Mittwoch, 9. März 2011

postheadericon Phishing Mails für ClickandBuy Konten

Wer ein ClickandBuy Konto hat, hat eventuell auch so eine Email bekommen.



Wenn man in der Mail auf den Link klickt, landet man auf dieser Seite.



Die Seite sieht ziemlich echt aus.

Was mich jedoch stutzig gemacht hat waren folgende drei Dinge.

1. In der Email ist die Rede von großer Nachfrage nach ClickandBuy Konten, weshalb man sein Konto als aktiv verifizieren müsse. Dass man inaktive Konten löschen müsse um für Neukunden "Platz zu schaffen" ist für mich aus technischer Sicht sehr suspekt bzw. nicht nachvollziehbar.

2. Die Login-Daten auf der Seite scheinen nicht verschlüsselt übertragen zu werden (kein https).

3.
Die URL der Zielseite ist ziemlich verdächtig.. http : //www . clickandbuy-verifikation . w2c.ru:1289 /DE_de/bezahlen/

Ich hab daraufhin mal Google befragt und siehe da. Das ist tatsächlich ein Phishing-Versuch.

Also die Mail am Besten einfach ignorieren und eventuell Freunde/Bekannte darauf hinweisen.

0 Kommentare:

Search

Wird geladen...