openPR Recherche & Suche
Presseinformation

Wortfilter.de warnt: Gefährliche Phishing-Mail mit verschleierter URL offenbart neue eBay-Sicherheitslücke

20.04.200610:05 UhrIT, New Media & Software
Bild: Wortfilter.de warnt: Gefährliche Phishing-Mail mit verschleierter URL offenbart neue eBay-Sicherheitslücke

(openPR) Wortfilter.de ist das kritische und topaktuelle Online-Portal, das Tipps, Tools und aktuelle Meldungen rund um Online-Marktplätze wie eBay anbietet. Seit Ostern warnt Wortfilter.de vor einer neuen eBay-Phishing-Mail, die aufgrund eines verschleierten Links brandgefährlich ist und eine neue eBay-Sicherheitslücke offenbart.



Daten-Phisher verschicken Mails, die so aussehen, als stammen sie von der Bank, von eBay, von PayPal oder von einem anderen großen Unternehmen. Ziel ist es für die Online-Mafia stets, ahnungslose Anwender zum Klicken auf einen Link zu verleiten. Der führt vermeintlich zu einer Original-Webseite der genannten Firmen und Institute. Stattdessen gelangt der Anwender aber auf eine "gefälschte" Seite. Die hier eingegebenen persönlichen Daten landen nicht bei eBay & Co, sondern direkt bei skrupellosen Web-Ganoven, die damit Schindluder treiben.

Die meisten Phishing-Mails zielen ins Leere, weil sie in einem grauenhaften Deutsch verfasst sind, ein fehlerhaftes Layout bieten oder einen so offensichtlich falschen Link präsentieren, dass nur die wenigsten auf die Mails hereinfallen. Wortfilter.de meldet: Die Schonzeit ist vorbei. Betreiber Axel Gronen: "Die Qualität der Phishing-Mails hat seit Ostern eine neue Qualitätsstufe erklommen."

Verschleierter eBay-Link
Die neue Phishing-Mail mit dem Subject "TKO-HINWEIS: Wiederhergestelltes Mitgliedskonto" ist erstmals in einem nahezu perfekten Deutsch geschrieben, sodass ihre Wirkung deutlich höher ist als bei Phishing-Mails, die vor Tipp- und Grammatikfehlern nur so strotzen.

Hinzu kommt, dass bei der neuen Phishing-Mail der angebotene Link zum Klicken fast perfekt verschleiert ist, sodass selbst misstrauische Anwender glauben, dass er tatsächlich von eBay stammt. Um das zu erreichen, nutzten die Täter eine undokumentierte Funktion namens "continueURL". Sie erlaubt es, eine weitere Internet-Adresse an eine ganz normale eBay-Auktion anzuhängen. Die Folge: Nur die angehängte URL wird verwendet. Es sieht aber so aus, als würde die Web-Adresse von eBay stammen. Was natürlich nicht der Fall ist.

Ein weiteres vermeintliches Echtheit-Indiz: Die Verbindung zum rumänischen Betrugsserver ist SSL-verschlüsselt und dank der ContinueURL-Funktion wird sogar die Echtheit des Verisign-Zertifikats vorgetäuscht.

Bitte eBay-Daten verraten: Bloß nicht!
Die gefälschte eBay-Mail will nur das Beste der Empfänger - die ganz persönlichen eBay-Daten. Mit diesen Angaben lässt sich eine Menge Schindluder im Web treiben. So können die Betrüger bei Auktionen mitbieten oder eigene Versteigerungen ins Netz stellen. Kein Wunder, dass eBay selbst immer wieder warnt: Niemals wird ein seriöses Unternehmen die Verifizierung von sensiblen Kundendaten direkt im Internet erzwingen.

