Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Phishing?

Diskussion: Phishing? im Forum (In)security allgemein, in der Kategorie Security Area; Phishing ist ja eine recht beliebte Variante Leute vom PC aus abzuzocken! Wie machen die Täter das das sie nicht ...

Antwort
Alt 04.02.07, 23:58   #1 (permalink)
gesperrt
 
Registriert seit: 16.01.07
iblis Leistung: Facit NTK
Likes: 0
Standard Phishing?


Phishing ist ja eine recht beliebte Variante Leute vom PC aus abzuzocken!
Wie machen die Täter das das sie nicht entdeckt werden, ich meine die ip hat man ja schnell herausen!
Wie gelingt es diesen Schweinen nun anonym zu bleiben?

mfg

iblis ist offline   Mit Zitat antworten
Alt 05.02.07, 00:09   #2 (permalink)
 
Registriert seit: 25.09.05
elite-noob Leistung: Facit NTK
elite-noob eine Nachricht über ICQ schicken
Likes: 1
Standard

Hallo,

was ich sage ist sind nur Annahmen, also kein Fakte.
Ich denke das Sie zu allererst die IP über einen Proxy weiterleiten (in dem Fall wird dann nicht die eigene IP sonder die IP des Proxys angezeigt) desweiteren Vermute ich das die Pisher das ganze mit E-Mail Adressen aus dem Ausland machen wo die IP Adressen soweit ich weis nicht immer so genau mitgeloggt werden. Auch eine eigener E-Mail Server der auf einen Ausländischen Server aufgesetzt wurde ist machbar. Es gibt da einfach zu viele Möglichkeiten und vor allem zu viele Schlupflöcher im Gesetzt als das man diese Leute immer zur Rechenschaft ziehen könnte.

Bin jederzeit für Berichtigungen oder genauere Fakten offen

Greetz

Christian
elite-noob ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 05.02.07, 00:25   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.01.07
iblis Leistung: Facit NTK
Likes: 0
Standard

Ok, das ist nun eine Möglichkeit emails anonym zu schreiben! Hat aber wer ne Ahnung wie die das mit den gefälschten Seiten machen, das die anonym bleiben?

mfg
iblis ist offline   Mit Zitat antworten
Alt 05.02.07, 00:35   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

naja, die seiten liegen vermutlich nicht auf deutschen servern ;-) wenn du da die richtigen ostblockstaaten wählst, dann ist es schon recht schwer für die deutschen behörden, da die daten zu bekommen. und ich kann mir auch gut vorstellen, dass es gar nicht so schwierig ist, eine de-domain mit falschen daten zu bekommen.

teilweise konnten die phischer sich das mit der domain ja auch sparen (cross-site-scripting)
lightsaver ist offline   Mit Zitat antworten
Alt 05.02.07, 13:34   #5 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.01.07
iblis Leistung: Facit NTK
Likes: 0
Standard

Werden viele von den Tätern erwischen? Ich meine ob die Auffliegen!
Kann man überhaupt bestraft werden, denn eigentlich haben die Opfer die Daten ja "freiwillig" rausgegeben! Aber wie schaffen es dann manche Täter unentdeckt zu bleiben?
mfg
iblis ist offline   Mit Zitat antworten
Alt 05.02.07, 13:49   #6 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

es ist eindeutig betrug. freiwillig wäre es nur, wenn die dir sagen wofür die das nehmen und du es denen dennoch gibst. die geben aber vor, die bank zu sein. erwischt werden aber eher nicht viele, dies würde in den nachrichten dann viel häufiger erscheinen.
lightsaver ist offline   Mit Zitat antworten
Alt 05.02.07, 13:55   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zitat:
Original von iblis
Aber wie schaffen es dann manche Täter unentdeckt zu bleiben?
mfg
Proxies nutzen, Bots die Verbindungen über gehackte Server weiterleiten lassen, Server im Ausland nutzen, die anonym über Nummernkonten bezahlt werden können usw. Möglichkeiten sich nicht erwischen zu lassen gibt es viele. Gibt ausserdem soviele "tote" Server auf dieser Welt, die seit Jahren nichtmehr administriert werden und entsprechend viele bekannte Sicherheitslücken aufweisen, dass man nichtmal einen eigenen Server nutzen muss.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 05.02.07, 19:13   #8 (permalink)
 
Registriert seit: 11.08.06
greenhorn Leistung: Facit NTK
Likes: 0
Standard

die dienste der western union bank tragen auch noch ihren teil dazu bei geld anonym zu versenden, da werden höchstens die finanzboten erwischt auf deren konten das geld überwiesen wird.
wenn schon die domain google von einem anderen -wenn auch nur für kurze zeit- übernommen werden kann, dann sollte es auch kein probl. sein eine deutsche domain zu bekommen, denn sie muss ja nicht zu lange online sein um an einige tans zu kommen.
greenhorn ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Phishing?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
"Neue" Phishing-Methode 0wnZ News & Ankündigungen 0 03.01.07 15:37
VORSICHT Phishing bei Ebay autoburny (In)security allgemein 10 26.11.06 14:06
Phishing Test Sven Spiced Pork and Ham - Spam & seine Brüder 42 05.09.06 14:02
Anti phishing Gnome Spiced Pork and Ham - Spam & seine Brüder 2 19.04.06 01:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61