Ergebnis 1 bis 4 von 4

Thema: Phishing für Domainfactoryaccounts

  1. #1
    Senior Mitglied
    Registriert seit
    22.03.2006
    Ort
    unknown
    Beiträge
    1.221

    Standard Phishing für Domainfactoryaccounts

    Jetzt wird für Domainfactory gefischt, natürlich von einem geknackten Account bei Strato (die scheinen mit die "naivsten" Kunden zu haben). Der Versand erfolgt ausschliesslich über "Strato" (habe heute schon mehrere Mails bekommen) und das reply-to zeigt zu [Link nur für registrierte Mitglieder sichtbar. ]


    header:
    01: Return-Path: <corinna.bockstaller [at] ludusan.de>
    02: Delivered-To: GMX delivery to xxx
    03: Received: (qmail invoked by alias); 18 Apr 2012 xx:xx:xx -0000
    04: Received: from mo-p04-ob.rzone.de (EHLO mo-p04-ob.rzone.de) [81.169.146.177]
    05: by mx0.gmx.net (mx055) with SMTP; 18 Apr 2012 xx:xx:xx +0200
    06: DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; t=1334742097; l=943;
    07: s=domk; d=ludusan.de; h=Content-Transfer-Encoding:Content-Type:MIME-Version:Date:Subject:
    08: From:Reply-To:X-RZG-CLASS-ID:X-RZG-AUTH;
    09: bh=3ElIaPtY9kiR/yL+uyrZpMMAEFw=;
    10: b=glqDtZcmGhXOk+tejlYby3r4pFY7vhZFuc7gNuht9NwJo1I76FlDzbwCfuXtZbIkaHT
    11: JM7zm9EVZ6vyynoV6ySdUbb9wVWIFuyWoJFh2K/UeKkEzUBAvupZ/aYMELBrh42AWSVdD
    12: 3HpxWDLETzRTzh0D5J5Z42iL/RhQRHrHX8c=
    13: X-RZG-AUTH:
    14: :L2MWfE6merFPg/rbF0Ll4B0h1o2BjHfgI4E6jfl9f3V0yjp7aHObE459ssTme5XKINqeBSMlFYYHTg==
    15: Message-ID: [ID filtered]
    16: X-RZG-CLASS-ID: [ID filtered]
    17: Received: from User ([176.104.186.113])
    18: by smtp.strato.de (jimi mo13) (RZmta 28.8 DYNA|AUTH)
    19: with ESMTPA ID: [ID filtered]
    20: Reply-To: <all-inkl [at] mail.kz>
    21: From: "domainFACTORY"<corinna.bockstaller [at] ludusan.de>
    22: Subject: Ihre E-Mail-Kontos reagiert nicht auf unserem Server
    23: Date: Wed, 18 Apr 2012 xx:xx:xx -0700
    24: MIME-Version: 1.0
    25: Content-Type: text/html;
    26: charset="utf-8"
    27: Content-Transfer-Encoding: 7bit
    28: X-Priority: 3
    29: X-MSMail-Priority: Normal
    30: X-Mailer: Microsoft Outlook Express 6.00.2600.0000
    31: X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    32: X-GMX-Antivirus: 0 (no virus found)
    33: X-GMX-Antispam: -2 (not scanned, spam filter disabled);
    34: Detail=5D7Q89H36p4L00VTXC6D4q0N+AH0PUCnKGJbGgJLbSXk30NezpdxUg==V1;
    35: X-Resent-For: xxx
    36: X-GMX-UID: [UID filtered]
    37: X-Flags: 1401

    Sehr geehrter DOMAINFACTORY-Online-Kunden:

    Dies ist Ihre offizielle Mitteilung, dass unser Service aktualisiert wurde, und wir fanden heraus, dass Ihre E-Mail-Konto noch nicht auf unserem Server reagiert aufgrund eines Virus infection. Please Login whois: [Link nur für registrierte Mitglieder sichtbar. ]
    auf Ihr Konto zugreifen.
    __________________________________________________________
    auch genommen und bereits platt whois: [Link nur für registrierte Mitglieder sichtbar. ]

    Gruß Antispam2006

  2. #2
    Neues Mitglied
    Registriert seit
    19.04.2012
    Beiträge
    2

    Standard Phishing via Email - VORSICHT!!!

    Hab auch eine bekommen... Ich vermute, ein Kollege oder Bekannte ist infiziert und über deren email werden die Kontakte angeschrieben...
    Ich bin echt am kochen!

    Zwar ist nichts weiter passiert, aber dafür ist meine Private email jetzt in dem Drecks Verteiler!...

