
Achtung! Freewar-Pishing Versuch
-
- Beiträge: 1
- Registriert: 16. Aug 2006, 00:17
Achtung! Freewar-Pishing Versuch
http://freewargewinnspiel.de.vu/ <-finde ich gut gelungen ist aber ganz eindeutig ein Pishing-Versuch 

http://www.213.239.212.176.freewar.de.vu/login.php <-die Domain ist gut 
213.239.212.176 <-original IP von FW...
Und ein tipp an dich du ABC
ändere mal den Ort... und verkürze ihn 
Edit: Dir fehlt ja ein "z"... o_o

213.239.212.176 <-original IP von FW...
Und ein tipp an dich du ABC


Edit: Dir fehlt ja ein "z"... o_o















- Shyjal Derok
- Feuerwolf
- Beiträge: 64
- Registriert: 12. Aug 2006, 20:02
- Wohnort: Rp Welt
- Kontaktdaten:
- ShadowFlame
- großer Laubbär
- Beiträge: 2845
- Registriert: 28. Aug 2005, 19:28
- Wohnort: Pinguin-City
- Kontaktdaten:
man könnts ja noch perfektionieren, indem man mit nem open relay mailer in alle welt mails mit dem absendernamen info@freewar.de und nem netten inhalt zur loginaufforderung schickt XD
die seite mag gelungen sein, aber ist doch nicht mehr als nen bissl kopieren, abändern und ein umgebautes kontaktformular, sowie ne billige rede...
könnt ich auch
aber sag mal, warum willste eigentlich anonym bleiben abcdefghijklmnopqrstvuxy?^^
die seite mag gelungen sein, aber ist doch nicht mehr als nen bissl kopieren, abändern und ein umgebautes kontaktformular, sowie ne billige rede...
könnt ich auch



aber sag mal, warum willste eigentlich anonym bleiben abcdefghijklmnopqrstvuxy?^^
^\\_/
.O.o
This is an Einkaufswagen.
Copy Einkaufswagen into your signature to help him on his way to world domination.
Einkaufswagen hates \"Tokio Hotel\"! If you hate them aswell, please help him.
.O.o
This is an Einkaufswagen.
Copy Einkaufswagen into your signature to help him on his way to world domination.
Einkaufswagen hates \"Tokio Hotel\"! If you hate them aswell, please help him.
Dann wird er auch Name/PW falsch sagen. Die Seite arbeitet wie folgt:b2 hat geschrieben:Sogar die Grafiken sind direkt von Freewar.de verlinkt...
wenn man was eingibt sagt er Name oder PW falsch... wie im echten FW... fragt sich bloß was er macht, wenn man seine chten Daten eingibt *gg*
Zuerst wird eine Kopie der Startseite angezeigt, die die Logindaten an ein eigenes Script schickt. Dieses Script speichert den angegebenen Namen und das Passwort und schickt die Seite mit der Fehlermeldung, völlig unabhängig davon, ob's richtig war oder nicht.
Diese neu gesendete Seite verweist jetzt direkt auf's FW-Login. Gibt man jetzt eine richtiges Login ein, kommt man ins Spiel, der Phishingserver sieht diese Daten auch nicht mehr.
Die Idee dahinter: Beim ersten Auftauchen der Fehlermeldung geht der unbedarfte Benutzer davon aus, dass er sich verschrieben hat. Also gibt er seine Logindaten nochmal ein. Dann kommt er ins Spiel und kann jetzt "beruhigt" sein, dass das kein Phishingversuch war. Dass seine Logindaten beim ersten Einlogversuch woanders hinwandern als bei folgenden, das sieht er ja nicht.
- Daysleeper
- Kopolaspinne
- Beiträge: 890
- Registriert: 6. Mär 2005, 13:11
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 213 Gäste