veröffentlicht am 22.01.2021 um 14:08 UhrSMS mit Paketbenachrichtigungslink löst massenhafte SMS aus
Eine 33-jährige Hamelnerin erstattete am Donnerstag bei der Polizei Hameln Anzeige, da sie eine betrügerische SMS erhalten hatte. In der SMS hieß es: "Ihr Paket wurde verschickt. Bitte überprüfen und akzeptieren Sie es." Nachdem sie den beigefügten Link angeklickt hatte, erhielt sie ohne Zutun Hunderte von weiteren SMS von unbekannten Absendern. Ihr Handy war für den Zeitraum nicht mehr nutzbar. Die Inhalte dieser SMS waren meistens auf den Paketversand bezogen. Da diese Art von SMS landesweit versandt wurden, ist auf der Seite des Landeskriminalamtes ("Ratgeber Internetkriminalität") ein Hinweis eingestellt worden.
Quelle: DEWEZET [Link nur für registrierte Mitglieder sichtbar. ]
Interessantes SAN-Zertifikat:
Code:DNS Name=*.blog.me DNS Name=1boon.daum.net DNS Name=1boon.kakao.com DNS Name=adcrony.co.kr DNS Name=app.golfzon.com DNS Name=app.milkt.co.kr DNS Name=asked.kr DNS Name=bing.com DNS Name=bj.game.naver.com DNS Name=blog.counter-strike.net DNS Name=book.naver.com DNS Name=business.naver.com DNS Name=c4.myapkcdn.in DNS Name=cast.wowtv.co.kr DNS Name=cc.naver.com DNS Name=cdn.allng.gscdn.com DNS Name=cdn.bitmedianetwork.com DNS Name=cdn.content.prod.cms.msn.com DNS Name=cdn.kmplayer.com DNS Name=cdn.ushareit.com DNS Name=comic.naver.com DNS Name=cs.daum.net DNS Name=cubec.gomtv.com DNS Name=d.baycyber.tech DNS Name=datalab.naver.com DNS Name=dic.naver.com DNS Name=direct.samsungfire.com DNS Name=displayad.zum.com DNS Name=drama24.co.kr DNS Name=ebay.com DNS Name=entertain.naver.com DNS Name=etorrent.kr DNS Name=finance.naver.com DNS Name=freecap.afreecatv.com DNS Name=game.naver.com DNS Name=gmkt.kr DNS Name=go.gomtv.com DNS Name=goclean.gobest.co.kr DNS Name=google.com DNS Name=gw.my.olleh.com DNS Name=happybean.naver.com DNS Name=happycall.kyowon.co.kr DNS Name=health.kr DNS Name=help.ahnlab.com DNS Name=homewifi.olleh.com DNS Name=hub.zum.com DNS Name=info.finance.naver.com DNS Name=ipns.kr DNS Name=job.seoul.go.kr DNS Name=jr.naver.com DNS Name=kin.naver.com DNS Name=kr.ahnlab.com DNS Name=kr.mcafee.com DNS Name=kr.yahoo.com DNS Name=land.naver.com DNS Name=lcs.naver.com DNS Name=live.afreecatv.com DNS Name=m.100.daum.net DNS Name=m.11st.co.kr DNS Name=m.afreecatv.com DNS Name=m.app.melon.com DNS Name=m.at.koreadaily.com DNS Name=m.auction.co.kr DNS Name=m.auto.daum.net DNS Name=m.babfile.com DNS Name=m.band.us DNS Name=m.bboom.naver.com DNS Name=m.blog.daum.net DNS Name=m.blog.naver.com DNS Name=m.book.naver.com DNS Name=m.bugs.co.kr DNS Name=m.cafe.daum.net DNS Name=m.cafe.naver.com DNS Name=m.cast.yanolja.com DNS Name=m.cctoday.co.kr DNS Name=m.cherem.co.kr DNS Name=m.chosun.com DNS Name=m.comic.naver.com DNS Name=m.comics.nate.com DNS Name=m.comm.news.nate.com DNS Name=m.coupang.com DNS Name=m.cyworld.com DNS Name=m.daejonilbo.com DNS Name=m.danawa.com DNS Name=m.daum.net DNS Name=m.dcinside.com DNS Name=m.dic.naver.com DNS Name=m.donga.com DNS Name=m.dreamwiz.com DNS Name=m.duo.co.kr DNS Name=m.e-himart.co.kr DNS Name=m.endic.naver.com DNS