Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #251586 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2016-04-20 10:25 +0200 |
| Last post | 2016-04-21 23:05 +0200 |
| Articles | 20 on this page of 95 — 30 participants |
Back to article view | Back to ger.ct
Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:25 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:26 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 08:35 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 10:38 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:57 +0200
Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:11 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:55 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:10 +0000
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 11:24 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:58 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 11:46 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 01:43 -0700
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:56 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 02:09 -0700
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-20 14:13 +0200
Re: Richtig gutes Paypal-Phishing Hartmut Ott <hottm@arcor.de> - 2016-04-20 17:01 +0200
Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:14 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:35 +0000
Re: Richtig gutes Paypal-Phishing Michael Pachta <mipani@gmx.de> - 2016-04-20 15:08 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 13:22 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:34 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 15:20 +0200
Re: Richtig gutes Paypal-Phishing Wolfgang Kynast <wky@gmx.de> - 2016-04-20 16:18 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:25 +0200
Re: Richtig gutes Paypal-Phishing Frank Boehm <fraboehm@gmx.de> - 2016-04-20 22:57 +0000
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 18:16 +0000
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 22:37 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 11:26 +0200
Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:24 +0000
Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-20 17:25 +0200
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-21 05:31 +0000
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 22:44 -0700
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 07:54 +0200
Re: Richtig gutes Paypal-Phishing Florian Maier <holeinone5@gmx.net> - 2016-04-21 08:20 +0200
Re: Richtig gutes Paypal-Phishing Hanno Foest <hurga-news2@tigress.com> - 2016-04-21 11:03 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:15 +0000
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 06:28 +0000
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 08:42 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 08:27 +0000
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 12:00 +0200
Re: Richtig gutes Paypal-Phishing Emil Schuster <emil@wieslauf.sub.de> - 2016-04-21 14:13 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-21 14:24 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 05:35 -0700
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 20:09 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:19 +0000
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 21:03 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:06 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:12 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:53 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 19:12 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:58 +0200
Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-21 21:18 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 19:27 +0000
Re: Richtig gutes Paypal-Phishing Holger Marzen <holger@marzen.de> - 2016-04-21 20:27 +0000
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:16 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:44 +0200
Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-22 10:31 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 15:15 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-22 20:54 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 10:30 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:19 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 13:38 +0200
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 10:51 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:45 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 14:18 +0200
Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-23 21:54 +0200
Re: Richtig gutes Paypal-Phishing Peter Faust <peter.faust-solingen@t-online.de> - 2016-04-23 22:49 +0200
Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-24 00:45 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:25 +0200
Re: Richtig gutes Paypal-Phishing Robin Koch <robin.koch@t-online.de> - 2016-04-24 15:03 +0200
Re: Richtig gutes Paypal-Phishing ArnoSandhack@web.de (Arno) - 2016-04-24 15:53 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-24 07:25 -0700
Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 23:21 +0200
Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 21:31 +0000
Re: Richtig gutes Paypal-Phishing v_borchert@despammed.com (Volker Borchert) - 2016-04-23 23:17 +0000
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:24 +0200
Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 10:56 +0200
Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 13:53 +0200
Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 04:56 -0700
Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 14:34 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 08:32 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:14 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:08 +0200
Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-22 08:19 +0200
Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:33 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 14:16 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 13:01 +0200
Re: Richtig gutes Paypal-Phishing Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-04-22 14:38 +0200
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 17:20 +0200
Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:07 +0200
Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 20:16 +0000
Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:27 +0200
Re: Richtig gutes Paypal-Phishing Lars Gebauer <lars.gebauer@yahoo.de> - 2016-04-22 09:35 +0000
Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:28 +0000
Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:05 +0200
Page 1 of 5 [1] 2 3 4 5 Next page →
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 10:25 +0200 |
| Subject | Richtig gutes Paypal-Phishing |
| Message-ID | <nf7ee4$7td$1@news.albasani.net> |
http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html
Samt Header-Tricks:
"Header-Tricks
Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
mail.paypal.de stammt:
Received: from s19162184.onlinehome-server.info
(s19162184.onlinehome-server.info [87.106.61.226])
by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
Sie befindet sich ganz unten, also als erster Eintrag der
Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt
der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."
