{"id":5357,"date":"2014-03-04T09:43:48","date_gmt":"2014-03-04T07:43:48","guid":{"rendered":"http:\/\/willsagen.de\/?p=5357"},"modified":"2014-03-04T09:43:48","modified_gmt":"2014-03-04T07:43:48","slug":"phishing-fast-drauf-reingefallen","status":"publish","type":"post","link":"https:\/\/willsagen.de\/?p=5357","title":{"rendered":"Phishing: Fast drauf reingefallen!"},"content":{"rendered":"<p>Gestern Abend wollte ich einen kleinen Betrag \u00fcberweisen, was ich -nat\u00fcrlich, Herrn Enzensberger zum Trotz- online mache. Mit &#8222;mobile TAN&#8220;. Ich tippe also brav die ganzen Daten ein und warte auf die TAN, die normalerweise innerhalb von ein paar Sekunden eintrudelt. Nichts. Dann ein weiterer Versuch. Wieder nichts. Keine SMS. Also \u00fcberweise ich von einem anderen Konto, was reibungslos klappt. Die Postbank-SMS sind dann mit gut drei Stunden Versp\u00e4tung angekommen.<\/p>\n<p>Heute morgen finde ich nun eine Mail in meinem E-Mail-Postfach mit dem Betreff &#8222;<em>Ihr Postbank Konto wurde vor\u00fcbergehend eingeschr\u00e4nkt<\/em>&#8222;. Hm. Da wird man ja stutzig. Phishing-Versuche kennt man ja, aber wenn sie mit einem Problem im Online-Banking zeitlich zusammen fallen? Was aber f\u00fcr mich am auff\u00e4lligsten war, dass die Mail auf einem E-Mail-Konto ankam, das ich eigentlich nicht bei der Postbank hinterlegt habe. Aber wei\u00df man das so genau, wenn man sich jahrelang nicht um die Einstellungen gek\u00fcmmert hat?<\/p>\n<p>So sah die Mail aus:<\/p>\n<p><a href=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-5358\" alt=\"Mail1\" src=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail1-500x293.png\" width=\"500\" height=\"293\" \/><\/a><\/p>\n<p>Ganz gut gemacht. Aber der Link-Shortener und der gmx-Link machen schon stutzig, sind aber erst auf den zweiten Blick zu erkennen.<\/p>\n<p>Der Link f\u00fchrt dann zu dieser Seite:<\/p>\n<p><a href=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-5359\" alt=\"Mail2\" src=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail2-500x344.png\" width=\"500\" height=\"344\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Im Vergleich dazu die originale Anmeldeseite:<\/p>\n<p><a href=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail3.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-5360\" alt=\"Mail3\" src=\"http:\/\/willsagen.de\/wp-content\/uploads\/Mail3-500x344.png\" width=\"500\" height=\"344\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Eine verdammt gute Kopie! Statt &#8222;Willkommen&#8220; steht dort &#8222;Verifizierung&#8220;, sonst ist alles gleich. Auch die typischen Rechtschreib- oder Ausdruckfehler sind nicht zu finden. Nur die Url: Nicht &#8222;postbank.de&#8220;, sondern &#8222;postbank-verifizierung.com&#8220; und kein https. Hm. Mal internic.com befragt und festgestellt, dass die Seite irgendwo in Russland gehostet wird. War ja dann auch logisch. Aber echt ziemlich gut gemacht! Ein Anruf bei der Postbank hat dann auch best\u00e4tigt, dass die Seite nicht echt ist. Warum allerdings mein Online-Banking geklemmt hat, wei\u00df ich immer noch nicht. Schon eigenartig, das Zusammentreffen. Aber genau so funktioniert&#8217;s! Bei Zigtausend verschickten Phishing-Mails gibt es eben auch ein paar, die gerade wie ich Schwierigkeiten haben und dann darauf hereinfallen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern Abend wollte ich einen kleinen Betrag \u00fcberweisen, was ich -nat\u00fcrlich, Herrn Enzensberger zum Trotz- online mache. Mit &#8222;mobile TAN&#8220;. Ich tippe also brav die ganzen Daten ein und warte auf die TAN, die normalerweise innerhalb von ein paar Sekunden eintrudelt. Nichts. Dann ein weiterer Versuch. Wieder nichts. Keine SMS. Also \u00fcberweise ich von einem [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,25],"tags":[],"class_list":["post-5357","post","type-post","status-publish","format-standard","hentry","category-autsch","category-wichtigpopichtig"],"_links":{"self":[{"href":"https:\/\/willsagen.de\/index.php?rest_route=\/wp\/v2\/posts\/5357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/willsagen.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/willsagen.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/willsagen.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/willsagen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5357"}],"version-history":[{"count":0,"href":"https:\/\/willsagen.de\/index.php?rest_route=\/wp\/v2\/posts\/5357\/revisions"}],"wp:attachment":[{"href":"https:\/\/willsagen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/willsagen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/willsagen.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}