Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Phishern auf der Spur

Mitglied: 46356

46356 (Level 2)

13.12.2007, aktualisiert 16.12.2007, 4919 Aufrufe, 9 Kommentare

Hallo

Heute hatte ich in meinem E-Mail Postfach eine Phisingmail.
Ich wollte den Absender ausfindig machen und anscheinend ist es
mir gelungen:


Die Phisingseite lautete:

01.
http://sparkasse.de.goldline.ph/kundendienst/anfang.cgi/

Anschließend überprüfte ich die .ph Domain und stellte Fest, dass es eine Domain von den Philippinen ist...

Daraufhin wollte ich mir die Domain www.goldline.ph
(auf http://www.domains.ph) registrieren...
Und aus reinem Zufall war die Website schon vergeben... ^^ ;)

Einen kurzen Blick in die Whois Datenbank hat mir dann die Organisation, sowie
die Adresse des US Bürger bekannt gegeben...

Habe ich den Phisher nun wirklich ausfindig gemacht, oder war es nur ein Hacker,
der mir irgendetwas vorgaukelte?

7ae3dae64032f12f452c4388d29a1bdf-phisher - Klicke auf das Bild, um es zu vergrößern

Freue mich über alle Kommentare,
Alexander Breuss

P.S.: Der Absender der E-Mail war: verweisung-1239629760929ib@sparkasse.de.
Kann ich von dieser E-Mail irgendwie die IP Adresse bzw. über
welchen Server die Mail geschickt wurde herausbekommen?
Mitglied: 58502
13.12.2007 um 22:37 Uhr
Die Mailadresse ist offenbar unvollständig, die entsprechenden Adressen, über die die Mail gelaufen ist, sollten im Header der Mail stehen. Ob du damit aber was anfangen kannst, wage ich mal zu bezweifeln.
Bitte warten ..
Mitglied: gnarff
14.12.2007 um 00:17 Uhr
Hallo Alex!

Habe ich den Phisher nun wirklich
ausfindig gemacht, oder war es nur ein
Hacker, der mir irgendetwas vorgaukelte?

Du hast den Server gefunden, den der Missetäter benutzt hatte um sich in den Besitz von Kundendaten der Sparkasse zu bringen.
Du kannst in Thailand oder auf den Philipinen unter jedem beliebigen Namen eine Domain und Webspace anmieten, deswegen sind diese Länder ja auch so beliebt bei Kinderpornographie-Anbietern...Sie sind nicht angreifbar.

saludos
gnarff
Bitte warten ..
Mitglied: 46356
14.12.2007 um 22:50 Uhr
Hallo!

Gibt es eine Möglichkeit, die IP des Absenders der Mail herauszufinden?

Lg. Alex
Bitte warten ..
Mitglied: gnarff
15.12.2007 um 00:34 Uhr

Gibt es eine Möglichkeit, die IP des
Absenders der Mail herauszufinden?

Hättest Du mal den kompletten Header posten sollen, den wirklichen Absender zu finden dürfte allerdings nicht möglich sein...
Schau mal unter E-Mail Header Analyzer, nettes Online-Tool.

saludos
gnarff
Bitte warten ..
Mitglied: 46356
15.12.2007 um 10:24 Uhr
Hallo!

Nettes Tool gnarff!
Konnte folgendes herausfinden:

Received: from bzq-79.179.177.234.red.bezeqint.net (bzq-79.179.177.234.red.bezeqint.net [79.179.177.234])
Received: from purinmail.com [100.168.77.188]

E-Mail Relay Analysis: No. IP Address Reverse DNS Black Listed
1 100.168.77.188
2 79.179.177.234 bzq-79-179-177-234.red.bezeqint.net

Nach längerem herumstöbern auf der Seite fand ich einen "Quick RBL/SBL Lookup".
Dort wollte ich eine die IP des Phishers eingeben...

Doch folgende Warnung wurde mir angezeigt:

Access Denied to this service!
Your IP address [MEINE.IP] is listed in RBL/SBL

Wikipedia sagte mir, dass RBL eine Blacklist der Spammer wäre...
Ich bin aber doch kein Spammer ;)

Lg. Alex
Bitte warten ..
Mitglied: gnarff
15.12.2007 um 15:23 Uhr

Wikipedia sagte mir, dass RBL eine Blacklist
der Spammer wäre...
Ich bin aber doch kein Spammer ;)

Das glaube ich Dir aufs Wort.
Wenn Du eine dynamische IP benutzt, kann es sein, dass von dem Rechner desjenigen, der vorher die IP hatte, freiwillig oder unfreiwillig [z.B. durch Malwarebefall] SPAM versandt und gemeldet wurde.
Hast Du eine feste IP, solltest Du mal Deinen Rechner untersuchen...

saludos
gnarff
Bitte warten ..
Mitglied: 46356
15.12.2007 um 23:39 Uhr
Hallo!

Habe alle unsere Computer im Netzwerk gefunden, aber keiner war Viren besessen...

Was kann ich machen?

Lg. Alex

[edit: Habe eine feste IP]
Bitte warten ..
Mitglied: 46356
15.12.2007 um 23:54 Uhr
Mittlerweile wurde die Domain schon vom "Netz" genommen!
Die Phishingseite ist somit geschichte...

Lg. Alex
Bitte warten ..
Mitglied: gnarff
16.12.2007 um 00:24 Uhr
Es gilt noch zu beim Blacklistbetreiber zu beantragen, dass eure IP aus der Liste entfernt wird und den Vorgang eurem ISP zu melden...

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Batch & Shell

In einer Matroska-Datei eine Audio-Spur suchen

gelöst Frage von Spider.MannBatch & Shell4 Kommentare

Hallo, ich habe mehrere Matroska-Dateien mit jeweils einer Videospur und drei Audiospuren und ich möchte in einem Script feststellen ...

Exchange Server

Neuen DomainController zu bestehender Domäne hinzufügen - Spuren des alten beseitigen

gelöst Frage von Sbibi93Exchange Server2 Kommentare

Hallo zusammen, ich bin Azubi (Informatikkaufmann) in einer kleinen Firma und mit der Netzwerkadministration betraut Wir haben zwei ESX, ...

Neue Wissensbeiträge
CPU, RAM, Mainboards
Neverending story
Tipp von keine-ahnung vor 18 StundenCPU, RAM, Mainboards1 Kommentar

Da kommt man mit dem fixen gar nicht mehr hinterher und die CPU erreichen wieder Rechenleistungen im Bereich des ...

Multimedia & Zubehör
AVM Fritz USB WLAN Sticks schneller einschalten
Tipp von NetzwerkDude vor 2 TagenMultimedia & Zubehör4 Kommentare

Die AVM Fritz WLAN Sticks haben in der Firmware 2 Modis: Einmal als Massenspeicher und einmal als WLAN Netzwerkkarte ...

Windows Server

Windows Server Backup schlägt fehl - Lösung 2008-2016

Tipp von BiGnoob vor 2 TagenWindows Server

Hi zusammen , ich möchte gerne einen Lösungstipp abgeben für folgenden Fehler: Lösung ist folgende:

Humor (lol)
Telekom vs. O2 - 3:2
Erfahrungsbericht von the-buccaneer vor 3 TagenHumor (lol)4 Kommentare

Unglaublich aber wahr: Nachdem mein privater Anschluss am 19.04.18 auf VOIP und VDSL umgestellt wurde, hatte ich seitdem 1,5 ...

Heiß diskutierte Inhalte
PHP
Nach Umzug zu 1und1 bekomme ich beim Eintrag in die DB Tabelle folgenden Fehler
gelöst Frage von jensgebkenPHP35 Kommentare

INSERT command denied to user 'dbo45342345342231244'@'112.127.102.073' for table 'orders'

Rechtliche Fragen
DSGVO - Impressum und Datenschutz auf Anmeldeseiten notwendig?
Frage von StefanKittelRechtliche Fragen16 Kommentare

Hallo, was mit gerade eingefallen ist. Muss man auf Anmeldeseiten auch ein Impressum und Datenschutzhinweis haben? Auch hier wird ...

Windows Userverwaltung
Problem mit Benutzerprofil
Frage von lieferscheinWindows Userverwaltung12 Kommentare

Guten Tag liebe Community, folgendes Problem habe ich: User meldet sich auf Client A an - sein Homelaufwerk verbindet. ...

Windows Server
2003er RDS Server lässt alten ThinClient nach Updates nicht mehr anmelden
Frage von KnorkatorWindows Server9 Kommentare

Hallo zusammen, wir hatten die Aufgabe, ein System (keine Domänenanbindung) zu virtualisieren welches mehrere Jahre keine Updates gesehen hat. ...