symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
eBay-Kundenservice stufte Phishing-Mail als echt ein [Update]
Veröffentlicht durch XTaran am Freitag 18. Februar 2005, 12:23
Aus der *prust* Abteilung
Security Da muß man glaubbich nicht mehr viel zu schreiben: Heise meldet "eBay-Kundenservice stuft Phishing-Mail als echt ein".

Update 15:03 Uhr: Bei mir landete heute solch eine Mail (passenderweise) im Spamfilter. Hier ist sie:

[-- Automatische Anzeige mittels lynx -dump '/tmp/mutt.html' --]

   

   [1][eBayLogo.gif] Your credit/debit card information must be updated
   Dear eBay Member,
   We recently noticed one or more attempts to log in to your eBay
   account from a foreign IP address and we have reasons to believe that
   your account was used by a third party without your authorization. If
   you recently accessed your account while traveling, the unusual login
   attempts may have been initiated by you.
   The login attempt was made from:
   IP address: 172.25.210.66
   ISP Host: cache-66.proxy.aol.com

   By now, we used many techniques to verify the accuracy of the
   information our users provide us when they register on the Site.
   However, because user verification on the Internet is difficult, eBay
   cannot and does not confirm each user's purported identity. Thus, we
   have established an offline verification system to help you evaluate
   with whom you are dealing with.

   click on the link below, fill the form and then submit as we will
   verify

   [2]http://www.ebay.com/aw-cgi/eBayISAPI.dll?VerifyRegistrationShow

   Please save the above link for your reference
   Please Note: - If you choose to ignore our request, you leave us no
   choice but to temporally suspend your account.
   * Please do not respond to this e-mail as your reply will not be
   received.
   Respectfully,
   Trust and Safety Department
   eBay Inc.
   Helpful links
   [3]Search eBay - Find other items of interest
   [4]My eBay - Track your buying and selling activity
   [5]Discussion boards - Get help from other eBay members
   [6]eBay Help - Find answers to your questions
   Learn More: Get notifications right on your desktop before an auction
   ends with the [7]eBay Toolbar !
   [spacer.gif] [spacer.gif]
   Trading guidelines

   eBay will not request personal data (password, credit card/bank
   numbers, and so on) in an email. Learn how to [8]protect your account.

   Thank you for using eBay!
   [9]http://www.ebay.com/
     _________________________________________________________________

   As outlined in our User Agreement, eBay will periodically send you
   information about site changes and enhancements. Visit our [10]Privacy
   Policy and [11]User Agreement if you have any questions.

              Copyright © 2004 eBay Inc. All Rights Reserved.
   Designated trademarks and brands are the property of their respective
                                  owners.

             eBay and the eBay logo are trademarks of eBay Inc.

References

   Visible links
   1. http://www.ebay.com/
   2. http://216.117.177.61/index.php
   3. http://pages.ebay.com/search/items/basicsearch.html?ssPageName=ADME:B:DS:US:10
   4. http://cgi1.ebay.com/aw-cgi/eBayISAPI.dll?MyEbayLogin&ssPageName=ADME:B:DS:US:11
   5. http://pages.ebay.com/community/chat/index.html?ssPageName=ADME:B:DS:US:12
   6. http://pages.ebay.com/help/index_popup.html?ssPageName=ADME:B:DS:US:13
   7. http://pages.ebay.com/ebay_toolbar/index.html
   8. http://pages.ebay.com/help/account_protection.html?ssPageName=ADME:B:DS:US:14
   9. http://www.ebay.com/
  10. http://pages.ebay.com/help/community/png-priv.html?ssPageName=ADME:B:DS:US:18
  11. http://pages.ebay.com/help/community/png-user.html?ssPageName=ADME:B:DS:US:17

   Hidden links:
  12. http://ebay.doubleclick.net/jump/ebay.us.dailystatus/dailystatus;cat=;tile=2;oid=56048557;sz=234x60;ord=1098128729?
  13. http://ebay.doubleclick.net/jump/ebay.us.dailystatus/dailystatus;cat=;tile=3;oid=56048557;sz=234x60;ord=1098128729?

Wie Lynx schön zeigt, ist unter der prominent angezeigten URL von Link 2 ein Link, der ganz woanders hingeht.

Italien: Harte Geldstrafe gegen DJ wegen "Raubkopien" | Druckausgabe | Symlink am LOTS 2005: Tag 1 [Update]  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • eBay-Kundenservice stuft Phishing-Mail als echt ein
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Die hab ich auch bekommen. (Score:0)
    Von Anonymer Feigling am Friday 18. February 2005, 12:39 MEW (#1)
    Die hab ich auch bekommen, zu meiner öffentlichen eMail-Adresse. Da ich wußte das es eine "Falle" war, hab ich natürlich nach Ungereimtheiten gesucht und konnte noch nicht mal "Fehler" in der Adresse finden. Schade das ich die Mail mittlerweile gelöscht habe, sonst hätte ich den Link zum Phishen mal gepostet, der meiner Meinung nach definitiv zu eBay verlingt hat.
    Nachtrag (Score:0)
    Von Anonymer Feigling am Friday 18. February 2005, 12:43 MEW (#2)
    Ich sehe gerade, auf Heise wurde der Link http://208.57.118.99/wa/index.php angegeben, der sich nicht in meiner Mail befand, dort lag definitiv ein Link zu eBay und da ich nur Text-eMails bekommen kann, war der Link auch richtig.
    Phishing bei Ebay (Score:1)
    Von Hey (hey ät wavestyle punkt zeha) am Monday 21. February 2005, 09:43 MEW (#3)
    (User #810 Info) http://wavestyle.ch
    Ebay ist sowieso der lächerlichste Haufen, was den Schutz ihrer Kunden vor Phishing angeht.

    In ihrem eigenen Newsletter hat es ausschliesslich Verknüfungen zu ihrem Werbevermarkter «Mediaplex» drin. Die URLs sehen dann z.B. so aus: http://ebay.de.mediaplex.com . Wie sollen die Ebay-Kunden Phishingmails erkennen, wenn sie von Ebay darauf getrimmt werden, auf jeden Link zu klicken, der irgendwo das Wort «ebay» enthält?

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen