Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Meine erste Paypal Phishing Mail (https://www.trojaner-board.de/129842-erste-paypal-phishing-mail.html)

pY! 20.01.2013 16:28

Meine erste Paypal Phishing Mail
 
Hallo,

habe gestern eine E-Mail mit folgendem Inhalt bekommen:

Zitat:

Sehr geehrter Kunde,

Ihr Kundenkonto wurde als potentielles Sicherheitsrisiko eingestuft.
Der Grund hierfür ist, dass Sie Ihr Kundenkonto noch nicht dem erforderlichen Datenabgleich unterzogen haben.
Diese Datenschutzbestimmungen gelten seit dem 1. Januar 2013 für alle unseren Kunden.
Wenn Sie diesen Vorgang nicht bis zum 25. Januar 2013 durchgeführt haben, wird Ihr Kundenkonto deaktiviert.
Bitte folgen Sie den folgenden Link, um den Prozess zu beginnen, er beansprucht jediglich wenige Minuten:

--- Pay:Pal-Sicherheitsvorkehrung 2013 aufgrund neuer Bestimmungen --- <hxxp://realtyrebates.biz/wp-admin/2785478585/de-5352352353/>

Vielen Dank für Ihre Treue und Mithilfe.
Mit freundlichen Grüßen
Klaus Goldberg,
im Auftrag von: Pay-Pal Wolfsburg
Feuerbachstr. 13-16
38213 Wolfsburg
Telefonnummer: 0180 - 33 55 99
Ihre ID: 936827341714045813946844786383
Da ich bisher noch keine Phishing Mail bekommen habe, habe ich das formular ausgefüllt und kurz bevor ich auf weiter klicken wollte, ist mir noch aufgefallen das ich garnicht auf der Paypal Seite gelanden bin und diese auch nicht per HTTPS verschlüsselt war. Ich habe die Seite dann geschlossen und habe nun eine frage dazu. Da ich die Felder wie zb Name Anschrift ausgefüllt habe und die Seite dann geschlossen habe ohne die Felder wieder zu löschen, ist es möglich das die Daten trotzdem gespeichert werden bei den Betrügern auch wenn ich nicht auf weiter geklickt habe?

MfG
p

markusg 20.01.2013 16:44

hi
wenn du mal wieder solche Mails bekommst, leite sie an uns weiter.
wie das geht, steht in meiner Signatur.
ich denke nicht, dass deine Daten gestohlen wurden, du kannst ja sicherheitshalber, falls du eingegeben hast, dein passwort ändern.

pY! 20.01.2013 17:15

Hi,

danke für die schnelle Antwort. Also auf der ersten Seite wurde nicht nach meinem Benutzernamen oder Kennwort gefragt oder nach einer Kreditkarte sondern nur Persönliche Informationen wie Name Anschrift usw. Ich denke auf der nächsten Seite würde dann eher danach gefragt werden. Leider kann ich es nicht nochmal mit flaschen daten versuchen, da jetzt eine andere Seite kommt wenn ich auf den Link klickt und diese sieht so aus wie die Startseite von Paypal, beim ersten besuch war da gleich so eine Formular halt.

Habt ihr Interesse an den Kopfzeilen der Mail? Keine Ahnung ob ihr sowas sammelt....

markusg 20.01.2013 17:18

hi
wie gesagt, alles was du so an spams reinbekommst, gerne an mich, auch die mail, über die wir grad sprechen.
Mit kopfzeilen währe günstig.

HackerHelfer 12.02.2013 01:37

Guten Tag,

Die Mail wurde ja vor nicht all zu langer Zeit verschickt. So kann es auch sein, dass die Seite einen Java oder Flash Virus hatte, da zu der Zeit eine Welle an neuen Lücken aufkam. Das ist bekannt und so würde ich vorsichtshalber noch einen Scan machen.

Die Wahrscheinlichkeit ist zwar sehr gering, aber es kann ja immer passieren, dass man auf einen "guten" Hacker trifft.

Edit: Um deine Frage zu Beantworten: Es wurden keine Formulardaten übertragen, da das Formular zu 99% über php lief. Das bedeutet, dass Daten nur übertragen werden wenn ein Button gedrückt wird!

DarkAmy89 15.08.2013 09:13

Hallo,

der Beitrag ist zwar schon etwas älter, aber ich habe heute auch so eine Mail bekommen. Da ich damit wenig Erfahrung habe, habe ich die Mail geöffnet und die erste Seite (allgemeine Daten, wie Name und Adresse) ausgefüllt und auch auf weiter geklickt. Da dann eine Maske kam, wo ich Kreditkarteninfos eingeben sollte, bin ich stutzig geworden und hab Google erstmal befragt, um dann festzustellen, dass es sich um so eine Phishing Mail handelt. Habe dann die Seite sofort geschlossen.
Nun die Frage: Können die was schlimmes mit diesen Daten anfangen, oder wäre es nur fatal gewesen, wenn ich es weiter ausgefüllt hätte?

LG
Amy


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131