Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #251586 > unrolled thread

Richtig gutes Paypal-Phishing

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2016-04-20 10:25 +0200
Last post2016-04-21 23:05 +0200
Articles 20 on this page of 95 — 30 participants

Back to article view | Back to ger.ct


Contents

  Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:25 +0200
    Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:26 +0200
    Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 08:35 +0000
      Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 10:38 +0200
        Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:57 +0200
          Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:11 +0200
      Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:55 +0200
        Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:10 +0000
          Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 11:24 +0200
            Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-20 09:58 +0000
          Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-20 11:46 +0200
    Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 01:43 -0700
      Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-20 10:56 +0200
        Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 02:09 -0700
        Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-20 14:13 +0200
        Re: Richtig gutes Paypal-Phishing Hartmut Ott <hottm@arcor.de> - 2016-04-20 17:01 +0200
        Re: Richtig gutes Paypal-Phishing Mike Grantz <beatclubs@stoiseland.de> - 2016-04-21 07:14 +0200
      Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:35 +0000
        Re: Richtig gutes Paypal-Phishing Michael Pachta <mipani@gmx.de> - 2016-04-20 15:08 +0200
          Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 13:22 +0000
            Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:34 +0200
          Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 15:20 +0200
            Re: Richtig gutes Paypal-Phishing Wolfgang Kynast <wky@gmx.de> - 2016-04-20 16:18 +0200
              Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 16:25 +0200
        Re: Richtig gutes Paypal-Phishing Frank Boehm <fraboehm@gmx.de> - 2016-04-20 22:57 +0000
          Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 18:16 +0000
            Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-21 22:37 +0000
    Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-20 11:26 +0200
    Re: Richtig gutes Paypal-Phishing Bernd Lauert <m8r-9vv4fj@mailinator.com> - 2016-04-20 12:24 +0000
    Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-20 17:25 +0200
    Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-21 05:31 +0000
      Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-20 22:44 -0700
        Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 07:54 +0200
          Re: Richtig gutes Paypal-Phishing Florian Maier <holeinone5@gmx.net> - 2016-04-21 08:20 +0200
            Re: Richtig gutes Paypal-Phishing Hanno Foest <hurga-news2@tigress.com> - 2016-04-21 11:03 +0200
            Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:15 +0000
          Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 06:28 +0000
            Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-21 08:42 +0200
              Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 08:27 +0000
                Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 12:00 +0200
                  Re: Richtig gutes Paypal-Phishing Emil Schuster <emil@wieslauf.sub.de> - 2016-04-21 14:13 +0200
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-21 14:24 +0200
                Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 05:35 -0700
                Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 20:09 +0200
                  Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 18:19 +0000
                    Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-21 21:03 +0200
                      Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:06 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:12 +0200
                    Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:53 +0200
                  Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-21 19:12 +0000
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:58 +0200
                Re: Richtig gutes Paypal-Phishing Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2016-04-21 21:18 +0200
                  Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 19:27 +0000
                  Re: Richtig gutes Paypal-Phishing Holger Marzen <holger@marzen.de> - 2016-04-21 20:27 +0000
                Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:16 +0000
                  Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 09:44 +0200
                    Re: Richtig gutes Paypal-Phishing Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-04-22 10:31 +0000
                      Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-22 15:15 +0200
                    Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-22 20:54 +0000
                      Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 10:30 +0200
                        Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:19 +0000
                          Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 13:38 +0200
                      Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 10:51 +0200
                        Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 11:45 +0000
                        Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-23 14:18 +0200
                          Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-23 21:54 +0200
                            Re: Richtig gutes Paypal-Phishing Peter Faust <peter.faust-solingen@t-online.de> - 2016-04-23 22:49 +0200
                              Re: Richtig gutes Paypal-Phishing Th.me@thomas-heier.de (Thomas Heier) - 2016-04-24 00:45 +0200
                                Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:25 +0200
                                Re: Richtig gutes Paypal-Phishing Robin Koch <robin.koch@t-online.de> - 2016-04-24 15:03 +0200
                                  Re: Richtig gutes Paypal-Phishing ArnoSandhack@web.de (Arno) - 2016-04-24 15:53 +0200
                                  Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-24 07:25 -0700
                            Re: Richtig gutes Paypal-Phishing "Michael Landenberger" <spameimer052006@arcor.de> - 2016-04-23 23:21 +0200
                              Re: Richtig gutes Paypal-Phishing Dennis Preiser <d__p@d--p.de> - 2016-04-23 21:31 +0000
                            Re: Richtig gutes Paypal-Phishing v_borchert@despammed.com (Volker Borchert) - 2016-04-23 23:17 +0000
                              Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 11:24 +0200
                            Re: Richtig gutes Paypal-Phishing "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-04-24 10:56 +0200
              Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 13:53 +0200
                Re: Richtig gutes Paypal-Phishing Lothar Frings <Lothar.Frings@gmx.de> - 2016-04-21 04:56 -0700
                  Re: Richtig gutes Paypal-Phishing Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-04-21 14:34 +0200
          Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-21 08:32 +0200
            Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:14 +0200
              Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:08 +0200
                Re: Richtig gutes Paypal-Phishing "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-04-22 08:19 +0200
                  Re: Richtig gutes Paypal-Phishing "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-04-22 08:33 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 14:16 +0200
                Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 13:01 +0200
                  Re: Richtig gutes Paypal-Phishing Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-04-22 14:38 +0200
                    Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-22 17:20 +0200
          Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:07 +0200
            Re: Richtig gutes Paypal-Phishing Dr. Joachim Neudert <neudert@5sl.org> - 2016-04-21 20:16 +0000
              Re: Richtig gutes Paypal-Phishing Michael Bode <m.g.bode@web.de> - 2016-04-21 22:27 +0200
                Re: Richtig gutes Paypal-Phishing Lars Gebauer <lars.gebauer@yahoo.de> - 2016-04-22 09:35 +0000
              Re: Richtig gutes Paypal-Phishing "Juergen P. Meier" <nospam-1984@jors.net> - 2016-04-22 03:28 +0000
          Re: Richtig gutes Paypal-Phishing Jörg Tewes <jogi1964@gmx.net> - 2016-04-21 23:05 +0200

Page 1 of 5  [1] 2 3 4 5  Next page →


#251586 — Richtig gutes Paypal-Phishing

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 10:25 +0200
SubjectRichtig gutes Paypal-Phishing
Message-ID<nf7ee4$7td$1@news.albasani.net>
http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html

Samt Header-Tricks:

"Header-Tricks
Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
mail.paypal.de stammt:

Received: from s19162184.onlinehome-server.info
(s19162184.onlinehome-server.info [87.106.61.226])
                by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
                for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
Sie befindet sich ganz unten, also als erster Eintrag der
Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt
der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."


Spammers and Phisher win.

[toc] | [next] | [standalone]


#251587

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 10:26 +0200
Message-ID<nf7egc$7td$2@news.albasani.net>
In reply to#251586
Am 20.04.16 um 10:25 schrieb Dr. Joachim Neudert:
> http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html
> 
> Samt Header-Tricks:
> 
> "Header-Tricks
> Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
> analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
> eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
> mail.paypal.de stammt:
> 
> Received: from s19162184.onlinehome-server.info
> (s19162184.onlinehome-server.info [87.106.61.226])
>                 by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>                 for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
> Sie befindet sich ganz unten, also als erster Eintrag der
> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt
> der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."
> 
> 
> Spammers and Phisher win.
> 


lEtztlich moniert Heise nur noch, daß die Phishing-Mail keine
personalisierte Anrede hat.

Aber da können die Phisher abhelfen, wenn sie sich zusammentun. Eine
andere Gruppe schickt mir schon laufend schön personalisierte
Phishing-Mails zu PayPal.

[toc] | [prev] | [next] | [standalone]


#251588

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-04-20 08:35 +0000
Message-ID<1t57173e59i54c9n3e8%sfroehli@Froehlich.Priv.at>
In reply to#251586
On Wed, 20 Apr 2016 10:25:39 Dr. Joachim Neudert wrote:
> Received: from s19162184.onlinehome-server.info
> (s19162184.onlinehome-server.info [87.106.61.226])
>                 by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>                 for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)

Boah, wie originell...

> Sie befindet sich ganz unten, also als erster Eintrag der
> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server
> schickt der Server der Spammer zudem ein HELO mit dem Inhalt
> "mail.paypal.de", um die Glaubwürdigkeit der ausgedachten Zeile zu
> erhöhen."

Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden
ist, hat sich mit Sicherheit nicht zuvor mit deren Headern
auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt
nicht hinterher irgendwelche Attachments und führt darin enthaltene
Executables aus.

Ist also eher eine skurile Randnotiz als irgendetwas mit praktischer
Auswirkung.

> Spammers and Phisher win.

Und wer verliert?

Servus,
   Stefan

PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben,
alle davon sind angekommen und gelesen worden. Da habe ich wohl
richtig Glück gehabt.

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. über den guten Klee zu loben!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#251590

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-04-20 10:38 +0200
Message-ID<1vfehbdtkihr3pgdb93u5o35ukbedveu34@4ax.com>
In reply to#251588
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:

>Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden
>ist, hat sich mit Sicherheit nicht zuvor mit deren Headern
>auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt
>nicht hinterher irgendwelche Attachments und führt darin enthaltene
>Executables aus.

So schaut's aus, die Information ist irrelevant.

>PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben,
>alle davon sind angekommen und gelesen worden. Da habe ich wohl
>richtig Glück gehabt.

Du wohnst halt nicht am Ammersee :) 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#251594

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 10:57 +0200
Message-ID<nf7g9e$aml$3@news.albasani.net>
In reply to#251590
Am 20.04.16 um 10:38 schrieb Ralph A. Schmid, dk5ras:
> Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:
> 
>> Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden
>> ist, hat sich mit Sicherheit nicht zuvor mit deren Headern
>> auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt
>> nicht hinterher irgendwelche Attachments und führt darin enthaltene
>> Executables aus.
> 
> So schaut's aus, die Information ist irrelevant.
> 
>> PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben,
>> alle davon sind angekommen und gelesen worden. Da habe ich wohl
>> richtig Glück gehabt.
> 
> Du wohnst halt nicht am Ammersee :) 
> 
> 
> -ras
> 
Siehe bitte meine Antwort an Stefan.

[toc] | [prev] | [next] | [standalone]


#251682

FromMike Grantz <beatclubs@stoiseland.de>
Date2016-04-21 07:11 +0200
Message-ID<nf9n8v$lvn$1@dont-email.me>
In reply to#251594
On 20.04.2016 10:57, Dr. Joachim Neudert wrote:

> Siehe bitte meine Antwort an Stefan.
>

Du bist ein - für den Rest lies meine Antwort an Rudolf.
Oh man, Usenet ist kaputt. Alles ist kapöööttt!!

[toc] | [prev] | [next] | [standalone]


#251592

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 10:55 +0200
Message-ID<nf7g6i$aml$1@news.albasani.net>
In reply to#251588
Am 20.04.16 um 10:35 schrieb Stefan Froehlich:
> On Wed, 20 Apr 2016 10:25:39 Dr. Joachim Neudert wrote:
>> Received: from s19162184.onlinehome-server.info
>> (s19162184.onlinehome-server.info [87.106.61.226])
>>                 by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>>                 for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
> 
> Boah, wie originell...
> 
>> Sie befindet sich ganz unten, also als erster Eintrag der
>> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server
>> schickt der Server der Spammer zudem ein HELO mit dem Inhalt
>> "mail.paypal.de", um die Glaubwürdigkeit der ausgedachten Zeile zu
>> erhöhen."
> 
> Sagen wir es einmal so: Wer bislang Opfer solcher Mails geworden
> ist, hat sich mit Sicherheit nicht zuvor mit deren Headern
> auseinandergesetzt. Denn wenn man das tut, öffnet man ganz bestimmt
> nicht hinterher irgendwelche Attachments und führt darin enthaltene
> Executables aus.
> 
> Ist also eher eine skurile Randnotiz als irgendetwas mit praktischer
> Auswirkung.
> 
>> Spammers and Phisher win.
> 
> Und wer verliert?
> 
> Servus,
>    Stefan
> 
> PS: heute bereits mehr als ein Dutzend berufliche Mails geschrieben,
> alle davon sind angekommen und gelesen worden. Da habe ich wohl
> richtig Glück gehabt.
> 

Im Heise-Forum hat ein User  sehr überheblich über Leute gesprochen, die
da drauf reinfallen.