    ---AUSZUG---
    Ihre E-Mail-Kontos reagiert nicht auf unserem Server
    domainFACTORY [ [Link nur für registrierte Mitglieder sichtbar. ]]


    header:
    01: X-Virus-Scanned: by one.com
    02: X-Greylist: from auto-whitelisted by SQLgrey-1.8.0-rc2
    03: Received: from mo-p04-ob.rzone.de (mo-p04-ob.rzone.de [81.169.146.177])
    04: by mx03.one.com (Postfix) with ESMTP ID: [ID filtered]
    05: for <poor [at] spamvictim.tld>; Wed, 18 Apr 2012 xx:xx:xx +0000 (UTC)
    06: DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; t=1334729405; l=930;
    07: s=domk; d=schlepperfreunde-ihnetal.de;
    08: h=Content-Transfer-Encoding:Content-Type:MIME-Version:Date:Subject:
    09: From:Reply-To:X-RZG-CLASS-ID:X-RZG-AUTH;
    10: bh=2Wxcj8IOx1Y6kM6OeJxDhm3jcP0=;
    11: b=QbTfzXAJjHzOmWiQ4j+5RbXPyIZu+2SdvAytPcS5UPHNhj+zBU8rNb5s8JCl+ALFyU+
    12: 8sX82aeQcSfdIj+cgZN37TVWB/NEPugwlqzoGLR5yoGqQdWrc3S9Q9O1fd/WIVY8OlfE6
    13: n4vPlNYFWagkf9bsElaYXeQgiW8bxTCEVKU=
    14: X-RZG-AUTH:
    15: :KWEFfEzwW+yabCfl9ai/Gptk8OS6fplnvqn1W4q9kWAL+65dkPg0CdyM0k8jUHocYPo8waZvrPGXUnc=
    16: Message-ID: [ID filtered]
    17: X-RZG-CLASS-ID: [ID filtered]
    18: Received: from User (88-83-55-135.customer.t3.se [88.83.55.135])
    19: by smtp.strato.de (fruni mo3) (RZmta 28.8 SBL|AUTH)
    20: with ESMTPA ID: [ID filtered]
    21: Reply-To: <all-inkl [at] mail.kz>
    22: From: "domainFACTORY"<email1 [at] schlepperfreunde-ihnetal.de>
    23: Subject: Ihre E-Mail-Kontos reagiert nicht auf unserem Server
    24: Date: Tue, 17 Apr 2012 xx:xx:xx -0700
    25: MIME-Version: 1.0
    26: Content-Type: text/html;
    27: charset="utf-8"
    28: Content-Transfer-Encoding: 7bit
    29: X-Priority: 3
    30: X-MSMail-Priority: Normal
    31: X-Mailer: Microsoft Outlook Express 6.00.2600.0000
    32: X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    33: To: undisclosed-recipients:;
    <
    HTML><HEAD><TITLE></TITLE>
    </HEAD>
    <BODY bgcolor=#FFFFFF leftmargin=5 topmargin=5 rightmargin=5 bottommargin=5> <FONT size=2 color=#000000 face="Arial"> <DIV> <FONT size=3 color=#000000 face="Verdana"><B>Sehr geehrter </B></FONT><FONT size=4 color=#006600 face="Comic Sans MS"><B>DOMAIN</B></FONT><FONT size=4 color=#000000 face="Comic Sans MS"><B>FACTORY</B></FONT><FONT size=3 color=#000000 face="Verdana"><B>-Online-Kunden:</B></FONT><BR>
    <FONT color=#000000>&nbsp;</FONT><BR>
    <FONT color=#000000 face="Verdana">Dies ist Ihre offizielle Mitteilung, dass unser Service aktualisiert wurde, und wir fanden heraus, dass Ihre E-Mail-Konto noch nicht auf unserem Server reagiert aufgrund eines Virus infection.Please </FONT><A href="http://hauschristian.de/dff.html"><FONT color=#006600 face="Verdana"><U>Login</U></FONT></A><FONT color=#000000 face="Verdana"> auf Ihr Konto zugreifen.</FONT></DIV> </FONT> </BODY></HTML>
    ---AUSZUG ENDE---
    Und da es auch noch STRATO Kunden sind... genau... abuse@strato soll da gar nicht helfen... bei google strato abuse eingegeben, kommen die wildesten Geschichten...
    Ganz interessant ist mail.kz - irgendwo am Arsch der Welt... Würde mal sagen der Ursprung des ganzen.

    Klickt bloß nirgends drauf!!!

    Wer mit mir dagegen zusammenarbeiten möchte, möge mich bitte in der PN anschreiben.

    Gruß,
    BuLLettooth T0NY
    Geändert von mareike26 (19.04.2012 um 14:57 Uhr) Grund: Header Tag gesetzt

  3. #3
    mareike26
    Gast

    Standard

    Hallo und willkommen im Forum.
    Usere User melden sich normalerweise nicht bei Unbekannten per PN, siehe Forenregeln:
    Sicherheitshinweis: Das Forum arbeitet in einem kritischen Bereich. Manchmal kommt es vor, dass sich "Maulwürfe", also Mitarbeiter oder Geschäftsführer von unseriösen Unternehmen, hier im Forum anmelden und versuchen, über die Funktion der privaten Nachrichten andere User auszuhorchen. Ein gesundes (nicht übertriebenes) Misstrauen ist daher immer sinnvoll. Auf keinen Fall sollten auf Anfrage persönliche Daten über die private Nachricht an Unbekannte herausgegeben werden, z.B. e-Mail-Adresse, Name, Telefonnummer.
    Welche Vorgehensweise Deinerseits waere das denn?

  4. #4
    Neues Mitglied
    Registriert seit
    19.04.2012
    Beiträge
    2

    Standard

    Hallo Maraike26 und danke für den Willkommensgruß!

    Nun, was ich anbieten könnte, wäre gezielt Personen auszumachen, die stark gefährdet sind oder eben jene
    zu kontaktieren, die mitverantwortlich sind - in diesem Fall geschlossen gegen die Hoster vorgehen.

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen