Ein Versuch einer Verfolgung eines Phishing-Angriffs auf Postbank-Kunden

Seit ein paar Tagen ist wieder eine Phishing-Mail im Umlauf. Auch Mitglieder der LAWgical-Redaktion haben gestern die Mail erhalten. Wir nutzen daher die Gelegenheit, den Vorgang anhand der Daten in der Mail sowie entsprechenden Screenshots zu dokumentieren und unternehmen einen Versuch einer Rückverfolgung:

Der Absender der Mail mit dem Titel "PostBank TAN-Absicherung" ist angeblich "security@postbank.de". Dahinter steht jedoch - wie der Quelltext der Mail offenbart - kein Mail-Server der Postbank, sondern ein Rechner mit der IP-Adresse 102.164.42.200; weitertransportiert wurde die Mail über die IP 220.127.29.110. Der Versuch eines traceroute verläuft erfolglos; die Spur der IP 220.127.29.110 verliert sich in der Nähe von Seoul im Adressraum von APNIC, wo die IP jedoch nicht registriert ist. 102.164.42.200 gehört zu einem von der IANA reservierten IP-Raum. Es ist daher davon auszugeben, das die Adressen gefälscht sind.

Der Inhalt der Phishing-Mail ist übrigens durchaus geignet, Erheiterung über die noch immer recht unbefriedigenden Ergebnisse automatischer Übersetzungen auszulösen, was glücklicherweise das Risiko verringert, dass ein ahnungsloser Kunde die Mail ernst nimmt.

Falls man sich aber dennoch entschließt, zwecks "Eintasten zweier TANs in die elektronische Form" auf den in der Mail enthaltenen Link "Sie koennen die Form bei ausfuellen" zu klicken, so wird eine Seite aufgerufen, die dem Originallayout der Postbank erstaunlich ähnlich sieht. Dort wird der Kunde aufgefordert, Kontonummer, PIN sowie zwei TANs einzugeben. Überflüssig zu erwähnen, dass die Seite nicht über eine sich…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Postbank

Erschienen 4. April 2005 auf http://lawgical.jura.uni-sb.de/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Ein Versuch einer Verfolgung eines Phishing-Angriffs auf Postbank-Kunden

LAWgical | 4. April 2005 — Seit ein paar Tagen ist wieder eine Phishing-Mail im Umlauf. Auch Mitglieder der LAWgical-Redaktion haben gestern die Mail erha…

Phishing-Angriff auf Postbank-Kunden

Handakte WebLAWg | 14. März 2005 — Seit kurzem geistern E-Mails durch das Internet, die Postbank-Kunden dazu bringen sollen, ihre Bankdaten auf einer nicht der Po…

BKA warnt vor Phishing-Attacke

Andere Ansicht | 19. Mai 2006 — Das Bundeskriminalamt (BKA) warnt vor einer Phishing-Welle, die sich aktuell gegen Kunden der Postbank richtet. In den vergange…

Dreister Betrugsversuch bei Online-Bankingkunden

Obiter Dictum | 20. August 2004 — Lieber Versender der Spammail, die mich heute morgen erreichte, es ist schon ganz schön dreist, daß Du mit einem Link zu Deiner ge…

Vorsicht: Twitter-Phishing

Anwaltskanzlei Ferner Alsdorf | 7. März 2011 — Die Phishing-Versuche haben sich nicht wirklich weiter entwickelt, aktuell belästigt mich schon seit einiger Zeit eine Welle …

Vorsicht: Twitter-Phishing

Anwaltskanzlei Ferner Alsdorf | 7. März 2011 — Die Phishing-Versuche haben sich nicht wirklich weiter entwickelt, aktuell belästigt mich schon seit einiger Zeit eine Welle …

De-Mail Registrierungsstart bei Web.de & GMX.de

For..Net | 7. Juli 2010 — Bei Web.de und GMX.de hat am Dienstag die Vorregistrierung von De-Mail-Adressen begonnen. Die Adressen werden nach dem Schema …

Phishing-Versuch bei der Polizei

RA-Blog | 8. Juni 2006 — Die Pressestelle der Aachener Polizei hat eine auf den ersten Blick freundliche E-Mail eines großen Geldinstituts erhalten, in …

Phishing-Attacke auf Kunden der Sparkasse

LAWgical | 10. Juni 2006 — Vor wenigen Wochen war "Phishing" das Thema einer öffentlichen Sitzung der Redaktion des Juritstischen Internetprojekts Saarb…

Mail von WISO?

Datenschutzbeauftragter Online | 3. September 2008 — Ich werde gerade darauf hingewiesen, dass Mails (angeblich) von der Adresse wiso-datendiebstahl@wiso.de versendet werden, in de…

Welcome to APNIC | Asia Pacific Network Information Centre
IANA Home Page