Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #251586 > unrolled thread

Richtig gutes Paypal-Phishing

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2016-04-20 10:25 +0200
Last post2016-04-21 23:05 +0200
Articles 20 on this page of 95 — 30 participants

Back to article view | Back to ger.ct


Contents

  Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:25 +0200
    Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:26 +0200
    Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 08:35 +0000
      Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 10:38 +0200
        Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:57 +0200
          Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:11 +0200
      Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:55 +0200
        Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:10 +0000
          Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 11:24 +0200
            Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:58 +0000
          Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 11:46 +0200
    Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 01:43 -0700
      Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:56 +0200
        Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 02:09 -0700
        Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-20 14:13 +0200
        Re: Richtig gutes Paypal-Phishing Hartmut Ott <hottm@arcor.de> - 2016-04-20 17:01 +0200
        Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:14 +0200
      Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:35 +0000
        Re: Richtig gutes Paypal-Phishing Michael Pachta <mipani@gmx.de> - 2016-04-20 15:08 +0200
          Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 13:22 +0000
            Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:34 +0200
          Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 15:20 +0200
            Re: Richtig gutes Paypal-Phishing Wolfgang Kynast <wky@gmx.de> - 2016-04-20 16:18 +0200
              Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:25 +0200
        Re: Richtig gutes Paypal-Phishing Frank Boehm <fraboehm@gmx.de> - 2016-04-20 22:57 +0000
          Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 18:16 +0000
            Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 22:37 +0000
    Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 11:26 +0200
    Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:24 +0000
    Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-20 17:25 +0200
    Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-21 05:31 +0000
      Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 22:44 -0700
        Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 07:54 +0200
          Re: Richtig gutes Paypal-Phishing Florian Maier <holeinone5@gmx.net> - 2016-04-21 08:20 +0200
            Re: Richtig gutes Paypal-Phishing Hanno Foest <hurga-news2@tigress.com> - 2016-04-21 11:03 +0200
            Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:15 +0000
          Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 06:28 +0000
            Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 08:42 +0200
              Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 08:27 +0000
                Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 12:00 +0200
                  Re: Richtig gutes Paypal-Phishing Emil Schuster <emil@wieslauf.sub.de> - 2016-04-21 14:13 +0200
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-21 14:24 +0200
                Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 05:35 -0700
                Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 20:09 +0200
                  Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:19 +0000
                    Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 21:03 +0200
                      Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:06 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:12 +0200
                    Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:53 +0200
                  Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 19:12 +0000
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:58 +0200
                Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-21 21:18 +0200
                  Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 19:27 +0000
                  Re: Richtig gutes Paypal-Phishing Holger Marzen <holger@marzen.de> - 2016-04-21 20:27 +0000
                Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:16 +0000
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:44 +0200
                    Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-22 10:31 +0000
                      Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 15:15 +0200
                    Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-22 20:54 +0000
                      Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 10:30 +0200
                        Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:19 +0000
                          Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 13:38 +0200
                      Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 10:51 +0200
                        Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:45 +0000
                        Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 14:18 +0200
                          Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-23 21:54 +0200
                            Re: Richtig gutes Paypal-Phishing Peter Faust <peter.faust-solingen@t-online.de> - 2016-04-23 22:49 +0200
                              Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-24 00:45 +0200
                                Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:25 +0200
                                Re: Richtig gutes Paypal-Phishing Robin Koch <robin.koch@t-online.de> - 2016-04-24 15:03 +0200
                                  Re: Richtig gutes Paypal-Phishing ArnoSandhack@web.de (Arno) - 2016-04-24 15:53 +0200
                                  Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-24 07:25 -0700
                            Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 23:21 +0200
                              Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 21:31 +0000
                            Re: Richtig gutes Paypal-Phishing v_borchert@despammed.com (Volker Borchert) - 2016-04-23 23:17 +0000
                              Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:24 +0200
                            Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 10:56 +0200
              Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 13:53 +0200
                Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 04:56 -0700
                  Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 14:34 +0200
          Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 08:32 +0200
            Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:14 +0200
              Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:08 +0200
                Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-22 08:19 +0200
                  Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:33 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 14:16 +0200
                Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 13:01 +0200
                  Re: Richtig gutes Paypal-Phishing Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-04-22 14:38 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 17:20 +0200
          Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:07 +0200
            Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 20:16 +0000
              Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:27 +0200
                Re: Richtig gutes Paypal-Phishing Lars Gebauer <lars.gebauer@yahoo.de> - 2016-04-22 09:35 +0000
              Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:28 +0000
          Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:05 +0200

Page 2 of 5 — ← Prev page 1 [2] 3 4 5  Next page →


#251642

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2016-04-20 16:34 +0200
Message-ID<nf8b33.3vs2fab.1!not-for-mail@ufh.invalid.de>
In reply to#251631
Bernd Lauert in <news:5717827d$0$46627$b1db1813$788ffb35@news.astraweb.com>:

>"Mouse Over" braucht man bei reinen Textmails nicht, die können schlicht 
>keine HTML-Anker. Also kein klickbaren Links. Das ganze ist nichts weiter 
>als eine Folge der HTML-Seuche.

