mittwoch und keiner geht hin!
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-04-20 12:24 +0000 |
| Message-ID | <571774f0$0$36617$b1db1813$443c6447@news.astraweb.com> |
| In reply to | #251586 |
On Wed, 20 Apr 2016 10:25:39 +0200, Dr. Joachim Neudert wrote: > http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit- angeblicher-Eventim-Rechnung-3177745.html > > Samt Header-Tricks: > > "Header-Tricks Auch, wer einen Blick hinter die Kulissen wirft und den > Mail-Header analysiert, muss möglicherweise zwei Mal hinschauen: Der > Kopf enthält eine ausdachte Zeile, die vorgibt, dass die Mail > ursprünglich von mail.paypal.de stammt: > > Received: from s19162184.onlinehome-server.info > (s19162184.onlinehome-server.info [87.106.61.226]) > by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C > for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 > (CDT) > Sie befindet sich ganz unten, also als erster Eintrag der > Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt > der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de", > um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen." Die Schwarzhüte müssen ja schon ziemlich verzweifelt sein. > Spammers and Phisher win. Echte PayPal-Mails haben exakt einen Received-Header: Den deines eigenen Mailservers - und der ist nicht fälschbar. Zeug, was über dutzende Relays gelaufen ist, ist sowieso nicht echt. Direkt darunter folgt die DKIM-Signature, die man von seinem Spamfilter oder MUA prüfen lassen kann: <https://addons.mozilla.org/en-US/thunderbird/addon/dkim-verifier/> Eine gültige Signatur geht Phishing-Mails natürlich sowieso ab.
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2016-04-20 17:25 +0200 |
| Message-ID | <8kjkucx7k4.ln2@diedrich.ehlerding.dialin.t-online.de> |
| In reply to | #251586 |
Dr. Joachim Neudert meinte: > Bei der Übergabe an den Einlieferungs-Server schickt > der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de", > um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen." Das ist doch nichts Neues, das kenne ich schon seit Jahren. Diedrich -- pgp-Key (RSA) 1024/09B8C0BD fingerprint = 2C 49 FF B2 C4 66 2D 93 6F A1 FF 10 16 59 96 F3 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2016-04-21 05:31 +0000 |
| Message-ID | <35951.13524.1461216693@news.jors.net> |
| In reply to | #251586 |
Dr. Joachim Neudert <neudert@5sl.org>: > Samt Header-Tricks: > > "Header-Tricks > Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header > analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält > eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von > mail.paypal.de stammt: [gefaelschte Received:-Zeile] > Spammers and Phisher win. Nicht wirklich. Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt, und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste, Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende- dienstleister nehmen, so dass selbst *authentische* Mails von diesen Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing- Mail aussieht. Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen selbst. Inklusive valider DKIM-Header. DAs ist ein ur-Alter Hut.
[toc] | [prev] | [next] | [standalone]
| From | Lothar Frings <Lothar.Frings@gmx.de> |
|---|---|
| Date | 2016-04-20 22:44 -0700 |
| Message-ID | <523b722f-0e21-4354-9a16-c0fb831dde44@googlegroups.com> |
| In reply to | #251687 |
Juergen P. Meier tat kund: > Dr. Joachim Neudert <neudert@5sl.org>: > > Samt Header-Tricks: > > > > "Header-Tricks > > Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header > > analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält > > eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von > > mail.paypal.de stammt: > > [gefaelschte Received:-Zeile] > > > Spammers and Phisher win. > > Nicht wirklich. Doch, eigentlich schon. > > Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt, > und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste, > Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie > fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende- > dienstleister nehmen, so dass selbst *authentische* Mails von diesen > Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing- > Mail aussieht. > > Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und > echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen > selbst. Also - "Spammers and Phisher win"(sic!).
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-21 07:54 +0200 |
| Message-ID | <nf9pu3$oma$1@news.albasani.net> |
| In reply to | #251689 |
Am 21.04.16 um 07:44 schrieb Lothar Frings: > Juergen P. Meier tat kund: > >> Dr. Joachim Neudert <neudert@5sl.org>: >>> Samt Header-Tricks: >>> >>> "Header-Tricks >>> Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header >>> analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält >>> eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von >>> mail.paypal.de stammt: >> >> [gefaelschte Received:-Zeile] >> >>> Spammers and Phisher win. >> >> Nicht wirklich. > > Doch, eigentlich schon. > >> >> Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt, >> und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste, >> Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie >> fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende- >> dienstleister nehmen, so dass selbst *authentische* Mails von diesen >> Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing- >> Mail aussieht. >> >> Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und >> echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen >> selbst. > > Also - "Spammers and Phisher win"(sic!). > Yupp. Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase hat das längst bestätigt. Sonst gäbe es keinen Spam und keine Phishing-Mails. Mal 'ne Frage ins Rund: Kennt jemand ein Beispiel für eine Whatsapp-Phishing Aktion oder für Threema-Spam? iMessage-Cryptolocker? Was folgert daraus: sind die 1 Milliarde Menschen die sich für WhatsApp entschieden haben (und die 80 Millionen oder so Threema-User) jetzt besonders clever oder besonders blöde? Zu sagen, es hat nichts mit dem Transport-Medium "eMail" zu tun, geht glaub ich am Problem weit vorbei. Gruß Joachim
[toc] | [prev] | [next] | [standalone]
| From | Florian Maier <holeinone5@gmx.net> |
|---|---|
| Date | 2016-04-21 08:20 +0200 |
| Message-ID | <nf9rgb$rjd$1@news.albasani.net> |
| In reply to | #251690 |
On 21.04.2016 07:54, Dr. Joachim Neudert wrote: > > Mal 'ne Frage ins Rund: Kennt jemand ein Beispiel für eine > Whatsapp-Phishing Aktion oder für Threema-Spam? iMessage-Cryptolocker? > > Was folgert daraus: sind die 1 Milliarde Menschen die sich für WhatsApp > entschieden haben (und die 80 Millionen oder so Threema-User) jetzt > besonders clever oder besonders blöde? 1 Milliarde Menschen sind schon fast per Definition nicht besonders, in welche Richtung auch immer. Allerdings finde ich die leichte Implikation in deiner Aussage, dass die Entscheidung für WhatsApp auch eine Entscheidung gegen E-Mail war, etwas daneben. Ich würde stark vermuten, dass der Großteil dieser Milliarde entweder E-Mail für ihren Anwendungsfall garnicht erst in Betracht gezogen hat (und möglicherweise garnicht aus eigener Erfahrung kennt) oder aber E-Mail kennt und neben WhatsApp nutzt. Das Zweitere dürfte der größere Teil sein; kannst ja mal bei den 2,5 Milliarden E-Mail-Nutzern nachfragen. > Zu sagen, es hat nichts mit dem Transport-Medium "eMail" zu tun, geht > glaub ich am Problem weit vorbei. Natürlich hat die Existenz von E-Mail-Spam und dergleichen neben der unschlagbaren Reichweite auch etwas mit den offenen Standards und der Dezentralität des Transportmediums zu tun. Das sind aber halt auch genau die Stärken von E-Mail, die zu der Reichweite führen.
[toc] | [prev] | [next] | [standalone]
| From | Hanno Foest <hurga-news2@tigress.com> |
|---|---|
| Date | 2016-04-21 11:03 +0200 |
| Message-ID | <dnrjbcFu9g4U2@mid.individual.net> |
| In reply to | #251691 |
Am 21.04.2016 08:20 schrieb Florian Maier: > Ich würde stark vermuten, > dass der Großteil dieser Milliarde entweder E-Mail für ihren > Anwendungsfall garnicht erst in Betracht gezogen hat (und möglicherweise > garnicht aus eigener Erfahrung kennt) oder aber E-Mail kennt und neben > WhatsApp nutzt. Das Zweitere dürfte der größere Teil sein; kannst ja mal > bei den 2,5 Milliarden E-Mail-Nutzern nachfragen. Er könnte sich auch einfach mal selber fragen, ob er seine Praxis schon komplett auf WhatsApp umgestellt und email abgeschafft hat. Die Antwort kennen wir aber auch so. Hanno
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-04-21 18:15 +0000 |
| Message-ID | <nfb5ce$cqg$1@news.albasani.net> |
| In reply to | #251691 |
Florian Maier <holeinone5@gmx.net> wrote: > > Natürlich hat die Existenz von E-Mail-Spam und dergleichen neben der > unschlagbaren Reichweite auch etwas mit den offenen Standards und der > Dezentralität des Transportmediums zu tun. Das sind aber halt auch genau > die Stärken von E-Mail, die zu der Reichweite führen. > In meiner Praxis hab ich an allen Rechnern alle eMail-Zugänge gelöscht. Per eMail bin ich weiter zu erreichen in der Praxis, aber auch nur ich: am iPhone und am MacBook. Die Windows-Mail-Zugänge sind jetzt alle gekappt, das ist sicherer. Es ist etwas unkomfortabler weil jede Mail jetzt Chefsache ist, leider, wenn irgendwelche Jobs daraus resultieren oder Termine drinstehen drucke ich die Mail am Backoffice Drucker aus, die Mädchen notieren Terminvorschläge drauf oder " erledigt", je nachdem was es war, dann geht das Blatt in den Shredder. Also ein Air-Gap für Malware und Cryptolocker, ganz nach der Empfehlung Snowdons. Gruß Joachim -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-04-21 06:28 +0000 |
