<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: Achtung! Phishing &amp;gt; &amp;quot;Konto- und Servicesperrung&amp;quot;" in Vodafone-News</title>
    <link>https://forum.vodafone.de/t5/Vodafone-News/Achtung-Phishing-gt-quot-Konto-und-Servicesperrung-quot/m-p/2230273#M11011</link>
    <description>&lt;P&gt;Da ich aus dieser Szene komme (allerdings ein white-hat), kann ich euch folgendes mit auf den Weg geben was Phishing betrifft. Natürlich ist es nicht schwer mittels HTML einen Link so zu manipulieren, dass er echt aussieht aber wenn man mit dem Mauszeiger darüber fährt oder sich die Details anzeigen lässt, dann bekommt man die genaue Adresse angezeigt und leitet dieser z.B. auf vodafone24345.freeweb.de oder dergleichen weiter, dann sollte man dort keine Daten eintippen. Ne Phishing-Site nachzubasteln ist einfach und das Passwort wird mittels Variable in einem .txt-Dokument gespeichert und ist vom Angreifer via FTP direkt auslesbar. Sogar Fehlerseiten lassen sich einfach simulieren. Zum Beispiel nach TAN-Eingabe beim Online-Banking, sodass der Kunde denkt die Bank hätte momentan 'ne Störung und der TAN wäre später noch gültig. Tatsächlich wurde dieser aber abgefangen und kann vom Angreifer benutzt werden.&lt;/P&gt;</description>
    <pubDate>Sat, 27 Jun 2020 20:28:15 GMT</pubDate>
    <dc:creator>bd0rk</dc:creator>
    <dc:date>2020-06-27T20:28:15Z</dc:date>
    <item>
      <title>Achtung! Phishing &gt; "Konto- und Servicesperrung"</title>
      <link>https://forum.vodafone.de/t5/Vodafone-News/Achtung-Phishing-gt-quot-Konto-und-Servicesperrung-quot/m-p/2192387#M11007</link>
      <description>&lt;P&gt;Hi zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;es geht eine Mail rum, angeblich von Vodafone, in der &lt;STRONG&gt;eine Konto- und Servicesperrung&lt;/STRONG&gt; angedroht wird, sofern der Kunde seine Lastschriftangaben nicht prüft/bestätigt.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Das ist nicht von Vodafone!&lt;/STRONG&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Betrüger versuchen dadurch, an Eure Daten zu kommen.&lt;/P&gt;
&lt;P&gt;&lt;img id="exclamationmark" class="emoticon emoticon-exclamationmark" src="https://forum.vodafone.de/html/@F802FCCD2525A076B98C3558C1D3FD61/images/emoticons/15x15_smiley-exclamationmark.gif" alt="" title="" /&gt; Klickt nichts an, antwortet nicht. &lt;img id="exclamationmark" class="emoticon emoticon-exclamationmark" src="https://forum.vodafone.de/html/@F802FCCD2525A076B98C3558C1D3FD61/images/emoticons/15x15_smiley-exclamationmark.gif" alt="" title="" /&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Wenn Ihr so eine Mail beantwortet habt oder jemanden kennt, der geantwortet hat, ändert bitte unbedingt sofort Eure Zugangsdaten.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Beste Grüße&lt;/P&gt;
&lt;P&gt;Eure Mods&lt;/P&gt;</description>
      <pubDate>Thu, 07 May 2020 08:33:54 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Vodafone-News/Achtung-Phishing-gt-quot-Konto-und-Servicesperrung-quot/m-p/2192387#M11007</guid>
      <dc:creator>Su</dc:creator>
      <dc:date>2020-05-07T08:33:54Z</dc:date>
    </item>
    <item>
      <title>Betreff: Achtung! Phishing &gt; "Konto- und Servicesperrung"</title>
      <link>https://forum.vodafone.de/t5/Vodafone-News/Achtung-Phishing-gt-quot-Konto-und-Servicesperrung-quot/m-p/2230273#M11011</link>
      <description>&lt;P&gt;Da ich aus dieser Szene komme (allerdings ein white-hat), kann ich euch folgendes mit auf den Weg geben was Phishing betrifft. Natürlich ist es nicht schwer mittels HTML einen Link so zu manipulieren, dass er echt aussieht aber wenn man mit dem Mauszeiger darüber fährt oder sich die Details anzeigen lässt, dann bekommt man die genaue Adresse angezeigt und leitet dieser z.B. auf vodafone24345.freeweb.de oder dergleichen weiter, dann sollte man dort keine Daten eintippen. Ne Phishing-Site nachzubasteln ist einfach und das Passwort wird mittels Variable in einem .txt-Dokument gespeichert und ist vom Angreifer via FTP direkt auslesbar. Sogar Fehlerseiten lassen sich einfach simulieren. Zum Beispiel nach TAN-Eingabe beim Online-Banking, sodass der Kunde denkt die Bank hätte momentan 'ne Störung und der TAN wäre später noch gültig. Tatsächlich wurde dieser aber abgefangen und kann vom Angreifer benutzt werden.&lt;/P&gt;</description>
      <pubDate>Sat, 27 Jun 2020 20:28:15 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Vodafone-News/Achtung-Phishing-gt-quot-Konto-und-Servicesperrung-quot/m-p/2230273#M11011</guid>
      <dc:creator>bd0rk</dc:creator>
      <dc:date>2020-06-27T20:28:15Z</dc:date>
    </item>
  </channel>
</rss>