Ich hatte eine Antwort formuliert, aber sie dann doch nicht abgeschickt-
warum sich Feinde machen.

So hätte ich geschrieben:

""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und
Zimmermann", das ist wohl  Deine Hymne?

Mit Mail kennst Du Dich offenbar aus. Schön für Dich. Schade für Dich,
daß Du Dich so über Menschen erhebst, die da vielleicht nicht so klug
und erfahren sind wie Du.

Wie schaut es denn  in anderen Gebieten aus, die auch wichtig sind. Der
Medizin zum Beispiel? Kennst Du Deine überlebens-relevanten Parameter?
The human body, owner's manual?

Ich hatte jetzt erst eine Antwort formuliert in der ich Dich nach
einigen harten und wichtigen  Parametern gefragt hätte. Aber es steht
mir nicht an Dich düpieren  zu wollen, und  ich habe auch keinerlei
Veranlassung mir Feinde im Internet  zu machen.  Also alles wieder
gestrichen. Bitte um Verzeihung.

Aber denk mal ein paar Minuten darüber nach, ob du in allen vital
wichtigen Gebieten so  sattelfest bist wie beim Spam-Mail und Phishing
erkennen.

Gruß

Joachim,

Arzt"

[toc] | [prev] | [next] | [standalone]


#251596

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-04-20 09:10 +0000
Message-ID<1t57174691i644dn3e8%sfroehli@Froehlich.Priv.at>
In reply to#251592
On Wed, 20 Apr 2016 10:55:46 Dr. Joachim Neudert wrote:
> ""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und
> Zimmermann", das ist wohl  Deine Hymne?

Das ist überhaupt nicht der Punkt.

Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist,
wie und in welcher Form Received-Header gefälscht werden. Das ist in etwa
so, als wenn ich auf einen Trickbetrüger als Arzt hereinfalle und sich
Mediziner darüber unterhalten, ob dessen paar abgelegte Prüfungen auf der
Uni Wahl- oder Freifächer gewesen sind. Anekdotisch nett, aber völlig
irrelevant.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. Für sanfte Gefahren, auch in tragischen Stunden!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#251598

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 11:24 +0200
Message-ID<nf7hrr$e7j$1@news.albasani.net>
In reply to#251596
Am 20.04.16 um 11:10 schrieb Stefan Froehlich:
> On Wed, 20 Apr 2016 10:55:46 Dr. Joachim Neudert wrote:
>> ""Jaha ich bin klug und weise, und mich betrügt man nicht"- aus "Zar und
>> Zimmermann", das ist wohl  Deine Hymne?
> 
> Das ist überhaupt nicht der Punkt.
> 
> Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist,
> wie und in welcher Form Received-Header gefälscht werden. Das ist in etwa
> so, als wenn ich auf einen Trickbetrüger als Arzt hereinfalle und sich
> Mediziner darüber unterhalten, ob dessen paar abgelegte Prüfungen auf der
> Uni Wahl- oder Freifächer gewesen sind. Anekdotisch nett, aber völlig
> irrelevant.
> 
> Servus,
>    Stefan
> 

Du weichst jetzt aus.

Die Frage, die zwar nicht an Dich, aber einen ähnlich selbstsicheren
IT-Spezialisten (?) im Heise-Forum ging, war ob er sich auch in
lebenswichtigen medizinischen Parametern so gut auskennt wie bei dem
(eigentlich ziemlich unbedeutenden) Thema Phishing-Erkennung.


Und eine mögliche Antwort „da kümmert sich mein Hausarzt drum, er sagt
es ist alles in Ordnung“ ist ähnlich qualifiziert wie zu sagen "um
Phishing und Viren kümmert sich bei uns die IT-Abteilung".


Auf die verbreitete Symmetrie der Unkenntnisse in vitalen und vitaleren
Bereichen wollte ich damit hinweisen.

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#251602

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-04-20 09:58 +0000
Message-ID<1t5717523bi7456n3e8%sfroehli@Froehlich.Priv.at>
In reply to#251598
On Wed, 20 Apr 2016 11:24:11 Dr. Joachim Neudert wrote:
> > Das ist überhaupt nicht der Punkt.
 
