Heute ist wieder eine neue Paypal Phishing Mail aufgetaucht die es in sich hat. Wie ich ja schon mehrfach geschrieben habe, sehen diese mittlerweile immer professioneller aus. Das besondere an diese Mail ist, dass hier eine persönlich Anrede enthalten ist. Derjenige der diese Mail verschickt hat, hat sich entweder die Mühe gemacht diese anhand der Mail Adresse zu extrahieren oder was noch schlimmer wäre, er verfügt über den passenden Namen und Vornamen zur Mail Adresse.
Es wird somit immer schwieriger diese Mails zu identifizieren. Ähnlich wie bei der DHL Mail wurde hier mit einem Trick gearbeitet um nicht im Spam Ordner zu landen. Es wird möglich viel Text in Bildern versteckt die auf den ersten Blick als solchen nicht zu erkennen sind. Mit dieser Methode ist der Spam Filter so gut wie machtlos.
Aber auch hier gibt es eine einfache Möglichkeit die Mail als Phishing Mail zu erkennen. Was die Gauner nicht ändern können ist die Webadresse zu der der vermeintliche PayPal Kunde geführt werden soll. In unserem Fall handelt es sich um www. pp-datenverwaltung -aufsicht. net (bitte auf keinen Fall folgen). Wie man gut erkennen kann handelt es sich nicht um z.B. www.paypal.de. Sollten Sie auf so eine falsche Adresse stossen folgen Sie dem Link nicht und löschen diese Mail.
Dazu kommt das Paypal selber Sie nie auffordern wird Ihre Daten auf solch eine Weise zu verifizieren.
Was passiert wenn ich dennoch dem Link folge? In der Regel werden Sie auf eine Seite gelockt und sollen persönliche Daten wie z.B. Benutzername und Passwort eingeben. Mit diesen Angaben kann sich dann der Hacker z.B. in Ihrem PayPal Account anmelden. In dem konkreten Fall bin ich mal der Aufforderung gefolgt (bitte auf keinen Fall auch machen)
In diesem Fall werden Sie auf eine Seite geleitet, die der echten täuschend ähnlich sieht. Um nun der Aufforderung nachzukommen wird man sich wohl wie gewohnt ersteinmal anmelden. Bitte achten sie auch hier auf die Website Adresse. Das ist nicht Paypal!
Nach dem Anmelden wird man wiederum weitergeleitet. Man bekommt sogar die übliche und bekannte Wartegrafik angezeigt.
Mit dem Absenden von Benutzername und Passwort ist schon die erste Falle zugeschnappt! Sie haben soeben Ihre Paypal Zugangsdaten an eine Russische Hacker Gruppe weitergegeben. Als ob dem nicht genug wäre, werden Sie nun auch noch aufgefordert weitere Daten einzugeben.
Auch diese Seite sieht wirklich täuschend echt aus.
Was hier jetzt aber auffällt ist, das dass Formular keine Umlaute erkennt. Erst mit der Eingabe von einem „ue“ anstatt dem „ü“ lässt uns das Formular weiter zu nächsten Seite. Auf der Original Seite vom PayPal wäre der Umlaut kein Problem gewesen!
Jetzt die Bankdaten. Dreister geht es fast nicht!
Zu Guter letzt noch die vollständigen Kreditkarten Daten. Mit denen können Die Hacker dann sehr schnell und einfach Missbrauch betreiben. Dreister geht es nicht mehr! Ich habe die Formulare ausführlich getestet und man kann beliebige Daten eingeben. Den Hackern ist daran gelegen es Ihnen so einfach wie möglich zu machen an Ihre Daten zu kommen.
Um Ihnen am Ende auch noch ein gutes Gefühl zu vermitteln, werden Sie noch nett verabschiedet…
..und nun auch noch auf die Original Paypal Seite weitergeleitet!
Diese ist wiederum gut an der Webseiten Adresse zu erkennen
Da hat sich jemand richtig Mühe gemacht an die Daten anderer heran zu kommen!
Was können Sie machen wenn Sie auf diese Seite reingefallen sind?
Dieser Beitrag zeigt Euch wie Ihr, bei euerm iPhone 6 oder 6 plus, unter 30 € Einsatz das iPhone 6 Glas tauschen könnt. An der Stelle gehe ich nicht darauf ein wie Ihr das Display vorsichtig ausbaut. Der Beitrag setzt ein ausgebautes und von allen Anbauteilen befreites, Display voraus. Alles was Ihr da für braucht ist ein neues Glas, einen mittleren Rahmen, Werkzeug, ein Kartenspiel und Gel-Sekundenkleber. Ihr bekommt z.B. den mittleren Rahmen ebay oder bei Amazon
Auch für das iPhone 6 Glas werdet Ihr bei ebay oder Amazon fündig. Ich habe ein Reparatur Set zusammen gestellt das könnt Ihr bei mir kaufen. Dann Braucht Ihr noch einen Reiniger um den Kleber vom Display zu entfernen. Diesen Reiniger bekommt Ihr auch bei z.B. bei ebay.
Meistens werden die im Set mit neuem Kleber und eine UV Taschenlampe angeboten.
Es ist ja bekannt, dass sich die Internetkriminellen immer neue Tricks ausdenken um an Ihre Daten zu kommen. Heute erreichte uns eine neue Version der DHL Phishing-Mail. Das besondere an dieser Mail ist, dass Sie im Grunde keinen Inhalt hat sondern nur eine pdf als Anhang. Der Betreff verrät uns aber worum es da gehen soll „Auslieferung Ihrer Sendung 18451649714“, mit dem Absender „DHL Team“. Somit wird der Empfänger natürlich verleitet die pdf zu öffnen. Je nachdem welches Mail Programm verwendet wird, wird der Inhalt der pfd auch sofort angezeigt. Da es im Grunde nicht möglich ist einen Virus in einer pdf zu verstecken bedient man sich hier einer anderen Methode.
In der pdf ist ein Link eingebettet der zur Sendungsverfolgung führen soll um seine Sendung zu verfolgen. Klickt man diesen Link jetzt an landet man nicht bei dhl.de sondern auf der folgenden Seite:
http: // prever.com. co/H cnSEmRPBMV (bitte nicht dem Link folgen!)
Je nachdem wie die Seite aufgebaut ist werden dann entweder Daten abgefragt oder es wird versucht einen Virus / Trojaner zu installieren.
Damit Sie so eine Nachricht sofort erkennen können hier ein paar Hinweise die Ihnen helfen werden.
Immerhin haben es die Kriminellen mit dieser Art von Nachricht geschafft, unserem Spam Filter zu entgehen. Sollten Sie solch eine Nachricht erhalten bitte sofort löschen. Am besten ohne Sie zu öffnen.
Als iCracked zertifizierter Smartphone Reparateur bekomme ich hin und wieder Telefone auf den Tisch, bei denen nicht klar ist mit welchem Simlock Sie gesperrt sind. Viele Provider bieten nach einiger Zeit eine kostenlose Entsperrung an.
Wenn ich aber nicht weiß, weil ich z.B. ein gebrauchtes Telefon gekauft habe bei welchen Provider der Simlock gesetzt wurde ist es natürlich schwierig das Telefon zu entsperren.
Jetzt kann ich natürlich alle möglichen Provider ausprobieren und schauen ob es dort zu entsperren ist oder ich nehme einen speziellen Dienst zu Hilfe. Hierbei handelt sich es um die Seite www.imei.info.
Bei www.imei.info handelt es sich um eine Seite, die sich darauf spezialisiert hat Ihnen alle wichtigen Informationen an die Hand zu geben die Sie für eine Simlockentsperrung benötigen. Denn wissen Sie den passenden Provider dann können Sie auch schauen ob das Telefon kostenlos zu Entsperren ist.
Es klinkt zu gut um wahr zu sein. Einfach die IMEI in das Feld eingeben und Sie bekommen „kostenlos“ den Provider benannt.
Dem war natürlich nicht so. „Der Kostenlose Service ist zur Zeit leider nicht verfügbar“ heißt es.
Also ran an die „paid version“. Wir haben das Experiment gewagt und 2.99$ investiert und ich muss sagen das Ergebnis hat auch uns überrascht!
Model: IPHONE 4S BLACK 16GB GSM-JPN
IMEI: 013XXXXXXXXXX
Serial Number: DNYXXXXXXXX*
Version: 8.1.3
Warranty Status: Out Of Warranty (No Coverage)
Warranty Days Remaining: 0
Estimated Purchase Date: 05/05/12
Registration Date: 05/06/12
ICCID: 898XXXXXXXXXX*
Mac Address: 4CBXXXXXXXX*
Bluetooth Mac Address: 4CBXXXXXXXX*
Unbrick: True
First Unbrick Date: 05/06/12
Last Unbrick Date: 05/06/12
Activation Policy ID: 22
Activation Policy Details: Japan SoftBank.
