{"id":173,"date":"2006-08-17T23:42:12","date_gmt":"2006-08-17T22:42:12","guid":{"rendered":"http:\/\/www.danielgrosse.com\/blog\/2006\/08\/17\/phishing-deutsche-bank-kunden-aufgepasst\/"},"modified":"2006-08-18T00:06:49","modified_gmt":"2006-08-17T23:06:49","slug":"phishing-deutsche-bank-kunden-aufgepasst","status":"publish","type":"post","link":"https:\/\/www.danielgrosse.com\/blog\/phishing-deutsche-bank-kunden-aufgepasst\/","title":{"rendered":"Phishing: Deutsche Bank-Kunden&nbsp;aufgepasst!"},"content":{"rendered":"<p>Also, ich hab mich ja noch lustig gemacht <a href=\"http:\/\/www.danielgrosse.com\/blog\/2006\/08\/16\/bitte-zuganglich-machen\/\">dar&#252;ber<\/a>. Aber: Wer nur fl&#252;chtig liest oder treudoof &#252;berall klickt, wo ein Link ist, der ist wom&#246;glich sein Geld los. Denn hinter dieser Mail, die so l&#228;cherlich daherkommt, steckt richtig viel Arbeit f&#252;r ein betr&#252;gerisches System. <!--more--><br \/>\nUm diese Mail hier geht es: (Klick f&#252;r gro&#223;)<\/p>\n<p><a rel=\"lightbox\" title=\"Nur scheinbar eine lustige Mail\" href=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_mail_gross.jpg\"><img decoding=\"async\" vspace=\"6\" hspace=\"6\" align=\"right\" alt=\"Nur scheinbar eine lustige Mail\" src=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_mail_klein.jpg\" \/><\/a><br \/>\nHarmlos? Sicher, wenn man den Text liest, merkt man schnell, dass die Mail nicht von einer Bank kommen kann. Klickt man trotzdem auf den Link, kommt man zu einer Website auf dem Server meinedeutsche-bank.info. Diese Website leitet direkt weiter zu einer Subdomain bei t3gazspares.com. Und dort wird\u2019s interessant. Dort wartet n&#228;mlich exakt die gleiche Onlinebanking-Maske wie bei der echten Deutschen Bank. Bis auf einen feinen Unterschied.<\/p>\n<p>Man vergleiche.<\/p>\n<p>Original-Anmeldemaske der Deutschen Bank: (Klick f&#252;r gro&#223;)<\/p>\n<p><a title=\"Original Anmeldemaske der Deutschen Bank\" rel=\"lightbox\" href=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_dbwebsite_gross.jpg\"><img decoding=\"async\" align=\"right\" style=\"padding: 0pt 15px 5px\" alt=\"So sieht die Anmeldemaske der Deutschen Bank f&#252;r das Onlinebanking aus\" src=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_dbwebsite_klein1.jpg\" \/><\/a><br \/>\nPhishing-Anmeldemaske, die sich als Deutsche Bank ausgibt: (Klick f&#252;r gro&#223;)<\/p>\n<p><a title=\"Gef&#228;lschte Anmeldemaske\" rel=\"lightbox\" href=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_phwebsite_gross.jpg\"><img decoding=\"async\" vspace=\"6\" hspace=\"6\" align=\"right\" alt=\"So sieht die gef&#228;lschte Anmeldemaske aus\" src=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/phishing_phwebsite_klein1.jpg\" \/><\/a><\/p>\n<p>Unterschied erkannt? Richtig, die Phishing-Website will neben der Pin auch eine TAN zum Einloggen. Wer hier seine TAN-Liste z&#252;ckt, ist wom&#246;glich bald arm dran. Aber nur wom&#246;glich, denn auch die Deutsche Bank hat mittlerweile iTAN eingef&#252;hrt. Bei diesem Verfahren sind die TANs durchnummeriert. Pro &#220;berweisung will die Banking-Site dann eine bestimmte TAN haben. Sicher \u2013 ein hundertprozentiger Schutz ist das auch nicht.<\/p>\n<p>Technisch gesehen ist die Website gut gemacht \u2013 der gr&#246;&#223;te Teil des Contents wird einfach von der Website der Deutschen Bank geladen. So auch die Sicherheitstipps, die ganz klar besagen, dass eine TAN zum Einloggen nicht n&#246;tig ist\u2026<\/p>\n<p>Mittlerweile trudelt hier die f&#252;nfte Mail dieser Art ein. Zwischenzeitlich scheint man auch mal die Subdirectory gewechselt zu haben, denn der Link der ersten Mail f&#252;hrt ins Leere.<\/p>\n<p>Mal schauen, was man so rausfindet&#8230; Die Website meinedeutsche-bank.info, auf der die Weiterleitung eingerichtet ist, ist offenbar erst am 17.8. eingerichtet worden. Registrant ist eine gewisse Gina Johnson, 3574 Star Shower Court, Huntington Beach. Huntington Beach ist ein Surferparadies in den USA, im Bundesstaat Kalifornien. Fragt sich, warum im Whois-Eintrag als L&#228;nderk&#252;rzel UZ (Usbekistan) und die Telefonvorwahl mit +44 (Gro&#223;britannien)  eingetragen wurden\u2026<\/p>\n<p>Die Website t3gazspares.com, auf der die gef&#228;lschte Anmeldemaske liegt, geh&#246;rt offenbar einem Paar, das auf Busse steht. Und die sicher ganz ahnungslos sind, was auf ihrer Website so abgeht. Oder wissen sie mehr? Ihre Website wird in Gro&#223;britannien gehosted und sie leben offenbar auch dort.<\/p>\n<p>Was ich sagen will: Passt sch&#246;n auf, wo ihr klickt.<\/p>\n<div id=\"facebook_like\"><iframe src=\"http:\/\/www.facebook.com\/plugins\/like.php?href=https%3A%2F%2Fwww.danielgrosse.com%2Fblog%2Fphishing-deutsche-bank-kunden-aufgepasst%2F&amp;layout=standard&amp;show_faces=true&amp;width=500&amp;action=like&amp;font=segoe+ui&amp;colorscheme=light&amp;height=80\" scrolling=\"no\" frameborder=\"0\" style=\"border:none; overflow:hidden; width:500px; height:80px;\" allowTransparency=\"true\"><\/iframe><\/div>","protected":false},"excerpt":{"rendered":"<p>Also, ich hab mich ja noch lustig gemacht dar&#252;ber. Aber: Wer nur fl&#252;chtig liest oder treudoof &#252;berall klickt, wo ein Link ist, der ist wom&#246;glich sein Geld los. Denn hinter dieser Mail, die so l&#228;cherlich daherkommt, steckt richtig viel Arbeit f&#252;r ein betr&#252;gerisches System.<\/p>\n<p><a href=\"https:\/\/www.danielgrosse.com\/blog\/phishing-deutsche-bank-kunden-aufgepasst\/\"><span class=\"glyphicon glyphicon-arrow-right\"><\/span>&nbsp;Weiterlesen<\/a><\/p>","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[],"class_list":["post-173","post","type-post","status-publish","format-standard","hentry","category-spam-macht-keinen-spas"],"_links":{"self":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts\/173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/comments?post=173"}],"version-history":[{"count":0,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts\/173\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/media?parent=173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/categories?post=173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/tags?post=173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}