Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht Das deutsche QBasic- und FreeBASIC-Forum
Für euch erreichbar unter qb-forum.de, fb-forum.de und freebasic-forum.de!
 
FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen  RegistrierenRegistrieren
ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin
Zur Begleitseite des Forums / Chat / Impressum
Aktueller Forenpartner:

Mal ein kleiner Test für zwischendruch, Thema: Phishing

 
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Off-Topic-Forum
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
A.K.



Anmeldungsdatum: 02.05.2005
Beiträge: 467
Wohnort: HH

BeitragVerfasst am: 15.08.2007, 01:46    Titel: Mal ein kleiner Test für zwischendruch, Thema: Phishing Antworten mit Zitat

http://www.bild.t-online.de/BTO/tipps-trends/digital-leben/2007/08/phishing/selbsttest,geo=2274632.html

ich hab 8 von 10 richtig. Obwohl ich der Meinung bin das die 2 von mir falsch geratenen locker Phishing-Mails hätten sein können. mit den Augen rollen

MFG A.K.
_________________

http://forum.IconSoft.de
http://www.pnpbb.de - hol dir jetzt dein eigenes kostenloses Forum *NEU*
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen Yahoo Messenger MSN Messenger
Manuel



Anmeldungsdatum: 23.10.2004
Beiträge: 1271
Wohnort: Bayern

BeitragVerfasst am: 15.08.2007, 02:03    Titel: Antworten mit Zitat

7 von 10... Ein wenig blöde, dass die alles auf Signaturen stützen, außerdem wurde beim PopUp NICHT geklärt, ob man genanntes PopUp durch Mausklick auf einen Link selbst aufgerufen hat (wovon ich ausgegangen bin)... Eine praktische Anwendung ist das nicht, Siganturen kann man sich von sonstwo herholen (es sei denn, die Sigantur enthielte die Beschreibung davon... enthielt sie auch, aber woher soll man wissen, dass das quasi "die eigene Firma ist"? durchgeknallt )
_________________
DL Walk (Denkspiel) | DL Malek (Denkspiel) | DL Warrior (ASCII-Adventure) | DL Sokodos (Sokoban-Klon)
---
www.astorek.de.vu
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen AIM-Name Yahoo Messenger
dreael
Administrator


Anmeldungsdatum: 10.09.2004
Beiträge: 2529
Wohnort: Hofen SH (Schweiz)

BeitragVerfasst am: 15.08.2007, 08:44    Titel: Antworten mit Zitat

Grundsätzlich gut gemachter Test, allerdings in dieser Form nicht alle benötigten Informationen zur Verfügung stellend. Insbesondere Heaederzeilen mit "Received-From:"-IP-Adresse fehlt komplett.

Aber anhand dieser Beispiele müsste inzwischen jede Bank und sonstige Firma viel lernen:
- sämtliche DNS-Server der eigenen Domains mit SPF-Records ausstatten, damit anhand der Received-From-IP-Adresse schon einmal grundsortiert werden kann
- In Schreiben per Post mitteilen, mit welchem SSL-Anbieter man zusammenarbeitet und wie der Fingerprint und IP-Adresse der Originalsite lautet
- E-Mails immer signiert (=> auch hier in Post-Brief erwähnen, mit wem man als Zertifikatsanbieter zusammenarbeitet + Fingerprint) + Name, Kundennummer jedesmal erwähnen.
- Unterlassung von "Diesen Artikel per E-Mail an einen Freund schicken", ausgenommen, man arbeitet korrekt mit "Reply-To:" und erwähnt ausserdem die IP-Adresse, ab welcher der Artikel empfohlen wurde

Allgemein: Jeder seriöse Anbieter hat normalerweise eine Kundenstamm-Datenbank mit vollständiger Postadresse und Kundennummer. Und genau die fehlt (Achtung: nur aktueller Stand! Will damit sagen, dass die organisierte Kriminalität durchaus eines Tages durchaus soweit gehen kann, dass E-Mail-Adresshandel mit persönlichen Daten erfolgen könnte und so der Botnetz-Rechner perfekt personalisierter Spam generieren kann!) dem Phisher üblicherweise. => Wenn wir einmal soweit sind, dass sämtliche E-Mails mit allgemeinen Anreden aus Prinzip in den grossen "Mistkübel" wandern darf, weil jedes ernsthafte E-Mail einem immer mit Name und Kundennummer nennt, haben wir schon viel gewonnen.

Man muss da ein bisschen ans legendäre "Indiana Jones"-Adventure zurückdenken, wo einem der Zöllner sofort durchgelassen hat, als man "Aber diese Weisung wurde kürzlich von Herr Kleist erlassen.", während es dagegen nach "Sie wissen ja nicht einmal den Namen" sofort zum Boxkampf ausartet...
_________________
Teste die PC-Sicherheit mit www.sec-check.net
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 15.08.2007, 13:16    Titel: Antworten mit Zitat

7 von 10... aber im positiven sinne, ich war 3 mal zu misstrauisch lachen

was mich wunderte: [bild]
Das Sicherheitsfenster hat das Warn-Symbol vom Firefox und nicht das windows-warnsymbol!
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
PMedia



Anmeldungsdatum: 14.08.2006
Beiträge: 2847

BeitragVerfasst am: 15.08.2007, 14:48    Titel: Antworten mit Zitat

nargh... 9 von 10 - ich bin aufs Popup reingefallen mit dem Kopf durch die Mauer wollen mit dem Kopf durch die Mauer wollen
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
MisterD



Anmeldungsdatum: 10.09.2004
Beiträge: 3071
Wohnort: bei Darmstadt

BeitragVerfasst am: 15.08.2007, 21:36    Titel: Antworten mit Zitat

10/10 lächeln ich benutz selber das onlinebanking der sparkasse darmstadt, die haben keine popups, ansonsten hätte ich da glaube ich auch ne weile überlegt. aber vorsichtshalber hätte ichs dann glaub ich trotzdem als phishing eingestuft..

