{"id":2504,"date":"2010-11-11T10:45:09","date_gmt":"2010-11-11T09:45:09","guid":{"rendered":"http:\/\/www.danielgrosse.com\/blog\/?p=2504"},"modified":"2018-03-31T12:32:54","modified_gmt":"2018-03-31T10:32:54","slug":"symantec-versendet-phishing-mails","status":"publish","type":"post","link":"https:\/\/www.danielgrosse.com\/blog\/symantec-versendet-phishing-mails\/","title":{"rendered":"Symantec versendet&nbsp;&#8222;Phishing-Mails&#8220;"},"content":{"rendered":"<p>Nat&#252;rlich tut Symantec das nicht. Bl&#246;derweise aber die beauftragte PR-Agentur Lewis-PR. Weil die HTML-Mail merkw&#252;rdige Links zu einer Public Relations Software enth&#228;lt, identifiziert Thunderbird die Pressemitteilung, die eigentlich Gutes verbreiten will, als b&#246;se Phishing-Mail.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.danielgrosse.com\/blog\/uploads\/symantec_phishing1.png\" alt=\"\" title=\"&quot;Phishing-Mail&quot; vom Symantec PR-Team\" width=\"400\" height=\"101\" class=\"alignleft size-full wp-image-2506\" srcset=\"https:\/\/www.danielgrosse.com\/blog\/uploads\/symantec_phishing1.png 400w, https:\/\/www.danielgrosse.com\/blog\/uploads\/symantec_phishing1-300x75.png 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><br clear=\"all\" \/><\/p>\n<p>Warum Thunderbird hier &#252;ble Machenschaften vermutet, wird deutlich, wenn man sich die Mail ansieht. Da wird ein Download einer Brosch&#252;re, die sich hier befindet: http:\/\/www.symantec.com\/de\/de\/about\/news\/resources\/press_kits\/detail.jsp?pkid=smb_check_up mit dieser Adresse verlinkt: http:\/\/image.medianetworkmanager.de\/lr.aspx?r=35564a16948949f127911695.<br \/>\nDas ist etwas, das moderne Mailprogramme gar nicht leiden k&#246;nnen. Sehr oft werden auf diese Weise gef&#228;lschte Mails verschickt, um Bankdaten zu stehlen, weil vorgegeben wird, man &#246;ffne paypal.com, w&#228;hrend man stattdessen aber auf einer russischen Hackerseite seine Daten eingibt. Entsprechend warnt Thunderbird auch beim Klick auf eine solche Verlinkung mit: <\/p>\n<blockquote><p>&#8222;Thunderbird h&#228;lt diese Nachricht f&#252;r verd&#228;chtig!<\/p>\n<p>Es k&#246;nnte sein, dass die Nachricht zu einer betr&#252;gerischen Webseite f&#252;hrt, die eine andere Webseite optisch imitiert. Eventuell m&#246;chte man Ihnen sensible Daten stehlen (z.B. PIN, TAN, Benutzernamen, Passw&#246;rter, etc.).\n<\/p><\/blockquote>\n<p>Der Nutzen f&#252;r Lewis PR d&#252;rfte klar sein: Das Tool <a href=\"http:\/\/medianetworkmanager.de\/\">Medianetworkmanager<\/a> zeichnet sicher Klicks auf. Am Ende kann genau analysiert werden, welcher Empf&#228;nger auf welchen Link geklickt und wie oft die Pressemitteilung ge&#246;ffnet hat. Das erleichtert das Reporting f&#252;r den Kunden ungemein. Der Irrsinn zieht sich selbst bis in die Verlinkung der E-Mail-Adresse, worauf sich nach dem Klick darauf erst einmal der Browser &#246;ffnet, um mitzuteilen, dass das &#8222;Objekt&#8220; verschoben wurde und direkt im Anschluss dann doch das Fenster f&#252;r eine neue E-Mail &#246;ffnet. <\/p>\n<p>Die Vorgehensweise mag f&#252;r Lewis PR einen praktischen Nutzen haben. Im schlimmsten Fall allerdings landen die PR-Mails direkt im Spam der Empf&#228;nger oder werden aus Angst gar nicht erst gelesen. Gerade f&#252;r eine PR-Agentur, die f&#252;r einen Anbieter von Sicherheitsl&#246;sungen arbeitet, ein eher ungl&#252;cklicher, wenn nicht gar peinlicher Zustand.<\/p>\n<div id=\"facebook_like\"><iframe src=\"http:\/\/www.facebook.com\/plugins\/like.php?href=https%3A%2F%2Fwww.danielgrosse.com%2Fblog%2Fsymantec-versendet-phishing-mails%2F&amp;layout=standard&amp;show_faces=true&amp;width=500&amp;action=like&amp;font=segoe+ui&amp;colorscheme=light&amp;height=80\" scrolling=\"no\" frameborder=\"0\" style=\"border:none; overflow:hidden; width:500px; height:80px;\" allowTransparency=\"true\"><\/iframe><\/div>","protected":false},"excerpt":{"rendered":"<p>Nat&#252;rlich tut Symantec das nicht. Bl&#246;derweise aber die beauftragte PR-Agentur Lewis-PR. Weil die HTML-Mail merkw&#252;rdige Links zu einer Public Relations Software enth&#228;lt, identifiziert Thunderbird die Pressemitteilung, die eigentlich Gutes verbreiten will, als b&#246;se Phishing-Mail. Warum Thunderbird hier &#252;ble Machenschaften vermutet, wird deutlich, wenn man sich die Mail ansieht. Da wird ein Download einer Brosch&#252;re, die&#8230;<\/p>\n<p><a href=\"https:\/\/www.danielgrosse.com\/blog\/symantec-versendet-phishing-mails\/\"><span class=\"glyphicon glyphicon-arrow-right\"><\/span>&nbsp;Weiterlesen<\/a><\/p>","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,7],"tags":[],"class_list":["post-2504","post","type-post","status-publish","format-standard","hentry","category-mediales","category-werbliches"],"_links":{"self":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts\/2504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/comments?post=2504"}],"version-history":[{"count":4,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts\/2504\/revisions"}],"predecessor-version":[{"id":5318,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/posts\/2504\/revisions\/5318"}],"wp:attachment":[{"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/media?parent=2504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/categories?post=2504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.danielgrosse.com\/blog\/wp-json\/wp\/v2\/tags?post=2504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}