Anzeige

Am Puls von Microsoft

Anzeige

Aktuelle Sicherheitswarnungen für Mail und Internet

Wer ein GMX-Postfach nutzt, sollte besser mal nachgucken, da läuft scheinbar eine größere Attacke. An mein Postfach wollte man auch, gut dass ich neulich ein neues und starkes PW vergeben hatte:
Du bist anscheinend nicht allein betroffen:

Aber man wiegelt natürlich ab:
Auf Anfrage von heise online sagte ein Sprecher von 1&1: "GMX und Web.de sind wie jeder Online-Dienst Angriffen aus dem Internet ausgesetzt, es gibt aber aktuell keine erhöhte Angriffsaktivität. Stellen unsere Systeme Login-Versuche mit falschen Zugangsdaten fest, informieren wir den Nutzer beim nächsten erfolgreichen Login standardmäßig darüber". Er ergänzte: "Diese angezeigten Login-Versuche sind erfolglos, das genutzte Passwort und die Postfachinhalte sind dadurch nicht in Gefahr."
 
Zuletzt bearbeitet:
Anzeige
Seltsamerweise sind davon aber nicht alle Mail Konten bei GMX und Web.de gleichermaßen betroffen, zumindest betrifft es nur einige wenige. Habe ich vorhin bei der Durchsicht meiner Mailkonten festgestellt.
 
Immer wieder aktuell Phishing von Sparkassenkunden
Sicherheitswarnungen
Warnung vom 20.2.2024 schrieb:
Aktuell werden betrügerische E-Mails im Namen der Sparkasse verbreitet. Die E-Mails haben Betreffzeilen wie "Ihre PushTAN-Verbindung läuft ab". Unter dem Vorwand eines vermeintlich notwendigen Verifizierungsprozesses, welcher verhindern soll das die pushTAN-Verbindung deaktiviert wird, wird versucht, Sie zum Aufruf einer betrügerischen Web-Seite (Phishing-Seite) zu bewegen. Dort werden Ihre Online-Banking-Zugangsdaten, weitere persönliche Daten sowie die Nummer Ihrer Sparkassen-Card erfragt.VORSICHT: Bitte geben Sie keine Daten auf den Phishing-Seiten ein. Ihre Daten könnten ansonsten von Betrügern missbraucht werden, z. B. für die Durchführung von betrügerischen Transaktionen oder um Sie im Namen Ihrer Sparkasse anzurufen.
 
Hier mal ein Beispiel einer solchen Phishingmail

Der Absender ist schon lustig
1709470971858.png

handelt es sich um einen Todesfall?

1709471094727.png

Wir entschuldigen uns für die Unannehmlichkeit
:ROFLMAO:
1709472211960.png



Sieht auf den ersten Blick ganz echt aus, ist im Detail aber dilettantisch.
Der einzige aktive Link zur Aktualisierung führt auf update-spk.de
und von dort zur Eingabe der Kontendaten.

Als Lesezeichen
1709472711776.png


Leider ist DENIC ( Registrator der Domain ) wenig kooperativ
bei Meldung krimineller Domains.
 
Zuletzt bearbeitet:
Laufend aktualisierte Warnungen VBZ

Frisch aus dem Betrügerbackofen
11. März 2024: Aktualisierung der Daten bei PayPal-Kundschaft
Zu Beginn der Woche steht die Kundschaft von PayPal im Fokus von Betrugsversuchen. Im Betreff der Mail steht ''Entsperren Sie Ihr PayPal-Konto gemäß neuen AGB''. Diese beginnt mit einer persönlichen Anrede und wirkt zunächst unauffällig. Inhaltlich wird auf die Notwendigkeit einer Überarbeitung der Nutzungsbedingungen hingewiesen. Es sei von "höchster Wichtigkeit" persönliche Daten zu überprüfen und aktualisieren, um die Qualität des Services zu gewährleisten. Man solle über den untenstehenden Button die Aktualisierung unverzüglich vornehmen, anderenfalls sei der störungsfreie Zugang nicht aufrechtzuerhalten. Erfolge dies nicht innerhalb weniger Minuten, drohe eine vorübergehende Kontosperrung. Anhand der Absendeadresse lässt sich die Mail eindeutig als Phishing identifizieren. Wir raten Ihnen davon ab, auf den untenstehenden Button zu klicken und empfehlen Ihnen solche Phishing-Mails umgehend unbeantwortet in den Spam-Ordner zu verschieben.
 