Name=m.entertain.naver.com DNS Name=m.etomato.com DNS Name=m.facebook.com DNS Name=m.fileguri.com DNS Name=m.filenori.com DNS Name=m.gample.net DNS Name=m.genie.co.kr DNS Name=m.gmarket.co.kr DNS Name=m.help.zum.com DNS Name=m.hnsmall.com DNS Name=m.hungryapp.co.kr DNS Name=m.ilbe.com DNS Name=m.imbc.com DNS Name=m.imbc.com DNS Name=m.interpark.com DNS Name=m.inven.co.kr DNS Name=m.itembay.com DNS Name=m.jejusori.net DNS Name=m.jemin.com DNS Name=m.jnilbo.com DNS Name=m.joins.com DNS Name=m.joongboo.com DNS Name=m.joongdo.co.kr DNS Name=m.kado.net DNS Name=m.kakaocorp.com DNS Name=m.kbmaeil.com DNS Name=m.kin.naver.com DNS Name=m.kiwoom.com DNS Name=m.koreadaily.com DNS Name=m.kweather.co.kr DNS Name=m.kwnews.co.kr DNS Name=m.kyeongin.com DNS Name=m.live.sports.media.daum.net DNS Name=m.lotte.com DNS Name=m.lotteimall.com DNS Name=m.lottorich.co.kr DNS Name=m.mail.daum.net DNS Name=m.mail.naver.com DNS Name=m.maybins.com DNS Name=m.me.naver.com DNS Name=m.media.daum.net DNS Name=m.megabox.co.kr DNS Name=m.melon.com DNS Name=m.momoshop.com.tw DNS Name=m.nain.co.kr DNS Name=m.named.com DNS Name=m.nate.com DNS Name=m.naver.com DNS Name=m.navercast.naver.com DNS Name=m.news.nate.com DNS Name=m.news.naver.com DNS Name=m.news1.kr DNS Name=m.nexon.com DNS Name=m.nlotto.co.kr DNS Name=m.nlotto.co.kr DNS Name=m.novel.naver.com DNS Name=m.nstore.naver.com DNS Name=m.ohmynews.com DNS Name=m.onestore.co.kr DNS Name=m.pann.nate.com DNS Name=m.pay.naver.com DNS Name=m.post.naver.com DNS Name=m.ppomppu.co.kr DNS Name=m.ruliweb.com DNS Name=m.sbs.co.kr DNS Name=m.search.zum.com DNS Name=m.searchad.naver.com DNS Name=m.shilladfs.com DNS Name=m.shopping.daum.net DNS Name=m.shopping.nate.com DNS Name=m.sports.media.daum.net DNS Name=m.sports.naver.com DNS Name=m.sta1.com DNS Name=m.star.naver.com DNS Name=m.stock.naver.com DNS Name=m.thefoodshop.co.kr DNS Name=m.thisisgame.com DNS Name=m.thisisgame.com DNS Name=m.ticket.movie.nate.com DNS Name=m.ticketmonster.co.kr DNS Name=m.todayhumor.co.kr DNS Name=m.tumblr.com DNS Name=m.tv.naver.com DNS Name=m.tvcast.naver.com DNS Name=m.webtoon.daum.net DNS Name=m.wedisk.co.kr DNS Name=m.wemakeprice.com DNS Name=m.xuite.net DNS Name=m.yna.co.kr DNS Name=m.youtube.com DNS Name=m.youtube.com DNS Name=m.zum.com DNS Name=magazine.channel.daum.net DNS Name=magazine.shopping.daum.net DNS Name=magazine2.movie.daum.net DNS Name=mail.naver.com DNS Name=mair.auction.co.kr DNS Name=map.naver.com DNS Name=me.naver.com DNS Name=me.naver.com DNS Name=megafile.co.kr DNS Name=miximg.nasmedia.co.kr DNS Name=mktg.naver.com DNS Name=mobile.auction.co.kr DNS Name=mobile.gmarket.co.kr DNS Name=morningletters.kr DNS Name=movie.daum.net DNS Name=movie.naver.com DNS Name=mticket.auction.co.kr DNS Name=music.naver.com DNS Name=mw.cjmall.com DNS Name=naver.me DNS Name=news.joins.com DNS Name=news.kbs.co.kr DNS Name=news.mk.co.kr DNS Name=news.naver.com DNS Name=news.zum.com DNS Name=news1.kr DNS Name=newsstand.naver.com DNS Name=nlotto.co.kr DNS Name=nonedis.okcashbag.com DNS Name=npmmd.melon.com.gtmc.hscdn.com DNS Name=nv.veta.naver.com DNS Name=openlectures.naver.com DNS