/edit: n00bs btw grinsen da was falsch zu machen is eigentlich schon fast blöd, zumindest wenn man was fälschlich als vertrauenswürdig eingestuft hat lächeln
_________________
"It is practically impossible to teach good programming to students that have had a prior exposure to BASIC: as potential programmers they are mentally mutilated beyond hope of regeneration."
Edsger W. Dijkstra
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 15.08.2007, 21:44    Titel: Antworten mit Zitat

8/10 => 1 mal Negativ falsch, einmal Positiv^^
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Michael712
aka anfänger, programmierer


Anmeldungsdatum: 26.03.2005
Beiträge: 1593

BeitragVerfasst am: 15.08.2007, 21:56    Titel: Antworten mit Zitat

Man sieht mal wieder: Opera ist sicherer durchgeknallt

In nem Popup kann man auch die URL sehen, und somit kann man dann gucken, ob es von der seite kommt oder nicht. (obwohl ich mir bei popups trotzdem gedanken machen würde)
_________________
Code:
#include "signatur.bi"
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 15.08.2007, 21:58    Titel: Antworten mit Zitat

geht in firefox auuuuuuuuuuuch! durchgeknallt
Der is mindestens genau so sicher lachen
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
King-01
gesperrt


Anmeldungsdatum: 26.02.2007
Beiträge: 351

BeitragVerfasst am: 17.08.2007, 12:28    Titel: Antworten mit Zitat

10 von 10 lächeln

Alles richtig!!!

Man könnte ja theoretisch auch per telefon phishen.

Man blendet seine nummer aus, ruft irgentwo an, bei dem man weiß, dass er z.B. bei der Postbank ist, dann meldet man sich als mitarbeiter der Postbank und Fragt nach Daten zwinkern Also Aufpassen!
_________________
[quote="IRC"](22:41:56)<PMedia>Jojo, hats nen Grund warum wir chatten obwohl du grad neben mir sitzt?
...
(23:00:59)<PMedia>USB war erst als Waffe geplant[/quote]
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 17.08.2007, 12:38    Titel: Antworten mit Zitat

Boa, du musst aber schon dumm sein, wenn du einfach deine Daten preisgibst, wenn du angerufen wirst - Und kennst du nicht den Spruch "unsere mitarbeiter werden Sie niemals nach ihrer PIN usw fragen..."?

...außerdem ist der Trick mit dem Nummern ausbleben auf zwei weisen saudumm:
- Deine Bank würde sicherlich nicht die Rufnummernunterdrückung anschalten -> Betrüger wären sofort entlarvt
- Für Firmen soll es demnächst verboten werden, ihre Rufnummer zu unterdrücken (wegen Telefonspam) - Somit würde das auch wieder auffallen...
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Toa-Nuva



Anmeldungsdatum: 14.04.2006
Beiträge: 204
Wohnort: München

BeitragVerfasst am: 17.08.2007, 12:43    Titel: Antworten mit Zitat

Aber online z.B. in Onlinespielen heißt es ja auch immer wieder, dass niemals jemand sein Passwort an einen Moderator oder Administrator weitergeben oder auf irgendeiner anderen Seite eingeben soll... Und trotzdem passiert es immer wieder, dass jemand auf so was reinfällt... Sei es aus Dummheit oder aus Versehen... Nach mehreren Versuchen und/oder etwas Glück könnte man damit also durchaus Erfolg haben
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
MisterD



Anmeldungsdatum: 10.09.2004
Beiträge: 3071
Wohnort: bei Darmstadt

BeitragVerfasst am: 17.08.2007, 13:37    Titel: Antworten mit Zitat

analoganschluss ftw, unser telefon _kennt_ gar keine anschlusskennung durchgeknallt
_________________
"It is practically impossible to teach good programming to students that have had a prior exposure to BASIC: as potential programmers they are mentally mutilated beyond hope of regeneration."
Edsger W. Dijkstra
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
nemored



Anmeldungsdatum: 22.02.2007
Beiträge: 4702
Wohnort: ~/

BeitragVerfasst am: 17.08.2007, 21:24    Titel: Antworten mit Zitat

Ich stelle mir immer wieder vor, jemand würde an der Tür klingeln und sich als Bankangestellter ausgeben, er müsse die EC-Karte überprüfen. Er bräuchte nur mal kurz für 10 Minuten die Karte und die PIN. Wer würde da wohl drauf reinfallen? Aber beim Phishen sind sie so erfolgreich, dass sie sogar verzweifelt ahnungslose Geldwäscher rekrutieren müssen. mit den Augen rollen

btw: Auch Analoganschluss kennt Rufnummernübermittlung, allerdings muss auch das Telefon die Nummer anzeigen können.
_________________
Deine Chance beträgt 1:1000. Also musst du folgendes tun: Vergiss die 1000 und konzentriere dich auf die 1.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Off-Topic-Forum Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

 Impressum :: Datenschutz