Das Thema wird zur Zeit be- und abgehandelt aber es ist schon erschreckend, wie lang ein Fakeshop"betreiber" seine B****** ausüben konnte:

Seit gestern kursiert diese Nachricht und gleichlautende im WWW
Weil er über Fake-Shops im Internet mehr als eine Million Euro verdient haben soll, ist ein 40-Jähriger aus Unterfranken wegen Betrugs angeklagt worden. Der Mann soll zwischen Januar 2020 und seiner Festnahme im Mai 2023 über 52 falsche Online-Shops mehr als 2300 Bestellungen abgewickelt haben, wie ein Sprecher der Zentralstelle Cybercrime Bayern bei der Generalstaatsanwaltschaft in Bamberg am Mittwoch mitteilte.
Auf der echten mydealz.de Seite steht diese Warnung
Gepostet 7 Januar 2021

WARNUNG vor mydealz.live - FAKE-SHOP​

Gepostet 8 September 2021
WARNUNG vor mydealz24.net - FAKE-SHOP
Nun ja, wir hatten ja fast ein dreiviertel Jahr unsere Ruhe. Leider ist es mal wieder Zeit
Der 40-Jährige wurde im Mai 2023 festgenommen

Es hat weitere 2 Jahre gedauert den B*** zu stoppen
 
Zuletzt bearbeitet:
Mich stört auch die Formulierung der Berichterstattung:
"Weil er über Fake-Shops im Internet mehr als eine Million Euro verdient haben soll..."

Der hat nix "verdient", sondern schlicht was ergaunert!
 
Erst wenn er rechtskräftig verurteilt ist. Deswegen auch die Formulierung: "soll"
Das ist nun mal die Rechtslage auch wenn es uns nicht besonders schmeckt.
 
Ich habe gerade von Apple eine Sicherheitswarnung bekommen, dass eine Datenbank aufgetaucht ist, wo mal wieder Zugangsdaten gestohlen wurden. Von Adobe über Otto.de, real.de bis hin zur Telekom sind alle vertreten.

Muss wohl dieses Mal ein großer "Erfolg" gewesen sein.

Bei mir waren sehr viele ältere Einträge vorhanden, aber auch aktuelle. Insgesamt bin ich mit 153 Treffern betroffen!

Also mal wieder alle Kennwörter ändern ;)
 
Seit 18.07. letzten Jahres haben die Sparkassen eine "starke Authentifizierung" eingeführt, nur um erstmal auf das eigene Konto im Onlinebanking zu gelangen. Ohne das geht nichts. Gleichzeitig haben die Sparkassen dieses wieder ausgehebelt, indem man einen PC als "authentifiziertes Gerät" auf dem Server hinterlegen kann, dessen Einwahl nur mit Benutzerkennung und Pin möglich ist.
Hat man kein Gerät authentifiziert, muß jedes mal eine Tan eingegeben werden. Mit Tan Generator (Chip Tan und QR Code) wäre also Niemand in der Lage, auf das jeweilige Konto zuzugreifen, wenn er nur Benutzerkennung und Pin besäße. Dafür bräuchte man die Bankkarte und den freigeschalteten Tan Gernerator, jedesmal wenn man sich auch nur einwählen will. Auch nur die Anmeldeinformationen und das Prozedere zu ändern, braucht zwingend die Bankkarte und den Tan Generator, zum erzeugen der dafür nötigen Tan.
Wer also das relativ sichere Einwählen (permanent mit abgesicherter Tan) nur des angeblichen Komforts wegen, mit Scheunentor großen Löchern versieht - da hält sich mein Verständnis im Rahmen.
Die Bankserver erkennen authentifizierte Geräte (Laufzeit 90 Tage!!!) an der Mac Adresse und am verwendeten Browser (Seriennummer). Wie sicher sowas ist, muß ich hier Niemandem erklären.
Zur damals laufenden Testphase der Sparkasse, habe ich das ausprobiert und überprüft. Mac Adresse hat gestimmt, Browser war aber dort Chrome hinterlegt und nicht Firefox.
Also mit ziemlich hoher "Sicherheit" ist dein Geld in Gefahr, wenn du dir dort den Komfort einreden läßt.

PhishingMails, so wie oben - ich sammle die. Jedenfalls die gut gemachten. Zusätzlich versuche ich, die Wanderungen der Server zu beobachten, zu denen die Antworten umgeleitet werden. Ziemlich lange gingen die nach Westafrika, oder in Richtung Ozeanien oder Südsee. Mittlerweile ist das eher Brasilien oder letztens auch Kanada. Wobei ich dort nur einen Routingknoten vermute, von dem aus das weitergeleitet wird.
Phishing Mails zu erkennen ist keine Zauberei. Ob ein Mailkonto schonmal kompromittiert war hat damit wenig zu tun. Nichtsdestotrotz ist es interessant, über welches Konto die Mail hereingekommen ist. Es reicht schon, diese Mailadressen letztens, beim Einkaufen irgendwo in der Weiten Welt des Internets, einfach nur benutzt zu haben. Das man in einem Mailkonto eine E-Mail erhält, ist ja nichts besonderes. Das läßt sich auch nur schlecht unterbinden.
Wichtig ist halt immer: LESEN was da steht!
 
Anzeige
Oben