Spammers and Phisher win.
[toc] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 10:26 +0200 |
| Message-ID | <nf7egc$7td$2@news.albasani.net> |
| In reply to | #251586 |
Am 20.04.16 um 10:25 schrieb Dr. Joachim Neudert: > http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html > > Samt Header-Tricks: > > "Header-Tricks > Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header > analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält > eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von > mail.paypal.de stammt: > > Received: from s19162184.onlinehome-server.info > (s19162184.onlinehome-server.info [87.106.61.226]) > by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C > for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT) > Sie befindet sich ganz unten, also als erster Eintrag der > Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt > der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de", > um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen." > > > Spammers and Phisher win. > lEtztlich moniert Heise nur noch, daß die Phishing-Mail keine personalisierte Anrede hat. Aber da können die Phisher abhelfen, wenn sie sich zusammentun. Eine andere Gruppe schickt mir schon laufend schön personalisierte Phishing-Mails zu PayPal.
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-04-20 08:35 +0000 |
| Message-ID | <1t57173e59i54c9n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #251586 |
On Wed, 20 Apr 2016 10:25:39 Dr. Joachim Neudert wrote: > Received: from s19162184.onlinehome-server.info > (s19162184.onlinehome-server.info [87.106.61.226]) > by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C > for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT) Boah, wie originell... > Sie befindet sich ganz unten, also als erster Eintrag der > Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server > schickt der Server der Spammer zudem ein HELO mit dem Inhalt > "mail.paypal.de", um die Glaubwürdigkeit der ausgedachten Zeile zu > erhöhen." Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden ist, hat sich mit Sicherheit nicht zuvor mit deren Headern auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt nicht hinterher irgendwelche Attachments und führt darin enthaltene Executables aus. Ist also eher eine skurile Randnotiz als irgendetwas mit praktischer Auswirkung. > Spammers and Phisher win. Und wer verliert? Servus, Stefan PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben, alle davon sind angekommen und gelesen worden. Da habe ich wohl richtig Glück gehabt. -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan. über den guten Klee zu loben! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-04-20 10:38 +0200 |
| Message-ID | <1vfehbdtkihr3pgdb93u5o35ukbedveu34@4ax.com> |
| In reply to | #251588 |
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: >Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden >ist, hat sich mit Sicherheit nicht zuvor mit deren Headern >auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt >nicht hinterher irgendwelche Attachments und führt darin enthaltene >Executables aus. So schaut's aus, die Information ist irrelevant. >PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben, >alle davon sind angekommen und gelesen worden. Da habe ich wohl >richtig Glück gehabt. Du wohnst halt nicht am Ammersee :) -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 10:57 +0200 |
| Message-ID | <nf7g9e$aml$3@news.albasani.net> |
| In reply to | #251590 |
Am 20.04.16 um 10:38 schrieb Ralph A. Schmid, dk5ras: > Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: > >> Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden >> ist, hat sich mit Sicherheit nicht zuvor mit deren Headern >> auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt >> nicht hinterher irgendwelche Attachments und führt darin enthaltene >> Executables aus. > > So schaut's aus, die Information ist irrelevant. > >> PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben, >> alle davon sind angekommen und gelesen worden. Da habe ich wohl >> richtig Glück gehabt. > > Du wohnst halt nicht am Ammersee :) > > > -ras > Siehe bitte meine Antwort an Stefan.
[toc] | [prev] | [next] | [standalone]
| From | Mike Grantz <beatclubs@stoiseland.de> |
|---|---|
| Date | 2016-04-21 07:11 +0200 |
| Message-ID | <nf9n8v$lvn$1@dont-email.me> |
| In reply to | #251594 |
On 20.04.2016 10:57, Dr. Joachim Neudert wrote: > Siehe bitte meine Antwort an Stefan. > Du bist ein - für den Rest lies meine Antwort an Rudolf. Oh man, Usenet ist kaputt. Alles ist kapöööttt!!
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 10:55 +0200 |
| Message-ID | <nf7g6i$aml$1@news.albasani.net> |
| In reply to | #251588 |
Am 20.04.16 um 10:35 schrieb Stefan Froehlich: > On Wed, 20 Apr 2016 10:25:39 Dr. Joachim Neudert wrote: >> Received: from s19162184.onlinehome-server.info >> (s19162184.onlinehome-server.info [87.106.61.226]) >> by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C >> for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT) > > Boah, wie originell... > >> Sie befindet sich ganz unten, also als erster Eintrag der >> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server >> schickt der Server der Spammer zudem ein HELO mit dem Inhalt >> "mail.paypal.de", um die Glaubwürdigkeit der ausgedachten Zeile zu >> erhöhen." > > Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden > ist, hat sich mit Sicherheit nicht zuvor mit deren Headern > auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt > nicht hinterher irgendwelche Attachments und führt darin enthaltene > Executables aus. > > Ist also eher eine skurile Randnotiz als irgendetwas mit praktischer > Auswirkung. > >> Spammers and Phisher win. > > Und wer verliert? > > Servus, > Stefan > > PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben, > alle davon sind angekommen und gelesen worden. Da habe ich wohl > richtig Glück gehabt. > Im Heise-Forum hat ein User sehr überheblich über Leute gesprochen, die da drauf reinfallen. Ich hatte eine Antwort formuliert, aber sie dann doch nicht abgeschickt- warum sich Feinde machen. So hätte ich geschrieben: ""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und Zimmermann", das ist wohl Deine Hymne? Mit Mail kennst Du Dich offenbar aus. Schön für Dich. Schade für Dich, daß Du Dich so über Menschen erhebst, die da vielleicht nicht so klug und erfahren sind wie Du. Wie schaut es denn in anderen Gebieten aus, die auch wichtig sind. Der Medizin zum Beispiel? Kennst Du Deine überlebens-relevanten Parameter? The human body, owner's manual? Ich hatte jetzt erst eine Antwort formuliert in der ich Dich nach einigen harten und wichtigen Parametern gefragt hätte. Aber es steht mir nicht an Dich düpieren zu wollen, und ich habe auch keinerlei Veranlassung mir Feinde im Internet zu machen. Also alles wieder gestrichen. Bitte um Verzeihung. Aber denk mal ein paar Minuten darüber nach, ob du in allen vital wichtigen Gebieten so sattelfest bist wie beim Spam-Mail und Phishing erkennen. Gruß Joachim, Arzt"
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-04-20 09:10 +0000 |
| Message-ID | <1t57174691i644dn3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #251592 |
On Wed, 20 Apr 2016 10:55:46 Dr. Joachim Neudert wrote: > ""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und > Zimmermann", das ist wohl Deine Hymne? Das ist überhaupt nicht der Punkt. Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist, wie und in welcher Form Received-Header gefälscht werden. Das ist in etwa so, als wenn ich auf einen Trickbetrüger als Arzt hereinfalle und sich Mediziner darüber unterhalten, ob dessen paar abgelegte Prüfungen auf der Uni Wahl- oder Freifächer gewesen sind. Anekdotisch nett, aber völlig irrelevant. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan. Für sanfte Gefahren, auch in tragischen Stunden! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 11:24 +0200 |
| Message-ID | <nf7hrr$e7j$1@news.albasani.net> |
| In reply to | #251596 |
Am 20.04.16 um 11:10 schrieb Stefan Froehlich: > On Wed, 20 Apr 2016 10:55:46 Dr. Joachim Neudert wrote: >> ""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und >> Zimmermann", das ist wohl Deine Hymne? > > Das ist überhaupt nicht der Punkt. > > Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist, > wie und in welcher Form Received-Header gefälscht werden. Das ist in etwa > so, als wenn ich auf einen Trickbetrüger als Arzt hereinfalle und sich > Mediziner darüber unterhalten, ob dessen paar abgelegte Prüfungen auf der > Uni Wahl- oder Freifächer gewesen sind. Anekdotisch nett, aber völlig > irrelevant. > > Servus, > Stefan > Du weichst jetzt aus. Die Frage, die zwar nicht an Dich, aber einen ähnlich selbstsicheren IT-Spezialisten (?) im Heise-Forum ging, war ob er sich auch in lebenswichtigen medizinischen Parametern so gut auskennt wie bei dem (eigentlich ziemlich unbedeutenden) Thema Phishing-Erkennung. Und eine mögliche Antwort „da kümmert sich mein Hausarzt drum, er sagt es ist alles in Ordnung“ ist ähnlich qualifiziert wie zu sagen "um Phishing und Viren kümmert sich bei uns die IT-Abteilung". Auf die verbreitete Symmetrie der Unkenntnisse in vitalen und vitaleren Bereichen wollte ich damit hinweisen. Gruß Joachim
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-04-20 09:58 +0000 |
| Message-ID | <1t5717523bi7456n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #251598 |
On Wed, 20 Apr 2016 11:24:11 Dr. Joachim Neudert wrote: > > Das ist überhaupt nicht der Punkt. > > Der Punkt ist hier, [...] > Du weichst jetzt aus. Nein, *Du* weichst aus. > Die Frage, die zwar nicht an Dich, aber einen ähnlich selbstsicheren > IT-Spezialisten (?) im Heise-Forum ging, war ob er sich auch in > lebenswichtigen medizinischen Parametern so gut auskennt wie bei dem > (eigentlich ziemlich unbedeutenden) Thema Phishing-Erkennung. Ich kenne mich selbstverständlich so gut wie gar nicht mit medizinischen Parametern aus. Aber eben, Du weichst aus: Dein Posting ist gerade erst ein paar Stunden her, in dem Du darüber geschrieben hast, wie gefinkelt Phishing-Mails heute schon daherkommen, weil Received-Zeilen etwas plausibler gefälscht werden. Und eben *das* ist (nicht nur) IMHO völlig irrelevant. Dass unbedarfte Menschen auch bereits auf wesentlich plumpere Fälschungen hereinfallen, ist seit vielen Jahren bewiesen, dazu hätte es weder der gefälschten Header bedurft, noch Deines Postings von heute. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan. Für verstaute Hütten in geklauten Schauern! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-04-20 11:46 +0200 |
| Message-ID | <nujehb9so921380ko98v81osvlp48qh99i@4ax.com> |
| In reply to | #251596 |
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: >Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist, >wie und in welcher Form Received-Header gefälscht werden Eben, eben. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | Lothar Frings <Lothar.Frings@gmx.de> |
|---|---|
| Date | 2016-04-20 01:43 -0700 |
| Message-ID | <1880c312-41b2-402f-a793-33d2fadfa98d@googlegroups.com> |
| In reply to | #251586 |
Dr. Joachim Neudert tat kund: > http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html > > Samt Header-Tricks: > > "Header-Tricks > Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header > analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält > eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von > mail.paypal.de stammt: > > Received: from s19162184.onlinehome-server.info > (s19162184.onlinehome-server.info [87.106.61.226]) > by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C > for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT) > Sie befindet sich ganz unten, also als erster Eintrag der > Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt > der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de", > um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen." > > > Spammers and Phisher win. Aber wer solche Links in Mails anklickt, braucht sicher keine guten Tricks. Der fällt auch so rein.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-04-20 10:56 +0200 |
| Message-ID | <nf7g81$aml$2@news.albasani.net> |
| In reply to | #251591 |
Am 20.04.16 um 10:43 schrieb Lothar Frings: > Aber wer solche Links in Mails anklickt, braucht sicher > keine guten Tricks. Der fällt auch so rein. > Na, siehe meine andere Antwort, an Stefan. Alles fit?
