{"id":359,"date":"2004-08-20T00:08:29","date_gmt":"2004-08-19T22:08:29","guid":{"rendered":"http:\/\/olbertz\/2004\/08\/20\/phishing-gegen-postbank-kunden\/"},"modified":"2004-08-20T00:08:29","modified_gmt":"2004-08-19T22:08:29","slug":"phishing-gegen-postbank-kunden","status":"publish","type":"post","link":"https:\/\/olbertz.de\/blog\/2004\/08\/20\/phishing-gegen-postbank-kunden\/","title":{"rendered":"Phishing gegen Postbank-Kunden"},"content":{"rendered":"<p>Gerade eben trudelte bei mir eine Mail mit der Betreffzeile &#8222;Postbank Sicherheitsaktualisierung&#8220; ein. Da ich kein Kunde der Postbank bin, machte mich das nat&#252;rlich doppelt stutzig. Und tats&#228;chlich: ein Link, der mit &#8222;https:\/\/www.postbank.de&#8220; bezeichnet wird, verlinkt tats&#228;chlich nach &#8222;http:\/\/POSTBANKS.INFO\/&#8220;. Die Seite dort ist zwar nicht identisch zur Startseite der Postbank, ahmt diese aber auf jeden Fall nach.<\/p>\n<p>Wer dann dort seine Login-Daten eingibt, wird wahrscheinlich mit einer Fehlermeldung konfrontiert &#8211; sehr wahrscheinlich aber erst nach Eingabe einer TAN. Mit diesen Informationen k&#246;nnen die Betr&#252;ger dann eine Transaktion auf dem richtigen Konto ausf&#252;hren.<\/p>\n<p>Besonders perfide ist, dass in der Mail ganz gro&#223; darauf hingewiesen wird, dass der Benutzer sichergehen soll, dass die Mail auch von der Postbank ist und die Web-Adresse dann auch tats&#228;chlich die der Postbank ist. Ich wei&#223; nicht, wie die Adresszeile im IE aussieht, im Safari kann sie jedenfalls ihre wahre Herkunft nicht verbergen.<\/p>\n<p>Ich hoffe mal, dass es nicht zu viele Kunden der Postbank gibt, die auf diesen Trick hereinfallen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade eben trudelte bei mir eine Mail mit der Betreffzeile &#8222;Postbank Sicherheitsaktualisierung&#8220; ein. Da ich kein Kunde der Postbank bin, machte mich das nat&#252;rlich doppelt stutzig. Und tats&#228;chlich: ein Link, der mit &#8222;https:\/\/www.postbank.de&#8220; bezeichnet wird, verlinkt tats&#228;chlich nach &#8222;http:\/\/POSTBANKS.INFO\/&#8220;. Die &hellip; <a href=\"https:\/\/olbertz.de\/blog\/2004\/08\/20\/phishing-gegen-postbank-kunden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-359","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/posts\/359","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/comments?post=359"}],"version-history":[{"count":0,"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/posts\/359\/revisions"}],"wp:attachment":[{"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/media?parent=359"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/categories?post=359"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/olbertz.de\/blog\/wp-json\/wp\/v2\/tags?post=359"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}