Next Tether Policy ID: 22
Next Tether Policy Details: Japan SoftBank.
Purchase Country: Japan
Sold To Name: SOFTBANK MOBILE. CORP
Carrier: Japan SoftBank.
Find My iPhone: OFF
*Die speziellen iPhone Daten haben haben wir mit „XXXX“ unkenntlich gemacht.
Jetzt wissen Sie bei welchem Provider das Telefon war. In unserem Fall bei „SoftBank“ aus Japan.
Auch ein Dienst zum Entsperren wird hier angeboten. Auf der Seite www.gsmunlocking.eu wird für verschiedene Provider der Entsperrdienst angeboten. Wir haben diesen Dienst in unserem Fall nicht ausprobiert, da der Service über 100$ kosten würde. Aber es gibt auch Anbieter da ist eine Entsperrung schon ab 19$ möglich.
Wie genau die beiden Dienste das machen entzieht sich unserer Kenntnis. Eins ist sicher. Irgendwie sind Sie in der Lage diese Informationen bei Apple abzufragen.
Wie ich ja schon in meinem Beitrag „ICLOUD-AKTIVIERUNGSSPERRE UMGEHEN AB IOS 7 UND 8?“ beschrieben habe,
gibt es belastbare Zahlen die belegen, dass der Diebstahl von Apple-Geräten merklich zurück gegangen ist. Wie der Londoner theguardian aufzeigt sogar erheblich.
Für London, San Francisco und New York deutet sich ein eindeutiger Trend ab. Im letzten Jahr zeigte sich ein klarer Abwärtstrend ab. So ist z.B. in London der Diebstahl von Smartphones um 50% zurück gegangen. San Francisco meldet einen Rückgang von 27%, New York zumindest von 16%.
Der Londoner theguardian führt den Rückgang vor allem auf die Einführung der Apple iCloud Sperre zurück. Diese wurde im Herbst 2013 eingeführt und zeigte sofort seine Wirkung. Auch die Mitbewerber wie z.B. Samsung versuchen ihre Telefone immer sicherer zu machen.
Ob euer Apple Telefon ausreichend geschützt ist könnt Ihr auf der eigens dafür eingerichteten Seite überprüfen. Einfach die Seriennummer oder IMEI eingeben und Ihr bekommt den aktuellen Status angezeigt, ob euer Apple-Gerät geschützt ist oder ggf. nicht.
Sollte dem nicht so sein, können wir euch nur dringend dazu raten, dass ihr unbedingt euer Apple Iphone mit einer iCloud Sperre verseht.
In Deutschland gibt es leider keine belastbaren Zahlen da hier keine Statistik geführt wird aber es ist trotzdem anzunehmen, dass auch hier bei uns die Apple Diebstähle zurück gehen.
Heute ist eine weitere PHISHING-MAIL bei uns eingegangen. Diese Nachricht soll angeblich von der Sparda Bank sein. Auch hier wird der Empfänger auf eine manipulierte Seite weiter geleitet seine persönlichen Daten einzugeben.
Wie man an der Email sehen kann wird die Rechtschreibung immer besser was sicherlich einige Empfänger wieder verleiten wird der Aufforderung zu folgen.
Auch diese PHISHING-MAIL ist leicht an der ziehl URL zu erkennen. (Bitte nicht anklicken!)
http:// paris-kanko.info /spardabank /index.php
Durch den Namen „spardabank“ in der URL soll der Anschein erweckt werden das diese PHISHING-MAIL von der Sparda Bank kommt.
Die Tage ist wieder eine PayPal Phishing-Mail rein gekommen und die schaut verboten gut aus!
Eigentlich konnte man sich immer darauf verlassen, dass die Phishing-Mail anhand von Rechtschreibung oder Aussehen schnell als solche identifiziert werden. Aber schauen Sie sich das aktuelle Beispiel an.
Würden Sie diese Nachricht auf Anhieb als eine PayPal Phishing-Mail enttarnen?
Aber keine Sorge, auch hier ist es recht einfach zu sehen ob sie aus dem Hause PayPal kommt.
Wie Sie an dem aktuellen Beispiel sehen können ist die Mail an „Sebastian Krein“ gerichtet und nicht an Sie.
Bitte lassen Sie sich auch nicht von ihrer eigenen Mailadresse fehl leiten.
