Ein Versuch einer Verfolgung eines Phishing-Angriffs auf Postbank-Kunden
LAWgical | 4. April 2005 — Seit ein paar Tagen ist wieder eine Phishing-Mail im Umlauf. Auch Mitglieder der LAWgical-Redaktion haben gestern die Mail erha…
Seit ein paar Tagen ist wieder eine Phishing-Mail im Umlauf. Auch Mitglieder der LAWgical-Redaktion haben gestern die Mail erhalten. Wir nutzen daher die Gelegenheit, den Vorgang anhand der Daten in der Mail sowie entsprechenden Screenshots zu dokumentieren und unternehmen einen Versuch einer Rückverfolgung:
Der Absender der Mail mit dem Titel "PostBank TAN-Absicherung" ist angeblich "security@postbank.de". Dahinter steht jedoch - wie der Quelltext der Mail offenbart - kein Mail-Server der Postbank, sondern ein Rechner mit der IP-Adresse 102.164.42.200; weitertransportiert wurde die Mail über die IP 220.127.29.110. Der Versuch eines traceroute verläuft erfolglos; die Spur der IP 220.127.29.110 verliert sich in der Nähe von Seoul im Adressraum von APNIC, wo die IP jedoch nicht registriert ist. 102.164.42.200 gehört zu einem von der IANA reservierten IP-Raum. Es ist daher davon auszugeben, das die Adressen gefälscht sind.
Der Inhalt der Phishing-Mail ist übrigens durchaus geignet, Erheiterung über die noch immer recht unbefriedigenden Ergebnisse automatischer Übersetzungen auszulösen, was glücklicherweise das Risiko verringert, dass ein ahnungsloser Kunde die Mail ernst nimmt.
Falls man sich aber dennoch entschließt, zwecks "Eintasten zweier TANs in die elektronische Form" auf den in der Mail enthaltenen Link "Sie koennen die Form bei ausfuellen" zu klicken, so wird eine Seite aufgerufen, die dem Originallayout der Postbank erstaunlich ähnlich sieht. Dort wird der Kunde aufgefordert, Kontonummer, PIN sowie zwei TANs einzugeben. Überflüssig zu erwähnen, dass die Seite nicht über eine sich…
» Vollständiger ArtikelLAWgical | 4. April 2005 — Seit ein paar Tagen ist wieder eine Phishing-Mail im Umlauf. Auch Mitglieder der LAWgical-Redaktion haben gestern die Mail erha…
Handakte WebLAWg | 14. März 2005 — Seit kurzem geistern E-Mails durch das Internet, die Postbank-Kunden dazu bringen sollen, ihre Bankdaten auf einer nicht der Po…
Andere Ansicht | 19. Mai 2006 — Das Bundeskriminalamt (BKA) warnt vor einer Phishing-Welle, die sich aktuell gegen Kunden der Postbank richtet. In den vergange…
Obiter Dictum | 20. August 2004 — Lieber Versender der Spammail, die mich heute morgen erreichte, es ist schon ganz schön dreist, daß Du mit einem Link zu Deiner ge…
Anwaltskanzlei Ferner Alsdorf | 7. März 2011 — Die Phishing-Versuche haben sich nicht wirklich weiter entwickelt, aktuell belästigt mich schon seit einiger Zeit eine Welle …
Anwaltskanzlei Ferner Alsdorf | 7. März 2011 — Die Phishing-Versuche haben sich nicht wirklich weiter entwickelt, aktuell belästigt mich schon seit einiger Zeit eine Welle …
For..Net | 7. Juli 2010 — Bei Web.de und GMX.de hat am Dienstag die Vorregistrierung von De-Mail-Adressen begonnen. Die Adressen werden nach dem Schema …
RA-Blog | 8. Juni 2006 — Die Pressestelle der Aachener Polizei hat eine auf den ersten Blick freundliche E-Mail eines großen Geldinstituts erhalten, in …
LAWgical | 10. Juni 2006 — Vor wenigen Wochen war "Phishing" das Thema einer öffentlichen Sitzung der Redaktion des Juritstischen Internetprojekts Saarb…
Datenschutzbeauftragter Online | 3. September 2008 — Ich werde gerade darauf hingewiesen, dass Mails (angeblich) von der Adresse wiso-datendiebstahl@wiso.de versendet werden, in de…