Name=otadl.gioneemobile.net DNS Name=page.kakao.com DNS Name=page.uplus.co.kr DNS Name=pc.shopping2.naver.com DNS Name=pos3.ubipos.com DNS Name=post.naver.com DNS Name=ppomppu.co.kr DNS Name=resdownload1.apk.vidmate.net DNS Name=resdownload3.apk.vidmate.net DNS Name=rire.co.kr DNS Name=search.daum.net DNS Name=search.zum.com DNS Name=search1.daumcdn.net DNS Name=section.cafe.naver.com DNS Name=sharebox.co.kr DNS Name=shopping2.naver.com DNS Name=smartbill.sktelecom.com DNS Name=smartfile.co.kr DNS Name=sp.naver.com DNS Name=sports.mk.co.kr DNS Name=sports.news.nate.com DNS Name=sports.news.naver.com DNS Name=stock.naver.com DNS Name=stockwin.wowtv.co.kr DNS Name=swing-browser.com DNS Name=taiwanmobile.com DNS Name=tenping.kr DNS Name=terms.naver.com DNS Name=tistory.com DNS Name=track.houndmob.com DNS Name=tv.gomtv.com DNS Name=tv.kakao.com DNS Name=tv.naver.com DNS Name=tvpot.daum.net DNS Name=tw.buy.yahoo.com DNS Name=tw.mall.yahoo.com DNS Name=tw.yahoo.com DNS Name=update.ahnlab.com DNS Name=v.auto.daum.net DNS Name=v.media.daum.net DNS Name=v3contents.ahnlab.com DNS Name=videopornstories.com DNS Name=warning.or.kr DNS Name=wasabisyrup.com DNS Name=wedisk.co.kr DNS Name=whale.naver.com DNS Name=www.11st.co.kr DNS Name=www.appang.kr DNS Name=www.bigzam.co.kr DNS Name=www.books.com.tw DNS Name=www.bugs.co.kr DNS Name=www.buy123.com.tw DNS Name=www.coupang.com DNS Name=www.cyberoro.com DNS Name=www.daemon-tools.kr DNS Name=www.danawa.com DNS Name=www.daum.co.kr DNS Name=www.daum.net DNS Name=www.donga.com DNS Name=www.dreamsearch.or.kr DNS Name=www.ebsi.co.kr DNS Name=www.fileguri.com DNS Name=www.filejo.com DNS Name=www.freesearch.co.kr DNS Name=www.gajai.com DNS Name=www.gample.net DNS Name=www.google.co.kr DNS Name=www.google.com DNS Name=www.google.com.tw DNS Name=www.gratolab.com DNS Name=www.gratolab.com DNS Name=www.huvle.com DNS Name=www.h-w.co.kr DNS Name=www.hysr.co.kr DNS Name=www.ilbe.com DNS Name=www.imbc.com DNS Name=www.imbc.com DNS Name=www.inprivate.or.kr DNS Name=www.instiz.net DNS Name=www.interpark.com DNS Name=www.inven.co.kr DNS Name=www.joins.com DNS Name=www.kensingtonresort.co.kr DNS Name=www.kgdm.co.kr DNS Name=www.kma.go.kr DNS Name=www.kt.com DNS Name=www.kweather.co.kr DNS Name=www.lgepc.co.kr DNS Name=www.manaru.com DNS Name=www.melon.com DNS Name=www.msn.com DNS Name=www.nanump.or.kr DNS Name=www.nate.com DNS Name=www.naver.com DNS Name=www.navercorp.com DNS Name=www.nlotto.co.kr DNS Name=www.paypal.com DNS Name=www.pcone.com.tw DNS Name=www.pensionnara.co.kr DNS Name=www.pharmpay.co.kr DNS Name=www.pixnet.net DNS Name=www.pooq.co.kr DNS Name=www.raidtalk.com.tw DNS Name=www.ruliweb.com DNS Name=www.salmonads.com DNS Name=www.samsungsales.co.kr DNS Name=www.simkoong.co.kr DNS Name=www.textrpg.net DNS Name=www.thisisgame.com DNS Name=www.thisisgame.com DNS Name=www.todayhumor.co.kr DNS Name=www.topickorea.co.kr DNS Name=www.turbocleaner.co.kr DNS Name=www.vlive.tv DNS Name=www.wikitree.co.kr DNS Name=www.yahoo.com DNS Name=www.yonhapnews.co.kr DNS Name=www.zipbogo.net DNS Name=www.zum.com
Villains who twirl their mustaches are easy to spot.
Those who cloak themselves in good deeds are well camouflaged.
Sokath! His eyes uncovered!
Die Nummern werden einfach numerisch "abgearbeitet"
[Link nur für registrierte Mitglieder sichtbar. ]
Der Versand von SMS stirbt trotz des Booms von Messenger-Diensten nicht aus. SMS gelten als sicherer und werden eher genutzt, um wirklich wichtige Dinge mitzuteilen. Genau das macht sie für Betrüger jedoch zu einem begehrten Werkzeug, denn Menschen vertrauen eher Textnachrichten als E-Mail oder Messenger-Nachrichten. Diese Art von Bedrohung wird Smishing also SMS-Phishing genannt.
[Link nur für registrierte Mitglieder sichtbar. ]
SMS mit Paketbenachrichtigungslink verursacht massenhafte SMS 22. Januar 2021
Hinweis: Der Artikel wird derzeit ständig mit neuen Erkenntnissen aktualisiert (09.04.2021).
Heute erreichten uns von verschiedenen Polizeidienststellen Hinweise auf eine neue/ungewöhnliche Masche.
Mehrere Smartphone-Nutzer bekamen eine SMS mit einem Link. Der Inhalt der Nachricht war:
„Ihr Paket wurde verschickt. Bitte überprüfen und akzeptieren Sie es xxxx.duckdns.org"
nicht ausschließlich, bei einem infizierten Gerät werden direkt die Kontakte ausgelesen und an diese dann PERSONALISIERT die SMS versendet. Auf diesem Weg konnte ich einen infizierten Kunde identifizieren. Ich wurde so falsch, wie ich immer angesprochen werde in der SMS angesprochen, die weiteren Kontakte auf dem Telefon wurden ebenso angesprochen, wie sie im Telefon gespeichert waren.
[Link nur für registrierte Mitglieder sichtbar. ]
Derzeit gibt es drei mögliche Quellen für die Herkunft der Rufnummern (Quelle BKA):
1. Die durch die Schadsoftware benutzten Nummern stammen aus früheren Angriffen.
2. Die Schadsoftware greift auf die Kontaktdaten eines infizierten Gerätes zu und nutzt dann diese Rufnummern. Eine Weitergabe dieser Kontakte und auch spätere neue Nutzung ist denkbar.
3. Die Rufnummer werden zufällig generiert. Dies würde auch die Reihenfolge (siehe nachfolgendes Bild eines Smartphones) erklären.
....
Weiterhin häufen sich die Meldungen bei uns, dass der SMS Text eine persönliche Ansprache (z.B. mit Vornamen) enthält. Einige Nutzer berichten, dass es auch Spitznamen oder Namenszusätze/Ergänzungen sind, die auf ein vorheriges Abgreifen der Daten von Telefonbüchern aus bereits befallenen Smartphones anderer Geschädigter hindeuten
Geändert von Arthur (10.04.2021 um 13:43 Uhr)
Lesezeichen