> > Der Punkt ist hier, [...]

> Du weichst jetzt aus.

Nein, *Du* weichst aus.
 
> Die Frage, die zwar nicht an Dich, aber einen ähnlich selbstsicheren
> IT-Spezialisten (?) im Heise-Forum ging, war ob er sich auch in
> lebenswichtigen medizinischen Parametern so gut auskennt wie bei dem
> (eigentlich ziemlich unbedeutenden) Thema Phishing-Erkennung.

Ich kenne mich selbstverständlich so gut wie gar nicht mit medizinischen
Parametern aus.

Aber eben, Du weichst aus: Dein Posting ist gerade erst ein paar
Stunden her, in dem Du darüber geschrieben hast, wie gefinkelt
Phishing-Mails heute schon daherkommen, weil Received-Zeilen etwas
plausibler gefälscht werden. Und eben *das* ist (nicht nur) IMHO
völlig irrelevant. Dass unbedarfte Menschen auch bereits auf
wesentlich plumpere Fälschungen hereinfallen, ist seit vielen Jahren
bewiesen, dazu hätte es weder der gefälschten Header bedurft, noch
Deines Postings von heute.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. Für verstaute Hütten in geklauten Schauern!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#251601

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-04-20 11:46 +0200
Message-ID<nujehb9so921380ko98v81osvlp48qh99i@4ax.com>
In reply to#251596
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:

>Der Punkt ist hier, dass es (für die Menge der Opfer) vollkommen egal ist,
>wie und in welcher Form Received-Header gefälscht werden

Eben, eben. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#251591

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-04-20 01:43 -0700
Message-ID<1880c312-41b2-402f-a793-33d2fadfa98d@googlegroups.com>
In reply to#251586
Dr. Joachim Neudert tat kund:

> http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-angeblicher-Eventim-Rechnung-3177745.html
> 
> Samt Header-Tricks:
> 
> "Header-Tricks
> Auch, wer einen Blick hinter die Kulissen wirft und den Mail-Header
> analysiert, muss möglicherweise zwei Mal hinschauen: Der Kopf enthält
> eine ausdachte Zeile, die vorgibt, dass die Mail ursprünglich von
> mail.paypal.de stammt:
> 
> Received: from s19162184.onlinehome-server.info
> (s19162184.onlinehome-server.info [87.106.61.226])
>                 by mail.paypal.de (Postfix) with ESMTPA id 1299332D3342C
>                 for <rei@heise.de>; Mon, 18 Apr 2016 23:11:41 -0500 (CDT)
> Sie befindet sich ganz unten, also als erster Eintrag der
> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server schickt
> der Server der Spammer zudem ein HELO mit dem Inhalt "mail.paypal.de",
> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."
> 
> 
> Spammers and Phisher win.

Aber wer solche Links in Mails anklickt, braucht sicher
keine guten Tricks. Der fällt auch so rein.

[toc] | [prev] | [next] | [standalone]


#251593

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-04-20 10:56 +0200
Message-ID<nf7g81$aml$2@news.albasani.net>
In reply to#251591
Am 20.04.16 um 10:43 schrieb Lothar Frings:

> Aber wer solche Links in Mails anklickt, braucht sicher
> keine guten Tricks. Der fällt auch so rein.
> 


Na, siehe meine andere Antwort, an Stefan. Alles fit?

[toc] | [prev] | [next] | [standalone]


#251595

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-04-20 02:09 -0700
Message-ID<89f3403b-4250-4b97-88ae-3f0e958de8b5@googlegroups.com>
In reply to#251593
Dr. Joachim Neudert tat kund:

> Am 20.04.16 um 10:43 schrieb Lothar Frings:
> 
> > Aber wer solche Links in Mails anklickt, braucht sicher
> > keine guten Tricks. Der fällt auch so rein.
> > 
> 
> 
> Na, siehe meine andere Antwort, an Stefan. Alles fit?

Ja, es bleibt dabei. Ich sage ja nicht "Nur Idioten
klicken sowas an", sondern daß man für jemanden, 
der sowas anklickt, keine gute Tarnung braucht. 
Das ist doch nicht dasselbe.