[toc] | [prev] | [next] | [standalone]
| From | Lothar Frings <Lothar.Frings@gmx.de> |
|---|---|
| Date | 2016-04-20 02:09 -0700 |
| Message-ID | <89f3403b-4250-4b97-88ae-3f0e958de8b5@googlegroups.com> |
| In reply to | #251593 |
Dr. Joachim Neudert tat kund: > Am 20.04.16 um 10:43 schrieb Lothar Frings: > > > Aber wer solche Links in Mails anklickt, braucht sicher > > keine guten Tricks. Der fällt auch so rein. > > > > > Na, siehe meine andere Antwort, an Stefan. Alles fit? Ja, es bleibt dabei. Ich sage ja nicht "Nur Idioten klicken sowas an", sondern daß man für jemanden, der sowas anklickt, keine gute Tarnung braucht. Das ist doch nicht dasselbe. Auf deinem Fachgebiet kenne ich mich nich besonders aus, aber ich nehme auch nicht an einem Glücksspiel teil, wo diese Unkenntnis mir großen Schaden zufügt. Nein, das Leben ist kein solches.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-04-20 14:13 +0200 |
| Message-ID | <5717725A.8060504@jtewes.my-fqdn.de> |
| In reply to | #251593 |
Dr. Joachim Neudert schrieb:
> Am 20.04.16 um 10:43 schrieb Lothar Frings:
>
>> Aber wer solche Links in Mails anklickt, braucht sicher
>> keine guten Tricks. Der fällt auch so rein.
> Na, siehe meine andere Antwort, an Stefan. Alles fit?
Auch deine Antwort an Stefan ist nicht dazu geeignet den Artikel
wichtiger zu machen als er ist. Wer auf Phishing reinfällt fällt auch
drauf rein wenn die Header vollkommen unplausibel sind, weil er sie
überhaupt nicht anguckt. Wer sich die Header anguckt, fällt eher nicht
auf Phishing rein. Der Aufwand die Header besser zu fälschen ist zwar
eine tolle Sache für Nerds, aber für die Allgemeinheit irrelevant. Das
ist der Punkt den du nicht gesehen hast.
Bye Jörg
--
Niemals fürchtete ich jene, die anderer Meinung waren. Nur vor denen
hatte ich ein Grauen, die zu feige waren ihre andere Meinung
auszusprechen.
(Pablo Picasso)
[toc] | [prev] | [next] | [standalone]
| From | Hartmut Ott <hottm@arcor.de> |
|---|---|
| Date | 2016-04-20 17:01 +0200 |
| Message-ID | <dnpofhFggc8U1@mid.individual.net> |
| In reply to | #251593 |
Hej, Am 20.04.2016 um 10:56 schrieb Dr. Joachim Neudert: > Am 20.04.16 um 10:43 schrieb Lothar Frings: > >> Aber wer solche Links in Mails anklickt, braucht sicher >> keine guten Tricks. Der fällt auch so rein. >> > > > Na, siehe meine andere Antwort, an Stefan. Alles fit? Da man ja immer wieder lesen kann, derartige urls nicht anzuklicken sondern die gespeicherten Original urls zu nehmen, vermeidet man Probleme wenn man sich an diesen Ratschlag hält. mfg Hartmut Ott *Wir alle tragen den Heiligenschein des gewöhnlichen Wahnsinns* -- Trage es lachend
[toc] | [prev] | [next] | [standalone]
| From | Mike Grantz <beatclubs@stoiseland.de> |
|---|---|
| Date | 2016-04-21 07:14 +0200 |
| Message-ID | <nf9ne6$lvn$2@dont-email.me> |
| In reply to | #251593 |
On 20.04.2016 10:56, Dr. Joachim Neudert wrote: > Na, siehe meine andere Antwort, an Stefan. Alles fit? > Du bist ein - Rest siehe meine Antwort an Henriette.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-04-20 12:35 +0000 |
| Message-ID | <57177786$0$36617$b1db1813$443c6447@news.astraweb.com> |
| In reply to | #251591 |
On Wed, 20 Apr 2016 01:43:47 -0700, Lothar Frings wrote: > Dr. Joachim Neudert tat kund: > >> http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit- angeblicher-Eventim-Rechnung-3177745.html >> >> Samt Header-Tricks: >> >> "Header-Tricks Auch, wer einen Blick hinter die Kulissen wirft und den >> Mail-Header analysiert, muss möglicherweise zwei Mal hinschauen: Der >> Kopf enthält eine ausdachte Zeile, die vorgibt, dass die Mail >> ursprünglich von mail.paypal.de stammt: >> >> Received: from s19162184.onlinehome-server.info >> (s19162184.onlinehome-server.info [87.106.61.226]) >> by mail.paypal.de (Postfix) with ESMTPA id >> 1299332D3342C for <rei@heise.de>; Mon, 18 Apr 2016 >> 23:11:41 -0500 (CDT) >> Sie befindet sich ganz unten, also als erster Eintrag der >> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server >> schickt der Server der Spammer zudem ein HELO mit dem Inhalt >> "mail.paypal.de", >> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen." >> >> >> Spammers and Phisher win. > > Aber wer solche Links in Mails anklickt, braucht sicher keine guten > Tricks. Der fällt auch so rein. Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal standardmäßig liefert: Content-Type: text/plain; charset=UTF-8 Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann man überhaupt Phishing-Links verstecken.