ACK.

>Genau deshalb brauche ich auch keine Mausübungen, um eine Phishing-Mail zu 
>entsorgen: Erscheint eine HTML-Seite mit PayPal-Bildchen, 

… dann hat Dein MUA was falsch gemacht. Es ist nicht seine Aufgabe, den
HTMüll-Part zu rendern.

>Nur kleine deutsche Krauter (z. B. Mobilfunkbuden) müllen einen ungefragt 
>mit HTML per Mail zu 

Ja. Leider. Sowas werfe ich aber erst dann in den Browser ein, wenn ich
sehr sicher bin, daß es tatsächlich vom "kleinen deutschen Krauter" kam.
Ein MUA, der das ohne meine Zustimmung machte, würde ich achtkantig ausm
System werfen. Eine solche eklatante Sicherheitslücke gehört ausgemerzt.

Andere machen das nicht, sondern empfinden bunte Bilder mit "Mouse-Over"
oder anderen Sperenzchen für völlig normal beim Lesen ihrer Mail. Das
ist dann die Zielgruppe für die genannten Phisher. Bald könnte mir ein
"Selbst schuld" rausrutschen #-).

CU!
Ulrich 
-- 
In 8 Monaten und 5 Tagen ist Weihnachten.
Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt:
Schaut einfach mal auf ftp://warez.invalid.de rein  
Stellt euch vor, es ist Mittwoch und keiner geht hin!

[toc] | [prev] | [next] | [standalone]


#251633

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2016-04-20 15:20 +0200
Message-ID<nf86o1.3vs3p67.1!not-for-mail@ufh.invalid.de>
In reply to#251630
Michael Pachta in <news:dnpdarFdlqqU1@mid.individual.net>:

>Am 20.04.2016 um 14:35 schrieb Bernd Lauert:
>> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal 
>> standardmäßig liefert:
>> 
>> Content-Type: text/plain; charset=UTF-8
>> 
>> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann 
>> man überhaupt Phishing-Links verstecken.
>
>Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue
>als Erstes per Mouse-Over 

Mouse-Over eine E-Mail?

>nach, wohin der angebliche Paypal-Link führt.

Mir reicht es schon, wenn es nicht an die Mailadresse geht, die Paypal
von mir kennt.

CU!
Ulrich
-- 
In 8 Monaten und 5 Tagen ist Weihnachten.
Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt:
Schaut einfach mal auf ftp://warez.invalid.de rein  
Stellt euch vor, es ist Mittwoch und keiner geht hin!

[toc] | [prev] | [next] | [standalone]


#251635

FromWolfgang Kynast <wky@gmx.de>
Date2016-04-20 16:18 +0200
Message-ID<dnphdtFenerU1@mid.individual.net>
In reply to#251633
On Wed, 20 Apr 2016 15:20:32 +0200, "Ulrich F. Heidenreich" posted:

>Michael Pachta in <news:dnpdarFdlqqU1@mid.individual.net>:
>
>>Am 20.04.2016 um 14:35 schrieb Bernd Lauert:
>>> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal 
>>> standardmäßig liefert:
>>> 
>>> Content-Type: text/plain; charset=UTF-8
>>> 
>>> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann 
>>> man überhaupt Phishing-Links verstecken.
>>
>>Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue
>>als Erstes per Mouse-Over 
>
>Mouse-Over eine E-Mail?

Ja natürlich, brauchbare MUAs können das.

-- 
Schöne Grüße,
Wolfgang

[toc] | [prev] | [next] | [standalone]


#251637

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2016-04-20 16:25 +0200
Message-ID<nf8agv.3vs369v.1!not-for-mail@ufh.invalid.de>
In reply to#251635
Wolfgang Kynast in <news:dnphdtFenerU1@mid.individual.net>:

>On Wed, 20 Apr 2016 15:20:32 +0200, "Ulrich F. Heidenreich" posted:
>
>>Mouse-Over eine E-Mail?
>
>Ja natürlich, brauchbare MUAs können das.

