Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Falsche Zugangsdaten in per html versendeter login eingegeben, trotzdem login, cookie? (https://www.trojaner-board.de/203836-falsche-zugangsdaten-per-html-versendeter-login-eingegeben-trotzdem-login-cookie.html)

BecksBier 30.03.2022 09:41

Falsche Zugangsdaten in per html versendeter login eingegeben, trotzdem login, cookie?
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
ich habe eine vermutliche SPAM Mail bekommen,
in dieser waren 2 html Dateien angehängt.

Eine war ein Login für den ionos webmailer, ich habe als Benutzername k und Passwort k eingegeben, seltsamerweise kam ich zu meinem Postfach. Allerdings hatte ich in einem anderem Tab den webmailer offen.

Ich habe mir den Quelltext angeschaut konnte allerdings nichts "böses" feststellen.

Was sagt ihr zu der Datei?

Vorsichtshalber habe ich das Passwort für meine E-Mail Adresse geändert.

Vielen lieben Dank

cosinus 31.03.2022 19:31

Du hast noch nie was von Phishing gehört? Genau darauf bist du reingefallen.
Denk mal kurz nach was Phishing ist und zu welchem Zweck wir uns also nun diese Datei ansehen sollen.

BecksBier 01.04.2022 10:49

Zitat:

Zitat von cosinus (Beitrag 1764214)
Du hast noch nie was von Phishing gehört? Genau darauf bist du reingefallen.
Denk mal kurz nach was Phishing ist und zu welchem Zweck wir uns also nun diese Datei ansehen sollen.

Danke,
ich weiß was phishing ist und verstehe wie dies funktioniert.
Meine Frage war:
Wieso kam ich nach der Eingabe von k,k in den "richtigen" ionos webmailer.
url adresse hat gestimmt und es war 100% mein postfach

Ich habe mir den Quellcode nochmal angeschaut und vermute die login daten werden an ionos und an https://es-webmail-advice.com/ionos_signin/ionos_api.php gesendet.

=> trotz dem falschen benutzername/passwort kombination ging ionos webmailer auf, vermutlich wurde ich auttomatisch eingeloggt dank cookie und der phishing server hat als benutzername und passwort eben nichts gültiges erhalten.
so erklär ich es mir inzwischen.

cosinus 02.04.2022 11:13

Zitat:

Wieso kam ich nach der Eingabe von k,k in den "richtigen" ionos webmailer.
url adresse hat gestimmt und es war 100% mein postfach
Weil die Phisher nach Erhalt der Logindaten auf die echte Webseite weiterleiten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129