Diese E-Mail wird als Bilddatei verschickt!
Abs.: chr.kronberg@sofort-start.de
Orginaltext:
Zitat
Zu Ihrer Sicherheit Referenznummer: jm1do0t3urd
Von ING-DiBa Kontosicherheit 01.07.2017 um 11:06 Uhr
Als Teil unserer Sicherheitsmassnahmen untersuchen wir die Aktivität in dem Banking Sysem regelmäßig.
Während einer solchen Untersuchung haben wir ein Problem an Ihrem Konto entdeckt.
Bitte loggen Sie sich so bald wie möglich in Ihr Konto ein, um jegliche Verspätung Ihrer Banking Tätigkeiten zu vermeiden.
http://www.onlinewarnungen.de/warnungsti...hishing-e-mail/
Zitat
Wir erneuern unsere Warnung, da aktuell wieder massiv gefälschte E-Mails mit dem Betreff „Sicherheitsbenachrichtigung“ im Namen der ING-DiBa an E-Mail-Nutzer versendet werden.
Es handelt sich bei diesen E-Mails um Betrug.
Zitat
Achtung: Im Link und in der URL der nachgeladenen Grafik ist Ihre E-Mail-Adresse bereits enthalten! Betrüger können damit verifizieren, ob Ihre E-Mail-Adresse gültig ist und gelesen wird. Öffnen Sie schon deswegen nicht die E-Mail!
Header
Beiträge: | 6.470 |
Registriert am: | 10.01.2013 |
Zitat
Achtung: Im Link und in der URL der nachgeladenen Grafik ist Ihre E-Mail-Adresse bereits enthalten! Betrüger können damit verifizieren, ob Ihre E-Mail-Adresse gültig ist und gelesen wird. Öffnen Sie schon deswegen nicht die E-Mail!
in der URL der nachgeladenen Grafik bedeutet:
Sieht man sich zB per webmail-login in seinem eMail-Postfach diese eMail in der Voransicht an, und ist "Grafiken /verlinkte Inhalte automatisch nachladen" aktiviert, erscheint im eMail-Nachrichtenfeld ein Bild mit ING-DiBa-Logo, die dem eMail-Empfänger vorgaukelt es handle sich tatsächlich um eine eMail der ING-DiBa. (Sieht man sich aber den eMail-Absender an, ist klar daß das nicht der Fall sein kann.)
Zusätzlich dazu, daß diese gefaked-te Grafik aus dem Internet nachgeladen wird, wird der Quelle des Bildes (einem webserver der von diesen Kriminellen betrieben wird) automatisch mitgeteilt welcher eMail-Empfänger die eMail gelesen und die Grafik nachgeladen hat. Somit können die Kriminellen schon mal aussortieren welche von den vielen tausend eMail-Adressen, an die die Phishing eMail versendet wurde, noch gültig ist, und welche praktisch "tot". Die als gültig verifizierten werden somit auch künftig in den eMail-Verteiler zukünftiger Phishing-eMails übernommen.
Nach dem gleichen Prinzip werden sehr gerne auch Newsletter versendet, weil dadurch Daten über das Nutzerverhalten gewonnen werden können!
Was kann man tun?
1. Bei solchen eMails sollte man sich die eMail-Absender-Adresse genau ansehen.
2. Im Zweifelsfalle auch einen Blick in die eMail-Header werfen:
Header bei Mails anzeigen (Informationen hier im Forum)
3. Im eMail-Postfach und auch im evtl verwendeten eMail-Programm das automatische Nachladen von Bildern /weiteren Inhalten abschalten, bzw nur bei Bedarf und eindeutig vertrauenswürdigen eMail vorübergehend einschalten.
Das automatische Nachladen von Bildern /weiteren Inhalten funktioniert nur wenn "HTML-Ansicht" standardmäßig eingeschaltet ist. Besser ist es immer nur die normale Text-Ansicht für eMails einzuschalten!
Deshalb unser Rat: HTML generell deaktiviert lassen!
Siehe auch: HTML E-Mail ist gefährlich und schädlich! (Informationen hier im Forum)
Die entsprechenden Webmail-Einstellungen sind unterschiedlich, daher bitte dort jeweils die online-Hilfe verwenden, bzw den Support kontaktieren.
eMail-Programme:
Bei Claws-Mail ist eine HTML-Ansicht standardmäßig überhaupt nicht möglich:
http://www.claws-mail.org/features.php (englisch)
http://www.claws-mail.org/manual/de/claws-mail-manual.html (deutsch)
Thunderbird:
https://www.thunderbird-mail.de/lexicon/...html-verfassen/
Zitat
Im Quellcode HTML-formatierter E-Mails ist es böswilligen Absendern sehr einfach möglich, Schadcode verschiedenster Art einzubetten. Vom Empfänger unbemerkt können dabei ungewollte bösartige Funktionen ausgeführt werden. Mit Hilfe von so genannten Zählpixeln (auch Web-Bugs) können sowohl Werbetreibende als auch Spammer und sonstige "Neugierige" feststellen, ob die Mail gelesen wurde bzw. ob die angeschriebene Mailadresse eine gültige ist.
Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)
Beiträge: | 5.866 |
Registriert am: | 01.09.2014 |
Einfach ein eigenes Forum erstellen |