Über die E-Mail oder das HTMüll-Gschlump, was hinten dran hängt?

CU!
Ulrich
-- 
In 8 Monaten und 5 Tagen ist Weihnachten.
Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt:
Schaut einfach mal auf ftp://warez.invalid.de rein  
Stellt euch vor, es ist Mittwoch und keiner geht hin!

[toc] | [prev] | [next] | [standalone]


#251678

FromFrank Boehm <fraboehm@gmx.de>
Date2016-04-20 22:57 +0000
Message-ID<nf91h8$k1v$1@tyr.baldar.de>
In reply to#251622
Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:

> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber 
> PayPal standardmäßig liefert:
> 
> Content-Type: text/plain; charset=UTF-8
> 
> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott 
> kann man überhaupt Phishing-Links verstecken.

Und Du bist sicher, dass nicht irgendwann irgendwo selbst eingestellt
zu haben?

Ich hab heute abend erst nach einer Zahlung eine email von paypal
erhalten mit:

Content-Type: multipart/alternative;

dadrin ist enthalten:
Content-Type: text/plain; charset=UTF-8
Content-Type: text/html; charset=UTF-8

In meinem Programm pine(neuere Inkarnation) sehe ich per default 
den text/plain Teil. In einer Faelschung werden viele aber vermutlich
auch dem html Teil zum Opfer fallen.


cu Frank


-- 
Wirklich reich ist,
wer mehr Traeume in seiner Seele hat,
als die Realitaet zerstoeren kann.

[toc] | [prev] | [next] | [standalone]


#251747

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-04-21 18:16 +0000
Message-ID<57191916$0$8518$b1db1813$df808093@news.astraweb.com>
In reply to#251678
On Wed, 20 Apr 2016 22:57:44 +0000, Frank Boehm wrote:

> Bernd Lauert <m8r-9vv4fj@mailinator.com> wrote:
> 
>> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber
>> PayPal standardmäßig liefert:
>> 
>> Content-Type: text/plain; charset=UTF-8
>> 
>> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott
>> kann man überhaupt Phishing-Links verstecken.
> 
> Und Du bist sicher, dass nicht irgendwann irgendwo selbst eingestellt zu
> haben?

Der PayPal-Account ist sicher so alt, daß es damals noch der Default war. 
Natürlich habe ich nie "Bitte schickt mir künftig HTML-Seiten per Mail 
geklickt."

> Ich hab heute abend erst nach einer Zahlung eine email von paypal
> erhalten mit:
> 
> Content-Type: multipart/alternative;

Bei mir wie gesagt text/plain, kein MIME-Attachments. Direkt auf die 
Header folgt der BASE64-kodierte UTF-8-Plaintext.

> dadrin ist enthalten:
> Content-Type: text/plain; charset=UTF-8
> Content-Type: text/html; charset=UTF-8

Das ist immerhin rücksichtsvoll. Ich sehe auch genug Mails die im Body 
komplett als text/html daherkommen.

[toc] | [prev] | [next] | [standalone]


#251791

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-04-21 22:37 +0000
Message-ID<5719562d$0$10306$b1db1813$c4f79d86@news.astraweb.com>
In reply to#251747
On Thu, 21 Apr 2016 18:16:54 +0000, Bernd Lauert wrote:

> On Wed, 20 Apr 2016 22:57:44 +0000, Frank Boehm wrote:

> Das ist immerhin rücksichtsvoll. Ich sehe auch genug Mails die im Body
> komplett als text/html daherkommen.

Zum Beispiel die gerade frisch eingetrudelte Phishing Mail:

From: PayPal Support <support@paypal.de>
To: info@...
MIME-Version: 1.0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Nix Multipart, HTML only. Hab jetzt eine passende Filterregel erstellt, so 
daß man mein MUA den Müll nun automatisch aussortiert.

