Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

windows live account gehackt?

Diskussion: windows live account gehackt? im Forum (In)security allgemein, in der Kategorie Security Area; hallo ich habe am sonntag eine e-mail von postmaster@windowslive.com bekommen folgendes: " Our system has detected someone trying to access ...

Antwort
Alt 22.06.10, 21:18   #1 (permalink)
 
Registriert seit: 26.04.09
sboa Leistung: Facit NTK
Likes: 0
Standard windows live account gehackt?


hallo

ich habe am sonntag eine e-mail von postmaster@windowslive.com
bekommen

folgendes:

"
Our system has detected someone trying to access to your email account.‏
Welcome to Hotmail.

Our system has detected someone trying to access to your email account.
To make sure you are the original owner of the account Follow these steps:

  • Click on the confirm link below.
  • Login to your email account using this email and the correct password & Login to link below :
  • Link (den werde ich erst mal nicht mit einfügen)
  • For more information, visit: WindowsLive Hotmail
For more information or for general questions regarding your e-mail account, please visit Hotmail Live Help
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6425 USA 2010 Microsoft Corporation. All rights reserved."

ist das jetzt ne verarsche oder versucht da wirklich jemand sich in mein acount einzuloggen?
soll ich also den anweisungen folgen?


--- edit lightsaver ---
Links entfernt, da es sich um eine Phishing-Seite handelt
sboa ist offline   Mit Zitat antworten
Alt 22.06.10, 21:31   #2 (permalink)
 
Benutzerbild von benediktibk
 
Registriert seit: 03.05.07
benediktibk Leistung: 8086
Likes: 17
Standard

hotmail.ht ... sehr interessant.
Auf jeden Fall nicht den Anweisungen folgen. E-Mail löschen und sonst gar nichts.

mfg benediktibk
benediktibk ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 22.06.10, 21:31   #3 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Das ist eine Phishing-Mail, also nichts dort eingeben!
lightsaver ist offline   Mit Zitat antworten
Alt 22.06.10, 21:35   #4 (permalink)
Themenstarter
 
Registriert seit: 26.04.09
sboa Leistung: Facit NTK
Likes: 0
Standard

ich hab aber einmal auf " WindowsLive Hotmail" geklickt
aber hab dort nichts eingegeben
passiert jetzt was schlimmes? :<

die e-mail hab ich inzwischen als "betrügerischer phishing-versuch" markiert


--- edit lightsaver ---
Erneut Link entfernt, Grund s.o.
sboa ist offline   Mit Zitat antworten
Alt 22.06.10, 21:36   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also ich habe zumindest nichts entdeckt, was beim Besuch der Seite geladen wird, von daher würde ich erstmal sagen, es passiert nichts weiter bei dem reinen Besuch.
lightsaver ist offline   Mit Zitat antworten
Alt 22.06.10, 21:39   #6 (permalink)
Themenstarter
 
Registriert seit: 26.04.09
sboa Leistung: Facit NTK
Likes: 0
Standard

gut

und wo liest benediktibk "hotmail.ht"?
würd mich mal interessieren
sboa ist offline   Mit Zitat antworten
Alt 22.06.10, 21:41   #7 (permalink)
 
Benutzerbild von benediktibk
 
Registriert seit: 03.05.07
benediktibk Leistung: 8086
Likes: 17
Standard

Die Adresse der Seite war hotmail.ht, was jeden aufmerksamen Besucher schon mal stutzig machen sollte. Für normal würde Microsoft auf hotmail.com verlinken.

mfg benediktibk
benediktibk ist offline   Mit Zitat antworten
Alt 22.06.10, 21:48   #8 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Zitat:
Zitat von sboa Beitrag anzeigen
gut

und wo liest benediktibk "hotmail.ht"?
würd mich mal interessieren
Die waren in deinem ersten Post bevor lightsaver sie entfernt hat.
odigo ist gerade online   Mit Zitat antworten
Alt 26.06.10, 22:24   #9 (permalink)
 
Benutzerbild von Break
 
Registriert seit: 26.06.10
Break Leistung: Facit NTK
Likes: 0
Standard

Zitat:
ich habe am sonntag eine e-mail von postmaster@windowslive.com
bekommen
Hat nix zu sagen. Kann man auch billgates@micro....com nehmen. Kein Problem wenn die Emails übern FTP o.ä. verschickt werden.
100% Phishing.
Break ist offline   Mit Zitat antworten
Alt 26.06.10, 23:10   #10 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zitat:
Zitat von Break Beitrag anzeigen
Kein Problem wenn die Emails übern FTP o.ä. verschickt werden.
Wie kommuniziert ein Simple Message Transfer Protocol denn mit einem File Transfer Protocol? Oder anders gefragt: Wie versendet man denn Emails über FTP?
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 27.06.10, 00:02   #11 (permalink)
 
Benutzerbild von Break
 
Registriert seit: 26.06.10
Break Leistung: Facit NTK
Likes: 0
Standard

.php Script

Edit: .php Script aufn Ftp laden, im Browser aufrufen usw..
Break ist offline   Mit Zitat antworten
Alt 27.06.10, 00:14   #12 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Dann wird die Mail aber nicht per FTP verschickt
lightsaver ist offline   Mit Zitat antworten
Alt 27.06.10, 00:16   #13 (permalink)
 
Benutzerbild von Break
 
Registriert seit: 26.06.10
Break Leistung: Facit NTK
Likes: 0
Standard

Sondern per .php. Aber jeder weiß was gemeint is.
Break ist offline   Mit Zitat antworten
Alt 27.06.10, 00:41   #14 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zitat:
Zitat von Break Beitrag anzeigen
Sondern per .php. Aber jeder weiß was gemeint is.
Nein, auch nicht per PHP, es sei denn das Skript implementiert einen kompletten SMTP-Server, was aufgrund von Socket-Bindings etc. auf den meisten Webservern nicht möglich ist. Solche Skripte nutzen daher in 99,9% aller Fälle einen lokal verfügbaren SMTP-Server. Die Email wird somit also nicht via FTP sondern wie _jede_ Email via SMTP verschickt. Ist kein SMTP-Server vorhanden, versagen auch solche PHP-Skripte.

Theoretisch könnte man eine Email nur auf eine Weise via FTP "verschicken", nämlich indem man sie direkt in eine Mailbox hochlädt. Es dürfte aber kaum einen Mailserver (auf jeden Fall keinen bei einem grossen Email-Provider wie Hotmail) geben, der auch noch einen FTP-Server laufen hat und/oder wo der Server Zugriff für den FTP-User auf die Mailboxen ermöglicht.

Was du meinst ist also das versenden über einen "offenen Mail-Relay" oder über einen ungesicherten lokalen SMTP-Server. SMTP-Server, die nur lokal verfügbar sind, sind nämlich häufig so eingerichtet, dass sie zum Versand von Emails keine Authentifizierung benötigen, wodurch man dann z.B. in PHP mittels der mail()-Funktion Emails versenden kann.

Kurzum: Man kann Emails nicht mittels FTP versenden. Es wird immer ein SMTP-Server benötigt, der sich mit dem empfangenden SMTP-Server "unterhalten" kann.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » windows live account gehackt?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61