Ihre eigene Mailadresse soll genau dazu führen, dass Sie Vertrauen in die Nachricht gewinnen.
Die einfachste Methode ist es sich den Link genau anzuschauen (siehe auch meinen Beitrag zur AMAZON PHISHING-MAIL).
In diesem Fall sieht der Link wie folg aus:
Achtung auf keinem Fall dem Link folgen!
https://pp-umstellung-verification.pw / ssl-sicherheit/paypal-guardservice / www.paypal.de /0 / U2ViYXN0aWFuOktyZWluO mluZm9Aai1iYWx0ZXJzLmRlDQo=/ www.paypal.com.html
Hier soll z.B. durch verwenden von „ssl-sicherheit“ oder „www.paypal.de“ im Link vorgegaukelt werden, dass es sich um einen „echten“ Link handelt.
Bitte lassen Sie sich davon nicht in die Irre führen.
Entscheidend ist immer der Anfang der Links „http://pp-umstellung – verification .pw“.
Wie Sie jetzt leicht erkennen können führt die URL nicht nach PayPal sonder zur eine Domain aus Palau.
Die Domain Endung „.pw“ ist die länderspezifische Top-Level-Domain (ccTLD) des Staates Palau.
Um zu sehen was uns bei dem Link erwartet, habe ich den Link in einer sicheren Umgebung getestet (Bitte auf keinen Fall nachmachen!)
Mit anklicken des Links wird man auf die folgende Seite geleitet. Die schaut zwar nicht mehr so gut aus aber könnte immer noch, den ein oder anderen verleiten, den Anweisungen zu folgen.
Jetzt könnte man meinen das erst mit klicken auf „Weiter“ eine Gefahr droht.
Aber wie man an der folgenden Warnung sehen kann versucht die Seite jetzt schon schädliche Software auf ihrem Rechner zu installieren.
Mit klicken auf den Link „Weiter“ werden Sie, wie erwartet, aufgefordert ihre PayPal-Daten einzugeben.
Sollten Sie der Aufforderung folgen, übermitteln Sie Ihre Daten an die Absender der Phishing-Mail und diese haben dann sofort Zugriff auf Ihr PayPal Konto!!
Dort kann dann das bestehende Guthaben genutzt oder ein Einkauf getätigt werden.
Die meisten Mailprogramme und Server erkennen zwar „mittlerweile“ diese Nachrichten und sortieren diese direkt in einen SPAM Ordner, aber dennoch ist Vorsicht geboten. Bitte passen Sie genau auf bevor Sie ihre persönlichen Daten weitergeben.
Für alle die ein Apple Endgerät mit einer iCloud Sperre erworben haben und noch Kontakt mit dem Verkäufer haben, besteht die Möglichkeit das Gerät aus der Ferne zu entsperren.
Der ehemalige Besitzer muss sich dafür auf https://www.icloud.com anmelden:
Dann dort unter „Mein iPhone“ das Gerät auswählen:
Auswählen:
Und dort dann das Gerät löschen. Danach sollte dann das jeweilige Gerät nicht mehr mit der alten ID verbunden sein und Ihr könnt es neu Installieren.
Zitat von Apple dazu:
Ihr Gerät aus „Mein iPhone suchen“ entfernen
Wenn Sie ein iOS-Gerät oder einen Mac nicht mehr benutzen, können Sie das Gerät aus „Mein iPhone suchen“ entfernen. Wenn Sie ein Gerät entfernen, wird es aus Ihrer Geräteliste von „Mein iPhone suchen“ entfernt. Wenn es sich bei dem Gerät um ein Gerät mit iOS 7 oder neuer handelt, wird die Aktivierungssperre ebenfalls deaktiviert.
Bevor Sie Ihr iOS-Gerät verkaufen oder weitergeben, sollten Sie sicherstellen, dass Sie alle Inhalte und Einstellungen gelöscht haben (in „Einstellungen“ > „Allgemein“ > „Zurücksetzen“ > „Inhalte und Einstellungen löschen“). Wenn Sie den gesamten Inhalt löschen, werden die Funktion „Mein iPhone suchen“ und die Aktivierungssperre deaktiviert.
Weitere Informationen finden Sie im Apple Support-Artikel Vorbereitung Ihres iPhone, iPad oder iPod touch auf einen Verkauf oder eine Weitergabe.
Besuchen Sie auch: ICLOUD-AKTIVIERUNGSSPERRE UMGEHEN? Geht das?