Auf deinem Fachgebiet kenne ich mich nich besonders
aus, aber ich nehme auch nicht an einem Glücksspiel 
teil, wo diese Unkenntnis mir großen Schaden zufügt.
Nein, das Leben ist kein solches.

[toc] | [prev] | [next] | [standalone]


#251619

FromJörg Tewes <jogi1964@gmx.net>
Date2016-04-20 14:13 +0200
Message-ID<5717725A.8060504@jtewes.my-fqdn.de>
In reply to#251593
Dr. Joachim Neudert schrieb:
> Am 20.04.16 um 10:43 schrieb Lothar Frings:
> 
>> Aber wer solche Links in Mails anklickt, braucht sicher
>> keine guten Tricks. Der fällt auch so rein.

> Na, siehe meine andere Antwort, an Stefan. Alles fit?

Auch deine Antwort an Stefan ist nicht dazu geeignet den Artikel
wichtiger zu machen als er ist. Wer auf Phishing reinfällt fällt auch
drauf rein wenn die Header vollkommen unplausibel sind, weil er sie
überhaupt nicht anguckt. Wer sich die Header anguckt, fällt eher nicht
auf Phishing rein. Der Aufwand die Header besser zu fälschen ist zwar
eine tolle Sache für Nerds, aber für die Allgemeinheit irrelevant. Das
ist der Punkt den du nicht gesehen hast.


        Bye Jörg

-- 
Niemals fürchtete ich jene, die anderer Meinung waren. Nur vor denen
hatte ich ein Grauen, die zu feige waren ihre andere Meinung
auszusprechen.
(Pablo Picasso)

[toc] | [prev] | [next] | [standalone]


#251652

FromHartmut Ott <hottm@arcor.de>
Date2016-04-20 17:01 +0200
Message-ID<dnpofhFggc8U1@mid.individual.net>
In reply to#251593
Hej,

Am 20.04.2016 um 10:56 schrieb Dr. Joachim Neudert:
> Am 20.04.16 um 10:43 schrieb Lothar Frings:
> 
>> Aber wer solche Links in Mails anklickt, braucht sicher
>> keine guten Tricks. Der fällt auch so rein.
>> 
> 
> 
> Na, siehe meine andere Antwort, an Stefan. Alles fit?


Da man ja immer wieder lesen kann, derartige urls nicht anzuklicken
sondern die gespeicherten Original urls zu nehmen, vermeidet man
Probleme wenn man sich an diesen Ratschlag hält.




mfg
Hartmut Ott
*Wir alle tragen den Heiligenschein des gewöhnlichen Wahnsinns*
-- 
Trage es lachend

[toc] | [prev] | [next] | [standalone]


#251683

FromMike Grantz <beatclubs@stoiseland.de>
Date2016-04-21 07:14 +0200
Message-ID<nf9ne6$lvn$2@dont-email.me>
In reply to#251593
On 20.04.2016 10:56, Dr. Joachim Neudert wrote:

> Na, siehe meine andere Antwort, an Stefan. Alles fit?
>
Du bist ein - Rest siehe meine Antwort an Henriette.

[toc] | [prev] | [next] | [standalone]


#251622

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-04-20 12:35 +0000
Message-ID<57177786$0$36617$b1db1813$443c6447@news.astraweb.com>
In reply to#251591
On Wed, 20 Apr 2016 01:43:47 -0700, Lothar Frings wrote:

> Dr. Joachim Neudert tat kund:
> 
>> http://www.heise.de/newsticker/meldung/Perfides-PayPal-Phishing-mit-
angeblicher-Eventim-Rechnung-3177745.html
>> 
>> Samt Header-Tricks:
>> 
>> "Header-Tricks Auch, wer einen Blick hinter die Kulissen wirft und den
>> Mail-Header analysiert, muss möglicherweise zwei Mal hinschauen: Der
>> Kopf enthält eine ausdachte Zeile, die vorgibt, dass die Mail
>> ursprünglich von mail.paypal.de stammt:
>> 
>> Received: from s19162184.onlinehome-server.info
>> (s19162184.onlinehome-server.info [87.106.61.226])
>>                 by mail.paypal.de (Postfix) with ESMTPA id
>>                 1299332D3342C for <rei@heise.de>; Mon, 18 Apr 2016
>>                 23:11:41 -0500 (CDT)
>> Sie befindet sich ganz unten, also als erster Eintrag der
>> Einlieferungskette. Bei der Übergabe an den Einlieferungs-Server
>> schickt der Server der Spammer zudem ein HELO mit dem Inhalt
>> "mail.paypal.de",
>> um die Glaubwürdigkeit der ausgedachten Zeile zu erhöhen."
>> 
>> 
>> Spammers and Phisher win.
> 
> Aber wer solche Links in Mails anklickt, braucht sicher keine guten
> Tricks. Der fällt auch so rein.

Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal 
standardmäßig liefert:

Content-Type: text/plain; charset=UTF-8

Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann 
man überhaupt Phishing-Links verstecken.

[toc] | [prev] | [next] | [standalone]


#251630

FromMichael Pachta <mipani@gmx.de>
Date2016-04-20 15:08 +0200
Message-ID<dnpdarFdlqqU1@mid.individual.net>
In reply to#251622
Am 20.04.2016 um 14:35 schrieb Bernd Lauert:
> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber PayPal 
> standardmäßig liefert:
> 
> Content-Type: text/plain; charset=UTF-8
> 
> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott kann 
> man überhaupt Phishing-Links verstecken.

Die Header schaue ich mir, wenn überhaupt, erst später an. Ich schaue
als Erstes per Mouse-Over nach, wohin der angebliche Paypal-Link führt.
Meist führt er zu paypal-blafasel.ru oder ähnlich. Das ist das
Killerfeature für mich. Ich bekomme öfters angebliche Paypal-Mails mit
einer Rechnung für irgendwelchen Kram im 3-stelligen Euro-Bereich (Oh
Schreck, denkt da der ONU). Man solle, so weiter in der Mail, auf den
anhängenden Link klicken, wenn man meint, dass das nicht seine
Richtigkeit hätte.

[toc] | [prev] | [next] | [standalone]


#251631

FromBernd Lauert <m8r-9vv4fj@mailinator.com>
Date2016-04-20 13:22 +0000
Message-ID<5717827d$0$46627$b1db1813$788ffb35@news.astraweb.com>
In reply to#251630
On Wed, 20 Apr 2016 15:08:25 +0200, Michael Pachta wrote:

> Am 20.04.2016 um 14:35 schrieb Bernd Lauert:
>> Es gibt noch ein Killerfeature, das die Phisher nicht können, aber
>> PayPal standardmäßig liefert:
>> 
>> Content-Type: text/plain; charset=UTF-8
>> 
>> Phishing-Mails sind immer multipart/mixed, denn nur in HTML-Schrott
>> kann man überhaupt Phishing-Links verstecken.
> 
> Die Header schaue ich mir, wenn überhaupt, erst später an.

Den Header braucht man nicht ansehen, um reine Textnachrichten zu erkennen.

> Ich schaue
> als Erstes per Mouse-Over nach, wohin der angebliche Paypal-Link führt.

"Mouse Over" braucht man bei reinen Textmails nicht, die können schlicht 
keine HTML-Anker. Also kein klickbaren Links. Das ganze ist nichts weiter 
als eine Folge der HTML-Seuche.

Genau deshalb brauche ich auch keine Mausübungen, um eine Phishing-Mail zu 
entsorgen: Erscheint eine HTML-Seite mit PayPal-Bildchen, kann die Mail 
direkt in den Müll. Da brauche ich nicht einmal aufs From zu sehen.

Dasselbe gilt übrigens auch für Amazon und eBay.

Nur kleine deutsche Krauter (z. B. Mobilfunkbuden) müllen einen ungefragt 
mit HTML per Mail zu und liefern nicht mal den in RFC 822 vorgeschriebenen 
zusätzlichen Plaintext.

[toc] | [prev] | [next] | [standalone]


Page 1 of 5  [1] 2 3 4 5  Next page →

Back to top | Article view | ger.ct


csiph-web