[toc] | [prev] | [next] | [standalone]


#251614

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2016-04-20 11:26 +0200
Message-ID<nf7p14.3vsc4cl.1!not-for-mail@ufh.invalid.de>
In reply to#251586
Dr. Joachim Neudert in <news:nf7ee4$7td$1@news.albasani.net>:

>Received: from s19162184.onlinehome-server.info
>(s19162184.onlinehome-server.info [87.106.61.226])
>                by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>                for <rei[at]heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
>Sie befindet sich ganz unten, also als erster Eintrag der
>Einlieferungskette.

Und ist damit ziemlich wenig glaubwürdig. Der oberste Eintrag - also 
der Deines pop3-Server - dagegen sehr. *Den* kann keiner fälschen.

CU!
Ulrich
-- 
In 8 Monaten und 5 Tagen ist Weihnachten.
Programme, soviel ihr wollt; Preise, die ihr selbst bestimmt:
Schaut einfach mal auf ftp://warez.invalid.de rein  
Stellt euch vor, es ist Mittwoch und keiner geht hin!

[toc] | [prev] | [next] | [standalone]


#251620

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-04-20 12:24 +0000
Message-ID<571774f0$0$36617$b1db1813$443c6447@news.astraweb.com>
In reply to#251586
On Wed, 20 Apr 2016 10:25:39 +0200, Dr. Joachim Neudert wrote:

> http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-
angeblicher-Eventim-Rechnung-3177745.html
> 
> Samt Header-Tricks:
> 
> "Header-Tricks Auch, wer einen Blick hinter die Kulissen wirft und den
> Mail-Header analysiert, muss möglicherweise zwei Mal hinschauen: Der
> Kopf enthält eine ausdachte Zeile, die vorgibt, dass die Mail
> ursprünglich von mail.paypal.de stammt:
> 
> Received: from s19162184.onlinehome-server.info
> (s19162184.onlinehome-server.info [87.106.61.226])
>                 by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>                 for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500
>                 (CDT)
> Sie befindet sich ganz unten, also als erster Eintrag der
> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt
> der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."

Die Schwarzhüte müssen ja schon ziemlich verzweifelt sein.
 
> Spammers and Phisher win.

Echte PayPal-Mails haben exakt einen Received-Header: Den deines eigenen 
Mailservers - und der ist nicht fälschbar. Zeug, was über dutzende Relays 
gelaufen ist, ist sowieso nicht echt.

Direkt darunter folgt die DKIM-Signature, die man von seinem Spamfilter 
oder MUA prüfen lassen kann:

<https://addons.mozilla.org/en-US/thunderbird/addon/dkim-verifier/>

Eine gültige Signatur geht Phishing-Mails natürlich sowieso ab.

[toc] | [prev] | [next] | [standalone]


#251647

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2016-04-20 17:25 +0200
Message-ID<8kjkucx7k4.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#251586
Dr. Joachim Neudert meinte:

> Bei der Übergabe an den Einlieferungs-Server schickt
> der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."

Das ist doch nichts Neues, das kenne ich schon seit Jahren.

Diedrich
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#251687

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2016-04-21 05:31 +0000
Message-ID<35951.13524.1461216693@news.jors.net>
In reply to#251586
Dr. Joachim Neudert <neudert@5sl.org>:
> Samt Header-Tricks:
>
> "Header-Tricks
> Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
> analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
> eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
> mail.paypal.de stammt:

[gefaelschte Received:-Zeile]

> Spammers and Phisher win.

Nicht wirklich.

Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt,
und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste,
Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie
fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende-
dienstleister nehmen, so dass selbst *authentische* Mails von diesen
Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing-
Mail aussieht.

Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und
echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen
selbst.

Inklusive valider DKIM-Header.

DAs ist ein ur-Alter Hut.

[toc] | [prev] | [next] | [standalone]


#251689

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-04-20 22:44 -0700
Message-ID<523b722f-0e21-4354-9a16-c0fb831dde44@googlegroups.com>
In reply to#251687
Juergen P. Meier tat kund:

> Dr. Joachim Neudert <neudert@5sl.org>:
> > Samt Header-Tricks:
> >
> > "Header-Tricks
> > Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
> > analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
> > eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
> > mail.paypal.de stammt:
> 
> [gefaelschte Received:-Zeile]
> 
> > Spammers and Phisher win.
> 
> Nicht wirklich.

Doch, eigentlich schon.

> 
> Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt,
> und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste,
> Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie
> fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende-
> dienstleister nehmen, so dass selbst *authentische* Mails von diesen
> Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing-
> Mail aussieht.
> 
> Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und
> echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen
> selbst.

