Ziel: Paypal Entdeckt am: 06/06/2006
Allgemein Es wird beabsichtigt folgende Informationen zu bekommen: • Kreditkarte • Personenbezogene Information • Paypal Zugangsdaten • Email Zugangsdaten Phishing Methoden: • URL link • Bild mit Link Email Details Von: service@paypal.com <service@paypal.com> Betreff: Notification of Limited Account Access Sichtbarer link: http://www.paypal.com/cgi-bin/webscr?cmd=_login-run Eigentlicher link: https://www.measuresupdate.com/ssl/manage/account/profile/200234 IP Adresse: 68.142.212.43 Die Email enthaelt Elemente um von Antispam und Antiphishing nicht erkannt zu werden. Hierfuer wird folgende Technik eingesetzt: • Die Email enthaelt HTML Inhalte. Dieser Screenshot zeigt wie die Phshing email aus sieht: Details der Seite Sichtbare URL: https://www.measuresupdate.com/ssl/manage/account/profile/200234 Eigentliche URL: https://www.measuresupdate.com/ssl/manage/account/profile/200234 IP Adresse: 68.142.212.43 Die Seite enthält folgenden Trick: •Die Webseite wurde auf einem HTTPS Server installiert. Die Phishingseite sieht wie folgt aus:
Die Beschreibung wurde erstellt von Dominik Auerbach am Dienstag, 6. Juni 2006 Die Beschreibung wurde geändert von Dominik Auerbach am Dienstag, 6. Juni 2006
zurück
.
.
.
.