| Message-ID | <1t571872a0i5f31n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #251690 |
On Thu, 21 Apr 2016 07:54:12 Dr. Joachim Neudert wrote: > Am 21.04.16 um 07:44 schrieb Lothar Frings: > > Juergen P. Meier tat kund: > > Also - "Spammers and Phisher win"(sic!). > Yupp. > Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase > hat das längst bestätigt. Sonst gäbe es keinen Spam und keine > Phishing-Mails. Die Frage ist aber doch eher: Wer verliert? Und solange das nicht ich bin... Hütchenspieler gewinnen auch, ansonsten gäbe es sie nicht. Dennoch regt mich ihre Existenz nur mäßig auf, eigentlich finde ich sie sogar lustig zum Zusehen. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan - der intimste Werbegag, den es je gab. (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-21 08:42 +0200 |
| Message-ID | <nf9so7$tkn$1@news.albasani.net> |
| In reply to | #251693 |
Am 21.04.16 um 08:28 schrieb Stefan Froehlich: > On Thu, 21 Apr 2016 07:54:12 Dr. Joachim Neudert wrote: >> Am 21.04.16 um 07:44 schrieb Lothar Frings: >>> Juergen P. Meier tat kund: >>> Also - "Spammers and Phisher win"(sic!). > >> Yupp. > >> Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase >> hat das längst bestätigt. Sonst gäbe es keinen Spam und keine >> Phishing-Mails. > > Die Frage ist aber doch eher: Wer verliert? Und solange das nicht > ich bin... > > Hütchenspieler gewinnen auch, ansonsten gäbe es sie nicht. Dennoch > regt mich ihre Existenz nur mäßig auf, eigentlich finde ich sie > sogar lustig zum Zusehen. > > Servus, > Stefan > Na ja, das trifft hier für uns in ger.ct wahrscheinlich für alle zu. Von seltenen Black-outs mal abgesehen, kommen wir schon klar. Aber das ist natürlich die sehr elitäre Denkweise. "Ich bin Computerkenner der ersten Stunde, ich kann das, alle anderen sollen ihre eigenen Probleme lösen." Das ist nicht die verantwortungsvolle Denkweise. Besitz verpflichtet, Wissen aber auch. In anderen Gebieten bist Du doch durchaus bereit eine Verantwortung anzuerkennen für Probleme, die uns nicht primär selbst betreffen. Warum das desinteressierte Schulterzucken bei diesem Problem? Gruß Joachim Eben hatte ich einen intelligenten Firmenchef aus einer Technologie-Firma zur Verlaufskontrolle hier. Wir kamen auf das Thema Crypto-Locker. Er hat 40 Rechner und drei Server am Laufen. Auf einer Workstation hat ein Ingenieur einem Crypto-Locker gehabt, es sofort gemerkt und abgesteckt vom Netz. Der Schaden war trotzdem 20.000 € um das alles wieder herzustellen und zu sichern (die Backups konnte er wegen sorgfältiger Zugriffsrechte nicht verschlüsseln). Seine Außendienstmitarbeiter können sich Remote auch nicht mehr normal einloggen, sie haben einen eigenen Zwischen-Server eingerichtet von dem ie Ihre eigenen Dateien übernehmen können. Ziemlich aufwendig ziemlich großer Schaden wirtschaftlich wenn das das ganze Land so machen muss.
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-04-21 08:27 +0000 |
| Message-ID | <5t57188d30idb2n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #251697 |
On Thu, 21 Apr 2016 08:42:15 Dr. Joachim Neudert wrote: > Besitz verpflichtet, Wissen aber auch. In anderen Gebieten bist Du > doch durchaus bereit eine Verantwortung anzuerkennen für Probleme, > die uns nicht primär selbst betreffen. > Warum das desinteressierte Schulterzucken bei diesem Problem? Weil dieses Problem prinzipbedingt nicht lösbar ist. Ich möchte telefonisch für mir bis dato unbekannte Menschen erreichbar sein, also muss ich damit leben, dass mich im Schnitt täglich ein Werbeanruf, sowie ein Anruf eines Meinungsforschungsinstituts erreicht - daran führt kein Weg vorbei, rein prinzipbedingt. Manche dieser Anrufe sind nahe am Trickbetrug. Ich möchte, dass mich bis dato unbekannte Menschen per Post erreichen können, also muss ich damit leben, dass immer wieder an mich adressierte Werbezuschriften kommen, die ich überhaupt nicht haben möchte - daran führt rein prinzipbedingt kein Weg vorbei. Manche dieser Zuschriften sind nahe am Trickbetrug. Ich möchte, dass mich bis dato unbekannte Menschen besuchen können, daher steht am Klingelschild mein Name. Daher muss ich damit leben, dass immer wieder einmal ein Vertreter oder jemand mit einer Spendenbüchse bei mir in der Türe steht, daran führt rein prinzipbedingt kein Weg vorbei. Manche dieser Leute könnte man auch als Trickbetrüger bezeichnen. Ich möchte, dass mich bis dato unbekannte Menschen per Email erreichen können, also muss ich damit leben, dass... Alternativ bietet sich, für Menschen, denen das lieber ist, der Umzug auf Whatsapp, sowie in eine Kommune auf einer einsamen Insel im Südpazifik an. Jeder wie er mag. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Worauf man sich verlassen kann - Stefan: satteln, welch verzerrtes Verlangen! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-04-21 12:00 +0200 |
| Message-ID | <h49hhbt28q8vfu1ccf5cplkobithv9iua8@4ax.com> |
| In reply to | #251704 |
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: >Ich möchte <...> für mir bis dato unbekannte Menschen >erreichbar sein, Genau so isses. Funktioniert ja auch. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
Page 2 of 5 — ← Prev page 1 [2] 3 4 5 Next page →
Back to top | Article view | ger.ct
csiph-web