Also - "Spammers and Phisher win"(sic!).

[toc] | [prev] | [next] | [standalone]


#251690

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-21 07:54 +0200
Message-ID<nf9pu3$oma$1@news.albasani.net>
In reply to#251689
Am 21.04.16 um 07:44 schrieb Lothar Frings:
> Juergen P. Meier tat kund:
> 
>> Dr. Joachim Neudert <neudert@5sl.org>:
>>> Samt Header-Tricks:
>>>
>>> "Header-Tricks
>>> Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
>>> analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
>>> eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
>>> mail.paypal.de stammt:
>>
>> [gefaelschte Received:-Zeile]
>>
>>> Spammers and Phisher win.
>>
>> Nicht wirklich.
> 
> Doch, eigentlich schon.
> 
>>
>> Die Zielgruppe weis garnicht, wie sie diese Zeilen zu Gesicht bekommt,
>> und die Tatsaechlichen Unternehmen (Banken, Zahlungsdienste,
>> Kreditkartenunternehmen etc.pp.) machen es noch schlimmer in dem sie
>> fuer ihre /echten/ Spam^WMarketing-Mails dubiose Massen-Mailversende-
>> dienstleister nehmen, so dass selbst *authentische* Mails von diesen
>> Unternehmen bei genauer Header-Betrachtung wie gefaelschte Phishing-
>> Mail aussieht.
>>
>> Phisher schaffen es schon lange, besser gemachte, ueberzeugendere und
>> echter aussehende Mails zu erzeugen, als die ge-Phishten Unternehmen
>> selbst.
> 
> Also - "Spammers and Phisher win"(sic!).
> 

Yupp.

Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase hat das
längst bestätigt.
Sonst gäbe es keinen Spam und keine Phishing-Mails.

Mal 'ne Frage ins Rund: Kennt jemand ein Beispiel für eine
Whatsapp-Phishing Aktion oder für Threema-Spam? iMessage-Cryptolocker?

Was folgert daraus: sind die 1 Milliarde Menschen die sich für WhatsApp
entschieden haben (und die 80 Millionen oder so Threema-User) jetzt
besonders clever oder besonders blöde?


Zu sagen, es hat nichts mit dem Transport-Medium "eMail" zu tun, geht
glaub ich am Problem weit vorbei.

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#251691

FromFlorian Maier <holeinone5@gmx.net>
Date2016-04-21 08:20 +0200
Message-ID<nf9rgb$rjd$1@news.albasani.net>
In reply to#251690
On 21.04.2016 07:54, Dr. Joachim Neudert wrote:
>
> Mal 'ne Frage ins Rund: Kennt jemand ein Beispiel für eine
> Whatsapp-Phishing Aktion oder für Threema-Spam? iMessage-Cryptolocker?
>
> Was folgert daraus: sind die 1 Milliarde Menschen die sich für WhatsApp
> entschieden haben (und die 80 Millionen oder so Threema-User) jetzt
> besonders clever oder besonders blöde?

1 Milliarde Menschen sind schon fast per Definition nicht besonders, in 
welche Richtung auch immer. Allerdings finde ich die leichte Implikation 
in deiner Aussage, dass die Entscheidung für WhatsApp auch eine 
Entscheidung gegen E-Mail war, etwas daneben. Ich würde stark vermuten, 
dass der Großteil dieser Milliarde entweder E-Mail für ihren 
Anwendungsfall garnicht erst in Betracht gezogen hat (und möglicherweise 
garnicht aus eigener Erfahrung kennt) oder aber E-Mail kennt und neben 
WhatsApp nutzt. Das Zweitere dürfte der größere Teil sein; kannst ja mal 
bei den 2,5 Milliarden E-Mail-Nutzern nachfragen.

> Zu sagen, es hat nichts mit dem Transport-Medium "eMail" zu tun, geht
> glaub ich am Problem weit vorbei.

Natürlich hat die Existenz von E-Mail-Spam und dergleichen neben der 
unschlagbaren Reichweite auch etwas mit den offenen Standards und der 
Dezentralität des Transportmediums zu tun. Das sind aber halt auch genau 
die Stärken von E-Mail, die zu der Reichweite führen.