In der Phishing-Mail heißt es: "Ihre Bank hat uns kontaktiert, wegen einiger Versuche, Ihre Kreditkarte über das eBay System zu belasten. Wir haben Grund zur Annahme, dass Sie Ihre Registrierungsdaten geändert haben oder dass jemand Unbefugtes auf Ihr eBay Konto Zugriff hat. Wegen kürzlicher Kontoaktivitäten, die auch unbefugte Kontobewegungen einschliessen können, benötigen wir eine zweite Bestätigung Ihrer Identität, (…) Wenn wir jedoch nicht innerhalb von 48h nach Erhalt dieser Nachricht eine Bestätigung von Ihnen erhalten, behalten wir uns das Recht vor, Ihre eBay Registrierung zu löschen. (…) Um Ihre Identität zu bestätigen, klicken Sie hier …"

Diese Mail wird seit dem 17. April massenhaft an deutsche Empfänger verschickt. Wortfilter.de warnt davor, auf den Link zu klicken oder gar die eigenen Kontaktdaten in das Online-Formular einzugeben. Axel Gronen: "Am besten löschen Sie die Mail, sobald Sie das Thema 'TKO-HINWEIS: Wiederhergestelltes Mitgliedskonto' im E-Mail-Eingang sehen."

Katastrophale Sicherheitslücke bei eBay
Die neue Phishing-Mail offenbart eine bislang noch nicht bekannte Sicherheitslücke bei eBay. Axel Gronen: "Bei eBay kann man mit der Funktion continueURL leicht eine fremde Web-Adresse in eine echte eBay-URL einschleusen und so auf einen in betrügerischer Absicht eingerichteten Server verweisen. Auf diesem wiederum können Betrüger über eine der eBay-Seite täuschend echt nachempfundenen Homepage Usernamen und Passwörter von ahnungslosen eBay-Nutzern erschleichen. Das Perfide dabei: Selbst für Fachleute sieht die gefälschte URL täuschend echt aus und ist von einer normalen eBay-Seite kaum zu unterscheiden."

eBay selbst empfiehlt die Installation der kostenlosen eBay-Toolbar. Sie bietet einen Sicherheitscheck an, der sofort Alarm geben soll, sobald sich der Anwender auf einer gefälschten Homepage der Daten-Phisher aufhält. Axel Gronen: "Leider ist das ein schlechter Rat, denn die eBay-Toolbar erkennt diese gefälschte URL und Website nicht."

Axel Gronen: "Mit einem Trick, den ich hier nicht näher beschreiben will, kann man zudem automatische Weiterleitungen auf solche gefälschten Websites in eBay-Artikelbeschreibungen einschleusen. Hier hat dann ein ahnungsloser Leser überhaupt keine Chance mehr, die Täuschung zu erkennen: Es ist ja schließlich normal, dass man bei eBay gelegentlich zum Einloggen aufgefordert wird - auch dann, wenn man eigentlich bereits eingeloggt ist."

Axel Gronen zeigt sogar, wie das funktioniert: "Zu Ihrer Unterhaltung können Sie ja einmal meine Mich-Seite besuchen und sehen, was passiert: Sie werden automatisch und ohne Ihr Zutun auf www.wortfilter.de weitergeleitet. Tun Sie das aber bald - eBay wird meine Seite wohl schnell entfernen." (5130 Zeichen, zum kostenlosen Abdruck freigegeben)

Homepage: www.wortfilter.de
Phishing-Mail im Wortlaut: www.wortfilter.de/News/news1523.html
Mich-Seite bei eBay: http://cgi3.ebay.de/ws/eBayISAPI.dll?ViewUserPage&userid=axelg

Screenshots (JPG): http://typemania.de/presse
Der Pressetext als RTF-Datei: http://typemania.de/presse


Informationen zum Anbieter
Axel Gronen betreibt die Website Wortfilter.de, die mit 1,22 Millionen Pageviews im Monat als größtes deutschsprachiges Portal zum Thema eBay, Hood & Co gilt. Hier werden tagtäglich Infos, Tools und News veröffentlicht. Außerdem ist Axel Gronen als Chefredakteur des Infodienstes "Internet Auktionen professionell" aktiv. Der Infodienst erscheint mit 12 plus 4 Printausgaben im Jahr im Bonner Verlag für Deutsche Wirtschaft. Als Buchautor ist der 1966 geborene Axel Gronen für das Werk "eBay Dirty Tricks" verantwortlich, das im Verlag Data Backer veröffentlicht wurde. Seit 2004 ist Axel Gronen Direktor der internet auction services ltd.

internet auction services ltd., Axel Gronen, Paul-Schallück-Str. 6, 50939 Köln
Tel.: 0221 2825011 / Fax: 01212 6 19660707
Mail: E-Mail
Web: www.wortfilter.de

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 84058
 3640

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wortfilter.de warnt: Gefährliche Phishing-Mail mit verschleierter URL offenbart neue eBay-Sicherheitslücke“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Pressebüro Typemania

Bild: Notebook-Laden.de: USB-Zubehör für unterwegsBild: Notebook-Laden.de: USB-Zubehör für unterwegs
Notebook-Laden.de: USB-Zubehör für unterwegs
Mobil mit Stil: Immer mehr Anwender legen sich ein Platz sparendes Notebook als Computer zu. Das hilft nicht nur unterwegs bei allen Arbeiten, sondern ersetzt auch am Arbeitsplatz immer häufiger den Desktop-PC. Der Notebook-Laden bietet passend zum Trend das nötige Zubehör an. Insbesondere für die USB-Schnittstelle gibt es eine üppige Auswahl. Am frisch erworbenen Notebook hängt in der Regel nicht viel dran, da alle wichtigen Komponenten vom Speicherlesegerät über den DVD-Brenner bis hin zum Mauszeiger bereits in das Gehäuse eingebaut wurden…
Bild: KaeseWelten.de: Exquisite Käsesorten per Mausklick bestellenBild: KaeseWelten.de: Exquisite Käsesorten per Mausklick bestellen
KaeseWelten.de: Exquisite Käsesorten per Mausklick bestellen
Für viele Gourmets ist ein guter Käse wie ein edler Wein - etwas Besonderes, das es sich zu genießen lohnt. Leider ist ein guter Käse nicht immer leicht zu bekommen. Das Team von KaeseWelten.de hat mehr als 30 Jahre Erfahrung im Käsehandel - und liefert jetzt auch ausgefallene Sorten per Mausklick nach Hause. Im Supermarkt um die Ecke gibt es Gouda, Emmentaler und vielleicht auch noch etwas Parmesan. Wer für ein gutes Essen, ein Buffet oder eine Gourmet-Verköstigung mehr Auswahl und mehr Qualität sucht, muss in der Regel weit reisen, um aus …

Das könnte Sie auch interessieren:

Bild: Wortfilter.de: Kostenloser Kostenrechner für eBayBild: Wortfilter.de: Kostenloser Kostenrechner für eBay
Wortfilter.de: Kostenloser Kostenrechner für eBay
Wortfilter.de hilft allen eBay-Verkäufern aus der Patsche und verschafft ihnen einen Überblick über sämtliche Kosten, die mit einer Auktion einhergehen. Dazu zählen die Angebotsgebühr, die Kosten für die Zusatzoptionen und die Verkaufsprovision. eBay selbst bietet eine solche Kostenberechnung nicht an. Bei jedem Verkauf, der über eBay läuft, reiben …
Phishing-Spürhund für Outlook
Phishing-Spürhund für Outlook
Kostenloses Add-In entlarvt gefährliche Links Bonn – Hinterhältige Phishing-Attacken via seriös erscheinender E-Mails können jetzt einfach entdeckt werden. Dies berichtet der Kommunikations-Info-Dienst „Outlook aktuell" (outlook-aktuell.de) aus dem Fachverlag für Computerwissen in seiner März-Ausgabe. Der kostenlose Phishing-Spürhund namens „Outlook …
Bild: Shop-und-Service analysiert neue brandgefährliche eBay Phishing-MascheBild: Shop-und-Service analysiert neue brandgefährliche eBay Phishing-Masche
Shop-und-Service analysiert neue brandgefährliche eBay Phishing-Masche
… Phishing-Betrügern angegriffen! Shop-und-Service hat die neue Phishing-Methode analysiert und warnt vor der neuen Gefahr. Gestern ging bei shop-und-service.com der Hinweis auf eine Phishing-Mail inklusive der Mail selbst ein. Die gründliche Analyse des Angriffs zeigt eine neue, sehr gefährliche Phishing-Methode! Es werden keine Massenmails nach dem …
Bild: eleven Frühjahrsumfrage 2012: E-Mail bleibt geschäftliches Kommunikationsmittel Nummer 1Bild: eleven Frühjahrsumfrage 2012: E-Mail bleibt geschäftliches Kommunikationsmittel Nummer 1
eleven Frühjahrsumfrage 2012: E-Mail bleibt geschäftliches Kommunikationsmittel Nummer 1
95,2 Prozent: E-Mail hat Zukunft in der Geschäftskommunikation – Deutsche IT-Entscheider erwarten wachsende Bedrohung durch gefährliche E-Mails – False-Positive-Rate wichtiger als Spam-Erkennung Berlin, 28. März 2012 – Die E-Mail bleibt nach Ansicht deutscher IT-Entscheider auch in den kommenden Jahren das wichtigste geschäftliche Kommunikationsmittel. …
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
… PayPal, Abbey oder Halifax etc. verwenden, leitet der manipulierte Browser den User heimlich auf die gefälschte Phishing-Seite um. Diese beinhaltet dann weitere gefährliche Stealth Malware, mit deren Hilfe Passwörter, Kreditkarten¬nummern, Sicherheitscodes, Heim- und E-Mail-Adressen sowie sonstige sensible Daten Schritt für Schritt ausspioniert werden. Die …
Phishers Fritz phisht volle Konten
Phishers Fritz phisht volle Konten
SurfControl deckt neue gefährliche Phishing-Methode auf Wien / München, 25.11.2004 - Content Security-Spezialist SurfControl warnt vor einer neuen Vorgehensweise beim Phishing, der selbst erfahrene und vorsichtige Email-Nutzer zum Opfer fallen können. Die Spezialisten von SurfControl haben eine betrügerische Technik entdeckt, welche Fehler in den Websites …
Bild: Fortinet warnt vor neuem AOL-Phishing via Ebay – Attacke nutzt Umleitung der AOL-Search-FunktionBild: Fortinet warnt vor neuem AOL-Phishing via Ebay – Attacke nutzt Umleitung der AOL-Search-Funktion
Fortinet warnt vor neuem AOL-Phishing via Ebay – Attacke nutzt Umleitung der AOL-Search-Funktion
wenn sie von einem vertrauenswürdigen Absender wie in diesem Fall AOL kommen. Weiterhin sollten Nutzer niemals persönliche Daten auf Webseiten hinterlassen, die sie über eine Empfehlung unbekannter Dritter bezogen haben. Fortinets Antispam- und WebFiltering-Lösung verhindern die Weiterleitung auf „gefährliche – black listed“ Webseiten.
SYSTEMS 2005: Die All-In-One-Security-Suite
SYSTEMS 2005: Die All-In-One-Security-Suite
… Die All-In-One-Lösung kombiniert folgende Produkte: - Der SurfControl Web Filter schützt Unternehmen vor Web-Bedrohungen wie Spyware, Phishing oder Brand Spoofing sowie Downloads gefährlicher oder am Arbeitsplatz unerwünschter Dateien. Er ist dazu mit einer Kategorien-Datenbank ausgestattet, die ganz spezifisch Websites herausfiltert, die bereits als …
ClickandBuy erfolgreich gegen Phishing
ClickandBuy erfolgreich gegen Phishing
London, 19. Februar 2010. Zuallererst möchten wir unsere Kunden und Partner darauf hinweisen, dass der Link aus der vor kurzem von Betrügern verbreiteten Phishing-Mail nicht mehr erreichbar ist. ClickandBuy ist durch seine Größe und Bedeutung natürlich ein Ziel für Phishing-Sites. Dies ist uns bewusst und wir haben bereits im Rahmen unserer permanenten …
Phisher an der Angel
Phisher an der Angel
… Analysten weltweiter Marktführer im Bereich Web- und E-Mail-Filtering. Das Unternehmen hat sich mit seinen Content-Filterprodukten darauf spezialisiert, unerwünschte E-Mails und gefährliche Inhalte in Firmennetzwerken zu blockieren, neue Risiken gleich im Entstehen zu bekämpfen und mit ständigen technischen Innovationen den Content-Security-Markt anzuführen. …
Sie lesen gerade: Wortfilter.de warnt: Gefährliche Phishing-Mail mit verschleierter URL offenbart neue eBay-Sicherheitslücke