• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 12 › Packstation-Phishing mit vertrauenserweckender Domain

News-Meldung vom 18.03.2009 14:07

« Vorige | Nächste »


Packstation-Phishing mit vertrauenserweckender Domain

Packstation-Phishing
Auf täuschend echte Fälschung und den offiziell klingende Domainnamen kann man leicht hereinfallen. Vergrößern
Die neueste Serie von Packstation-Phishing-Mails bedient sich eines vertrauenerweckenden Domain-Namens, um die Empfänger zur Eingabe Ihrer Packstation-Daten zu bewegen. Vorangegangene Betrugsversuche waren leicht an merkwürdigen Domainnamen wie packstati0n.de (mit der Ziffer 0 statt dem Buchstaben o) oder packstation-service.1x.to zu erkennen, doch die heise Security vorliegenden aktuellen Mails verweisen auf die Domain dhl-packstation.info.

Der Text E-Mail lautet wie auch schon in vorangegangenen Phishing-Serien wenig überzeugend und fehlerhaft: "Wir bitten Sie ihre PACKSTATION zu verifizieren da wir momentan Probleme mit unseren Servern haben." Folgt man jedoch dem Link, gelangt man auf eine täuschend echt wirkende Webseite mit einer Eingabemaske für die Zugangsdaten, die jegliche Eingabe nach dem Abschicken mit einer Erfolgsmeldung quittiert und an die Hintermänner weiterleitet.

Alles in Ordnung
Entlarvend: Die Phishing-Seite gibt sich auch mit Phantasiedaten zufrieden. Vergrößern
Wichtiges Merkmal einer echten Packstation-Login-Seite ist die verschlüsselte Verbindung, erkennbar in den meisten Browsern am geschlossenen Schlosssymbol in der rechten unteren Fensterecke. Allerdings ist der Zertifikatherausgeber "Deutsche Post World Net" einigen Browsern unbekannt. So kommt es etwa mit Safari unter OS X sowie dem Konqueror unter Linux selbst auf der echten Paketstation-Seite zu Fehlermeldungen wegen nicht vertrauenswürdiger Zertifikate.

In dem Gestrüpp aus "echten" Packstation-Domains kann man leicht den Überblick verlieren. Die offiziellen Packstation-Dienste sind nicht nur über die Domain dhl.de erreichbar, sondern auch über packstation.de und paketundpunkt.de. Eine weitere Domain wie dhl-packstation.info würde nur den wenigsten Anwendern verdächtig erscheinen. (cr)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (172 Beiträge)

Themen-Forum Diverses


Auch auf heise online:

  • SpamAssassin 3.3.0 verfügbar
  • Ausfall beim Mail-Dienst GMX
  • Version 3.0.1 behebt Fehler in Thunderbird
  • Unbekannte Mailserver-Malware spammt ungebremst
  • Warnung vor Packstation-Phishing
  • Disclaimer: Bizarre Stilblüten
  • Disclaimer: Unnötiger Ballast für E-Mails
  • Phishing-Schäden: Die Summe machts
  • Für die Katz: Sicherheitsratschläge
  • Abgephishte Yahoo- und Hotmail-Konten zum Teil immer noch offen
Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska