Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Phishern auf der Spur

Mitglied: 46356

46356 (Level 2)

13.12.2007, aktualisiert 16.12.2007, 4937 Aufrufe, 9 Kommentare

Hallo

Heute hatte ich in meinem E-Mail Postfach eine Phisingmail.
Ich wollte den Absender ausfindig machen und anscheinend ist es
mir gelungen:


Die Phisingseite lautete:

01.
http://sparkasse.de.goldline.ph/kundendienst/anfang.cgi/

Anschließend überprüfte ich die .ph Domain und stellte Fest, dass es eine Domain von den Philippinen ist...

Daraufhin wollte ich mir die Domain www.goldline.ph
(auf http://www.domains.ph) registrieren...
Und aus reinem Zufall war die Website schon vergeben... ^^ ;)

Einen kurzen Blick in die Whois Datenbank hat mir dann die Organisation, sowie
die Adresse des US Bürger bekannt gegeben...

Habe ich den Phisher nun wirklich ausfindig gemacht, oder war es nur ein Hacker,
der mir irgendetwas vorgaukelte?

7ae3dae64032f12f452c4388d29a1bdf-phisher - Klicke auf das Bild, um es zu vergrößern

Freue mich über alle Kommentare,
Alexander Breuss

P.S.: Der Absender der E-Mail war: verweisung-1239629760929ib@sparkasse.de.
Kann ich von dieser E-Mail irgendwie die IP Adresse bzw. über
welchen Server die Mail geschickt wurde herausbekommen?
Mitglied: 58502
13.12.2007 um 22:37 Uhr
Die Mailadresse ist offenbar unvollständig, die entsprechenden Adressen, über die die Mail gelaufen ist, sollten im Header der Mail stehen. Ob du damit aber was anfangen kannst, wage ich mal zu bezweifeln.
Bitte warten ..
Mitglied: gnarff
14.12.2007 um 00:17 Uhr
Hallo Alex!

Habe ich den Phisher nun wirklich
ausfindig gemacht, oder war es nur ein
Hacker, der mir irgendetwas vorgaukelte?

Du hast den Server gefunden, den der Missetäter benutzt hatte um sich in den Besitz von Kundendaten der Sparkasse zu bringen.
Du kannst in Thailand oder auf den Philipinen unter jedem beliebigen Namen eine Domain und Webspace anmieten, deswegen sind diese Länder ja auch so beliebt bei Kinderpornographie-Anbietern...Sie sind nicht angreifbar.

saludos
gnarff
Bitte warten ..
Mitglied: 46356
14.12.2007 um 22:50 Uhr
Hallo!

Gibt es eine Möglichkeit, die IP des Absenders der Mail herauszufinden?

Lg. Alex
Bitte warten ..
Mitglied: gnarff
15.12.2007 um 00:34 Uhr

Gibt es eine Möglichkeit, die IP des
Absenders der Mail herauszufinden?

Hättest Du mal den kompletten Header posten sollen, den wirklichen Absender zu finden dürfte allerdings nicht möglich sein...
Schau mal unter E-Mail Header Analyzer, nettes Online-Tool.

saludos
gnarff
Bitte warten ..
Mitglied: 46356
15.12.2007 um 10:24 Uhr
Hallo!

Nettes Tool gnarff!
Konnte folgendes herausfinden:

Received: from bzq-79.179.177.234.red.bezeqint.net (bzq-79.179.177.234.red.bezeqint.net [79.179.177.234])
Received: from purinmail.com [100.168.77.188]

E-Mail Relay Analysis: No. IP Address Reverse DNS Black Listed
1 100.168.77.188
2 79.179.177.234 bzq-79-179-177-234.red.bezeqint.net

Nach längerem herumstöbern auf der Seite fand ich einen "Quick RBL/SBL Lookup".
Dort wollte ich eine die IP des Phishers eingeben...

Doch folgende Warnung wurde mir angezeigt:

Access Denied to this service!
Your IP address [MEINE.IP] is listed in RBL/SBL

Wikipedia sagte mir, dass RBL eine Blacklist der Spammer wäre...
Ich bin aber doch kein Spammer ;)

Lg. Alex
Bitte warten ..
Mitglied: gnarff
15.12.2007 um 15:23 Uhr

Wikipedia sagte mir, dass RBL eine Blacklist
der Spammer wäre...
Ich bin aber doch kein Spammer ;)

Das glaube ich Dir aufs Wort.
Wenn Du eine dynamische IP benutzt, kann es sein, dass von dem Rechner desjenigen, der vorher die IP hatte, freiwillig oder unfreiwillig [z.B. durch Malwarebefall] SPAM versandt und gemeldet wurde.
Hast Du eine feste IP, solltest Du mal Deinen Rechner untersuchen...

saludos
gnarff
Bitte warten ..
Mitglied: 46356
15.12.2007 um 23:39 Uhr
Hallo!

Habe alle unsere Computer im Netzwerk gefunden, aber keiner war Viren besessen...

Was kann ich machen?

Lg. Alex

[edit: Habe eine feste IP]
Bitte warten ..
Mitglied: 46356
15.12.2007 um 23:54 Uhr
Mittlerweile wurde die Domain schon vom "Netz" genommen!
Die Phishingseite ist somit geschichte...

Lg. Alex
Bitte warten ..
Mitglied: gnarff
16.12.2007 um 00:24 Uhr
Es gilt noch zu beim Blacklistbetreiber zu beantragen, dass eure IP aus der Liste entfernt wird und den Vorgang eurem ISP zu melden...

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Batch & Shell

In einer Matroska-Datei eine Audio-Spur suchen

gelöst Frage von Spider.MannBatch & Shell4 Kommentare

Hallo, ich habe mehrere Matroska-Dateien mit jeweils einer Videospur und drei Audiospuren und ich möchte in einem Script feststellen ...

Exchange Server

Neuen DomainController zu bestehender Domäne hinzufügen - Spuren des alten beseitigen

gelöst Frage von Sbibi93Exchange Server2 Kommentare

Hallo zusammen, ich bin Azubi (Informatikkaufmann) in einer kleinen Firma und mit der Netzwerkadministration betraut Wir haben zwei ESX, ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 1 TagBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 4 TagenHumor (lol)9 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 4 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 5 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
gelöst Frage von vanTastE-Mail32 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Server verliert Dateien und Ordner
gelöst Frage von routeserverWindows Server16 Kommentare

Hallo Freunde, ich habe hier ein Problem, das mich an meine Grenzen treibt und ich würde gerne wissen, ob ...

Windows Tools
User Self Service und Client Management
Frage von OrkansonWindows Tools14 Kommentare

Hallo zusammen, ich hab ein paar verschiedene Fragen: 1. Was benutzt ihr um Software im Unternehmen zu verteilen? 2. ...

Windows Server
Domäne beitreten nicht möglich, unter VMWare windows Server 2016 Core
Frage von AmanuelWindows Server13 Kommentare

Ich habe auf meinem Mac unter VMWare Windows Server 2016 Core und Windows Server 2016 Desktopversion installiert. Beide Systeme ...