Domaingame
New member
- Registriert
- 14. Juni 2001
- Beiträge
- 4.199
Hallo,
Neuerdings bekomme ich ab und zu Emails von "Ebay.com", welche mich auf das Gewinnen eines Artikels hinweisen. Diesmal hatte ich angeblich irgendeine CD für $6 "gewonnen". Die gefälschten Emails sehen absolut perfekt (!) aus, komplett mit Link zum "gewonnenen" Artikel, welche jedoch zu einer augenscheinlichen Ebay "Sign in" Seite führt.
So sieht der Link aus:
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=3840204057&ssPageName=ADME:B:EOAB:US:6
Embedded jedoch im Link:
http://81.196.121.136/co_partnerId=...=&i1=&bshowgif=&UsingSSL=&ru=&pp=&pa2=&errmsg blablabla...index.html (Teile der URL entfernt, damit kein Newbie hier diesem Dreck auf den Leim geht, da es wahrlich echt aussieht).
Qualifiziert man die IP vom angeblichen "Ebay.com", dann landet man in Rumänien:
inetnum: 81.196.121.128 - 81.196.121.255
role: Romania Data Systems NOC
address: 71-75 Dr. Staicovici
address: Bucharest / ROMANIA
phone: +40 21 30 10 888
fax-no: +40 21 30 10 892
e-mail: [email protected]
Die Phishing-Email ist neben dem perfekten Look auch clever: Im Header wird die Auktion als soeben beendet angezeigt, CD-Beschreibung und Artikel-Nummer werden aufgeführt. Die CD-Auktion existiert übrigens auch.
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=4710914325
Ist jedoch schon letzten März ausgelaufen und ich habe natürlich nie auf das Teil geboten, noch werde ich als Gewinner aufgeführt. Zudem ist eine andere Artikel-Nummer im augenscheinlichen Link der Email enthalten (item=3840204057). Dieser Artikel existiert nicht mehr (zu alt).Eine "partner-id" #2 ist sogar im embedded phishing link enthalten. :Whistle: Sonderbar ist, daß die ebenso uralte CD-Auktion noch beim echten Ebay in der Datenbank auffindbar ist, zumal die Auktion zeitlich normalerweise schon längst aus der Ebay-Datenbank entfernt worden wäre.
Grüße
John
Neuerdings bekomme ich ab und zu Emails von "Ebay.com", welche mich auf das Gewinnen eines Artikels hinweisen. Diesmal hatte ich angeblich irgendeine CD für $6 "gewonnen". Die gefälschten Emails sehen absolut perfekt (!) aus, komplett mit Link zum "gewonnenen" Artikel, welche jedoch zu einer augenscheinlichen Ebay "Sign in" Seite führt.
So sieht der Link aus:
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=3840204057&ssPageName=ADME:B:EOAB:US:6
Embedded jedoch im Link:
http://81.196.121.136/co_partnerId=...=&i1=&bshowgif=&UsingSSL=&ru=&pp=&pa2=&errmsg blablabla...index.html (Teile der URL entfernt, damit kein Newbie hier diesem Dreck auf den Leim geht, da es wahrlich echt aussieht).
Qualifiziert man die IP vom angeblichen "Ebay.com", dann landet man in Rumänien:
inetnum: 81.196.121.128 - 81.196.121.255
role: Romania Data Systems NOC
address: 71-75 Dr. Staicovici
address: Bucharest / ROMANIA
phone: +40 21 30 10 888
fax-no: +40 21 30 10 892
e-mail: [email protected]
Die Phishing-Email ist neben dem perfekten Look auch clever: Im Header wird die Auktion als soeben beendet angezeigt, CD-Beschreibung und Artikel-Nummer werden aufgeführt. Die CD-Auktion existiert übrigens auch.
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=4710914325
Ist jedoch schon letzten März ausgelaufen und ich habe natürlich nie auf das Teil geboten, noch werde ich als Gewinner aufgeführt. Zudem ist eine andere Artikel-Nummer im augenscheinlichen Link der Email enthalten (item=3840204057). Dieser Artikel existiert nicht mehr (zu alt).Eine "partner-id" #2 ist sogar im embedded phishing link enthalten. :Whistle: Sonderbar ist, daß die ebenso uralte CD-Auktion noch beim echten Ebay in der Datenbank auffindbar ist, zumal die Auktion zeitlich normalerweise schon längst aus der Ebay-Datenbank entfernt worden wäre.
Grüße
John