[toc] | [prev] | [next] | [standalone]


#251706

FromHanno Foest <hurga-news2@tigress.com>
Date2016-04-21 11:03 +0200
Message-ID<dnrjbcFu9g4U2@mid.individual.net>
In reply to#251691
Am 21.04.2016 08:20 schrieb Florian Maier:

> Ich würde stark vermuten,
> dass der Großteil dieser Milliarde entweder E-Mail für ihren
> Anwendungsfall garnicht erst in Betracht gezogen hat (und möglicherweise
> garnicht aus eigener Erfahrung kennt) oder aber E-Mail kennt und neben
> WhatsApp nutzt. Das Zweitere dürfte der größere Teil sein; kannst ja mal
> bei den 2,5 Milliarden E-Mail-Nutzern nachfragen.

Er könnte sich auch einfach mal selber fragen, ob er seine Praxis schon 
komplett auf WhatsApp umgestellt und email abgeschafft hat. Die Antwort 
kennen wir aber auch so.

Hanno

[toc] | [prev] | [next] | [standalone]


#251746

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-04-21 18:15 +0000
Message-ID<nfb5ce$cqg$1@news.albasani.net>
In reply to#251691
Florian Maier <holeinone5@gmx.net> wrote:

> 
> Natürlich hat die Existenz von E-Mail-Spam und dergleichen neben der 
> unschlagbaren Reichweite auch etwas mit den offenen Standards und der 
> Dezentralität des Transportmediums zu tun. Das sind aber halt auch genau 
> die Stärken von E-Mail, die zu der Reichweite führen.
> 

In meiner Praxis hab ich an allen Rechnern alle eMail-Zugänge gelöscht. Per
eMail bin ich weiter zu erreichen in der Praxis, aber auch nur ich: am
iPhone und am MacBook. Die Windows-Mail-Zugänge sind jetzt alle gekappt,
das ist sicherer. Es ist etwas unkomfortabler weil jede Mail jetzt
Chefsache ist, leider, wenn irgendwelche Jobs daraus resultieren oder
Termine drinstehen drucke ich die Mail am Backoffice Drucker aus, die
Mädchen notieren Terminvorschläge drauf oder " erledigt", je nachdem was es
war, dann geht das Blatt in den Shredder.

Also ein Air-Gap für Malware und Cryptolocker, ganz nach der Empfehlung
Snowdons.

Gruß 

Joachim
-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#251693

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-04-21 06:28 +0000
Message-ID<1t571872a0i5f31n3e8%sfroehli@Froehlich.Priv.at>
In reply to#251690
On Thu, 21 Apr 2016 07:54:12 Dr. Joachim Neudert wrote:
> Am 21.04.16 um 07:44 schrieb Lothar Frings:
> > Juergen P. Meier tat kund:
> > Also - "Spammers and Phisher win"(sic!).
 
> Yupp.
 
> Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase
> hat das längst bestätigt. Sonst gäbe es keinen Spam und keine
> Phishing-Mails.

Die Frage ist aber doch eher: Wer verliert? Und solange das nicht
ich bin...

Hütchenspieler gewinnen auch, ansonsten gäbe es sie nicht. Dennoch
regt mich ihre Existenz nur mäßig auf, eigentlich finde ich sie
sogar lustig zum Zusehen.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan - der intimste Werbegag, den es je gab.
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#251697

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-21 08:42 +0200
Message-ID<nf9so7$tkn$1@news.albasani.net>
In reply to#251693
Am 21.04.16 um 08:28 schrieb Stefan Froehlich:
> On Thu, 21 Apr 2016 07:54:12 Dr. Joachim Neudert wrote:
>> Am 21.04.16 um 07:44 schrieb Lothar Frings:
>>> Juergen P. Meier tat kund:
>>> Also - "Spammers and Phisher win"(sic!).
>  
>> Yupp.
>  
>> Der Verlauf in der wirklichen Welt ausserhalb unserer Nerd-Blase
>> hat das längst bestätigt. Sonst gäbe es keinen Spam und keine
>> Phishing-Mails.
> 
> Die Frage ist aber doch eher: Wer verliert? Und solange das nicht
> ich bin...
> 
> Hütchenspieler gewinnen auch, ansonsten gäbe es sie nicht. Dennoch
> regt mich ihre Existenz nur mäßig auf, eigentlich finde ich sie
> sogar lustig zum Zusehen.
> 
> Servus,
>    Stefan
> 

Na ja, das trifft hier für uns in ger.ct wahrscheinlich für alle zu. Von
seltenen Black-outs mal abgesehen, kommen wir schon klar.

