Die Mitgliedschaft ist KOSTENLOS und bietet allen registrierten Nutzern unbegrenzten Zugriff auf alle Funktionen, Ressourcen und Tools von ConsultDomain.de! Optionale Mitgliedschaftsupgrades schalten exklusive Vorteile frei, wie Profil-Signaturen mit Links, Bannerplatzierungen, Erwähnungen im wöchentlichen Newsletter und vieles mehr – individuell angepasst an Ihr Mitgliedschaftslevel!

Willkommen!

Durch Ihre Registrierung bei uns können Sie mit anderen Mitgliedern unserer Community diskutieren, teilen und private Nachrichten austauschen.

Jetzt anmelden!

Phishing:"eBay Item Won!"

Domaingame

New member
Registriert
14. Juni 2001
Beiträge
4.199
Hallo,

Neuerdings bekomme ich ab und zu Emails von "Ebay.com", welche mich auf das Gewinnen eines Artikels hinweisen. Diesmal hatte ich angeblich irgendeine CD für $6 "gewonnen". Die gefälschten Emails sehen absolut perfekt (!) aus, komplett mit Link zum "gewonnenen" Artikel, welche jedoch zu einer augenscheinlichen Ebay "Sign in" Seite führt.

So sieht der Link aus:
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=3840204057&ssPageName=ADME:B:EOAB:US:6
Embedded jedoch im Link:
http://81.196.121.136/co_partnerId=...=&i1=&bshowgif=&UsingSSL=&ru=&pp=&pa2=&errmsg blablabla...index.html (Teile der URL entfernt, damit kein Newbie hier diesem Dreck auf den Leim geht, da es wahrlich echt aussieht).

Qualifiziert man die IP vom angeblichen "Ebay.com", dann landet man in Rumänien:

inetnum: 81.196.121.128 - 81.196.121.255
role: Romania Data Systems NOC
address: 71-75 Dr. Staicovici
address: Bucharest / ROMANIA
phone: +40 21 30 10 888
fax-no: +40 21 30 10 892
e-mail: [email protected]

Die Phishing-Email ist neben dem perfekten Look auch clever: Im Header wird die Auktion als soeben beendet angezeigt, CD-Beschreibung und Artikel-Nummer werden aufgeführt. Die CD-Auktion existiert übrigens auch.
http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&item=4710914325
Ist jedoch schon letzten März ausgelaufen und ich habe natürlich nie auf das Teil geboten, noch werde ich als Gewinner aufgeführt. Zudem ist eine andere Artikel-Nummer im augenscheinlichen Link der Email enthalten (item=3840204057). Dieser Artikel existiert nicht mehr (zu alt).Eine "partner-id" #2 ist sogar im embedded phishing link enthalten. :Whistle: Sonderbar ist, daß die ebenso uralte CD-Auktion noch beim echten Ebay in der Datenbank auffindbar ist, zumal die Auktion zeitlich normalerweise schon längst aus der Ebay-Datenbank entfernt worden wäre.

Grüße

John
 

Who has viewed this thread (Total: 1) Details anzeigen

Neueste Themen

Beliebte Inhalte

Besonderer Dank

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
68.847
Beiträge
377.901
Mitglieder
6.773
Neuestes Mitglied
Akingee

Freunde des Domain-Forums

Zurück
Oben