Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Link in Phishingmail analysieren

Frage Sicherheit Erkennung und -Abwehr

Mitglied: krella

krella (Level 1) - Jetzt verbinden

05.04.2012 um 11:13 Uhr, 2393 Aufrufe, 7 Kommentare

Ich habe eine verdächtige Mail erhalten und möchte gerne wissen, was passieren würde, wenn ich auf den Link klicken würde...

Hallo,

ich habe eine verdächtige Mail erhalten und möchte gerne wissen, was passieren würde, wenn ich auf den Link klicken würde...

Der Link sieht wie folgt aus (Emailadresse wurde von mir verallgemeinert):

eitkys7bfqgdue.wb6.me/dd_vorname.nachname@domainname.de/g83v%0d%0aoh650yi5xaczwklfid_ViewMsg


Gibt es Tools, die solche verdächtigen Links hinsichtlich ihrer Auswirkungen analysieren?

LG
krella
Mitglied: SlainteMhath
05.04.2012 um 11:35 Uhr
Moin,

Tools sind mir keine bekannt. Der link muss auch keine Malware enthalten, sondern kann auch nur dazu dienen die Emailadresse zu verifizieren. D.h. sobald der Link aufgerufen wird, wird das in eine DB geschrieben und von da ab gibts dann noch mehr SPAM

Du kannst Dir die Website natuerlich auch mit Kommandozeilentools wie wget oder curl auf die Platte schreiben und dann "manuell" naachkonstruieren was passiert - setzt natuerlich JS/HTML Kenntnisse voraus.

lg,
Slainte
Bitte warten ..
Mitglied: aqui
05.04.2012 um 11:40 Uhr
Oder parallel einen Wireshark Sniffer mitlaufen lassen und die Datenkommunikation aufzeichnen. Auch dann weiss man sofort was dieser Link macht...
Bitte warten ..
Mitglied: danielfr
05.04.2012 um 11:42 Uhr
Das ganze am besten dann unter Linux oder einer VM, dann passiert auch nix.
Bitte warten ..
Mitglied: Epixc0re
05.04.2012 um 11:58 Uhr
www.VirusTotal.com, da kannst den URL angeben und der wird dann untersucht ;)
Bitte warten ..
Mitglied: aqui
05.04.2012 um 12:01 Uhr
Richtig ! Wie z.B. bei der bekannten Live bootbaren Back Track Edition:
http://www.backtrack-linux.org/downloads/
Vom ISO Image CD brennen, booten fertisch !
Dort hast du den Wireshark und alles andere zur Analyse von sowas an Bord auf einer Live bootbaren Distribution. Da kannst du den Link fröhlich anklicken und mit dem Wireshark gleich nachsehen wie der nach Hause telefoniert oder was auch immer macht...
Bitte warten ..
Mitglied: krella
05.04.2012 um 12:19 Uhr
vielen dank für die schnellen antworten.
Bitte warten ..
Mitglied: danielfr
05.04.2012 um 15:35 Uhr
Wenn was dabei rauskommt poste doch mal das Ergebnis, könnte ja auch für andere interessant sein.
Bitte warten ..
Ähnliche Inhalte
Linux Desktop
Linux Kernel.Panic analysieren (5)

Frage von fundave3 zum Thema Linux Desktop ...

E-Mail
E-Mails in Outlook mit Ausschlusskriterien suchen und analysieren (2)

Frage von ITCrowdSupporter zum Thema E-Mail ...

Notebook & Zubehör
Netzwerkkarte hat keinen Link (10)

Frage von Windows10Gegner zum Thema Notebook & Zubehör ...

Webentwicklung
gelöst Jeden Link umschreiben ASP.NET (7)

Frage von Herbrich19 zum Thema Webentwicklung ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (21)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (10)

Frage von RickTucker zum Thema Netzwerkmanagement ...

Netzwerkmanagement
Suche eine Software für Cloudverwaltung (6)

Frage von tsunami zum Thema Netzwerkmanagement ...

Google Android
Musik Wiedergabe am PC mit Smartphone über Bluetooth steuern (5)

Frage von justlukas zum Thema Google Android ...