[toc] | [prev] | [next] | [standalone]
| From | Michael Pachta <mipani@gmx.de> |
|---|---|
| Date | 2016-04-20 15:08 +0200 |
| Message-ID | <dnpdarFdlqqU1@mid.individual.net> |
| In reply to | #251622 |
Am 20.04.2016 um 14:35 schrieb Bernd Lauert: > Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal > standardmäßig liefert: > > Content-Type: text/plain; charset=UTF-8 > > Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann > man überhaupt Phishing-Links verstecken. Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue als Erstes per Mouse-Over nach, wohin der angebliche Paypal-Link führt. Meist führt er zu paypal-blafasel.ru oder ähnlich. Das ist das Killerfeature für mich. Ich bekomme öfters angebliche Paypal-Mails mit einer Rechnung für irgendwelchen Kram im 3-stelligen Euro-Bereich (Oh Schreck, denkt da der ONU). Man solle, so weiter in der Mail, auf den anhängenden Link klicken, wenn man meint, dass das nicht seine Richtigkeit hätte.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Lauert <m8r-9vv4fj@mailinator.com> |
|---|---|
| Date | 2016-04-20 13:22 +0000 |
| Message-ID | <5717827d$0$46627$b1db1813$788ffb35@news.astraweb.com> |
| In reply to | #251630 |
On Wed, 20 Apr 2016 15:08:25 +0200, Michael Pachta wrote: > Am 20.04.2016 um 14:35 schrieb Bernd Lauert: >> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber >> PayPal standardmäßig liefert: >> >> Content-Type: text/plain; charset=UTF-8 >> >> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott >> kann man überhaupt Phishing-Links verstecken. > > Die Header schaue ich mir, wenn überhaupt, erst später an. Den Header braucht man nicht ansehen, um reine Textnachrichten zu erkennen. > Ich schaue > als Erstes per Mouse-Over nach, wohin der angebliche Paypal-Link führt. "Mouse Over" braucht man bei reinen Textmails nicht, die können schlicht keine HTML-Anker. Also kein klickbaren Links. Das ganze ist nichts weiter als eine Folge der HTML-Seuche. Genau deshalb brauche ich auch keine Mausübungen, um eine Phishing-Mail zu entsorgen: Erscheint eine HTML-Seite mit PayPal-Bildchen, kann die Mail direkt in den Müll. Da brauche ich nicht einmal aufs From zu sehen. Dasselbe gilt übrigens auch für Amazon und eBay. Nur kleine deutsche Krauter (z. B. Mobilfunkbuden) müllen einen ungefragt mit HTML per Mail zu und liefern nicht mal den in RFC 822 vorgeschriebenen zusätzlichen Plaintext.
[toc] | [prev] | [next] | [standalone]
Page 1 of 5 [1] 2 3 4 5 Next page →
Back to top | Article view | ger.ct
csiph-web