Aber das ist natürlich die sehr elitäre Denkweise. "Ich bin
Computerkenner der ersten Stunde, ich kann das, alle anderen sollen ihre
eigenen Probleme lösen."
Das ist nicht die verantwortungsvolle Denkweise. Besitz verpflichtet,
Wissen aber auch. In anderen Gebieten bist Du doch durchaus bereit eine
Verantwortung anzuerkennen für Probleme, die uns nicht primär selbst
betreffen.
Warum das desinteressierte Schulterzucken bei diesem Problem?

Gruß

Joachim

Eben hatte ich einen intelligenten Firmenchef aus einer
Technologie-Firma zur Verlaufskontrolle hier. Wir kamen auf das Thema
Crypto-Locker. Er hat 40 Rechner und drei Server am Laufen. Auf einer
Workstation hat ein Ingenieur einem Crypto-Locker gehabt, es  sofort
gemerkt und abgesteckt vom Netz. Der Schaden war trotzdem 20.000 € um
das alles wieder herzustellen und zu sichern (die Backups konnte er
wegen sorgfältiger Zugriffsrechte nicht verschlüsseln).
Seine Außendienstmitarbeiter können sich Remote auch nicht mehr normal
einloggen, sie haben einen eigenen Zwischen-Server eingerichtet von dem
ie Ihre eigenen Dateien übernehmen können. Ziemlich aufwendig ziemlich
großer Schaden wirtschaftlich wenn das das ganze Land so machen muss.

[toc] | [prev] | [next] | [standalone]


#251704

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-04-21 08:27 +0000
Message-ID<5t57188d30idb2n3e8%sfroehli@Froehlich.Priv.at>
In reply to#251697
On Thu, 21 Apr 2016 08:42:15 Dr. Joachim Neudert wrote:
> Besitz verpflichtet, Wissen aber auch. In anderen Gebieten bist Du
> doch durchaus bereit eine Verantwortung anzuerkennen für Probleme,
> die uns nicht primär selbst betreffen.
> Warum das desinteressierte Schulterzucken bei diesem Problem?

Weil dieses Problem prinzipbedingt nicht lösbar ist.

Ich möchte telefonisch für mir bis dato unbekannte Menschen
erreichbar sein, also muss ich damit leben, dass mich im Schnitt
täglich ein Werbeanruf, sowie ein Anruf eines
Meinungsforschungsinstituts erreicht - daran führt kein Weg vorbei,
rein prinzipbedingt. Manche dieser Anrufe sind nahe am Trickbetrug.

Ich möchte, dass mich bis dato unbekannte Menschen per Post
erreichen können, also muss ich damit leben, dass immer wieder an
mich adressierte Werbezuschriften kommen, die ich überhaupt nicht
haben möchte - daran führt rein prinzipbedingt kein Weg vorbei.
Manche dieser Zuschriften sind nahe am Trickbetrug.

Ich möchte, dass mich bis dato unbekannte Menschen besuchen können,
daher steht am Klingelschild mein Name. Daher muss ich damit leben,
dass immer wieder einmal ein Vertreter oder jemand mit einer
Spendenbüchse bei mir in der Türe steht, daran führt rein
prinzipbedingt kein Weg vorbei. Manche dieser Leute könnte man auch
als Trickbetrüger bezeichnen.

Ich möchte, dass mich bis dato unbekannte Menschen per Email
erreichen können, also muss ich damit leben, dass...

Alternativ bietet sich, für Menschen, denen das lieber ist, der
Umzug auf Whatsapp, sowie in eine Kommune auf einer einsamen Insel
im Südpazifik an. Jeder wie er mag.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Worauf man sich verlassen kann - Stefan: satteln, welch verzerrtes Verlangen!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#251710

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-04-21 12:00 +0200
Message-ID<h49hhbt28q8vfu1ccf5cplkobithv9iua8@4ax.com>
In reply to#251704
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:

>Ich möchte <...> für mir bis dato unbekannte Menschen
>erreichbar sein,

Genau so isses. Funktioniert ja auch. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


Page 2 of 5 — ← Prev page 1 [2] 3 4 5  Next page →

Back to top | Article view | ger.ct


csiph-web