News Phishing: Gefälschte Amazon-E-Mails enthalten korrekte Daten

Generell weiss doch jeder das er nicht auf irgendwelche "klick hier um infos einzugeben" links in mails klickt wenn er diese nicht angefordert hat. Und dann noch die Adresse... nee, wiedermal kein mitleid mit den betroffenen. Auch wenn es ein neues level des phishings ist, sowas muss man erkennen.
 
Ich kann hier beide Seiten verstehen: Zum einen diejenigen, die argumentieren, dass es doch offensichtlich ist, dass mit der Adresse etwas nicht in Ordnung sein kann und dass es den Opfern dieser Pishingmails nicht schaden kann, diese Erfahrung zu machen; zum anderen diejenigen, die darauf hinweisen, dass es nun einmal viele unerfahrene Personen mit Netzzugriff gibt, deren Erfahrung und Informationsstand ihnen nicht ermöglicht, die Gefahren solcher Mails zu identifizieren. Und das hat nichts mit Dummheit zu tun!

Ich sehe es ja ständig bei meinen Eltern, die im Umgang mit Netzinhalten völlig unbedarft sind und die schon schlechtere Ausführung solcher Mails angeklickt haben. Jedes Mal wieder habe ich ihnen erklärt, woran es zu erkennen ist, dass eine Mail keine seriöse sein kann, aber meine Bemühungen fruchten einfach nicht in Gänze, auch wenn es schon Fortschritte gabe. Ich bin bei dem Ergründen der Ursachen dafür immer noch ratlos. Aber schlicht zu diagnostizieren, dass die Menschen dumm sind, ist zu einfach und nicht fair.
 
Tulol schrieb:
Normalerweise nennt man sowas "Natürliche Auslese".
In der Natur führte das zum aussterben eines Genpools, im Internet im schlimmsten Fall zum plündern des Kontos.

Ich sag in so einem Fall immer: Wer nicht mit genug Verstand und Verantwortung durchs Netz rennt, hat es nicht besser verdient.

Jo dann erklär das mal deiner Mutter, Vater, Oma, Opa du Held! Was für eine unfassbar schwachsinnige Argumentation!
Nicht jeder Interessiert sich für deine Internet Welt, geh du mal in Kriegsgebiete und verteidige dich, ach du kannst nicht mit einer Waffe umgehen? Na dann hast dus nicht besser verdient!
 
Papoose schrieb:
Jo dann erklär das mal deiner Mutter, Vater, Oma, Opa du Held!

Meine Lösung dafür ist, dass ich ihnen kein Email Konto einrichte (und natürlich auch kein Amazon etc.) sondern dass das alles über mich geht, wenn sie etwas brauchen.

Funktioniert wunderbar :)
 
hallo7 schrieb:
Meine Lösung dafür ist, dass ich ihnen kein Email Konto einrichte (und natürlich auch kein Amazon etc.) sondern dass das alles über mich geht, wenn sie etwas brauchen.

Funktioniert wunderbar :)

Bei dir mag das wunderbar Funktionieren, wäre ich Arbeitslos und halbwaise würde das bei mir evtl. auch klappen, danke für diesen brauchbaren Tipp......Nicht.
 
Papoose schrieb:
Nicht jeder Interessiert sich für deine Internet Welt...!

Vergiss es ...

Viele sind nicht in der Lage sich realistisch in eine Person/Situation zu versetzen.
Ich denke ein Hauptproblem in unserer Gesellschaft.

Wie auch immer. Ich klicke immer überall direkt drauf. Ich glaub nicht an Phishing-mails. Alles erfunden von Leuten die mir erzählen wollen, die Welt wäre schlecht ...
 
Papoose schrieb:
Bei dir mag das wunderbar Funktionieren, wäre ich Arbeitslos und halbwaise würde das bei mir evtl. auch klappen, danke für diesen brauchbaren Tipp......Nicht.

Keine Ahnung wie viel Zeit du für eine Bestellung benötigst bzw. wie oft deine Eltern anscheinend eine Bestellung tätigen, dass man damit keine Zeit mehr zum arbeiten hat, aber es funktioniert definitv.
 
Zitat Zitat von Tulol Beitrag anzeigen

Normalerweise nennt man sowas "Natürliche Auslese".
In der Natur führte das zum aussterben eines Genpools, im Internet im schlimmsten Fall zum plündern des Kontos.

Ich sag in so einem Fall immer: Wer nicht mit genug Verstand und Verantwortung durchs Netz rennt, hat es nicht besser verdient.
Jo dann erklär das mal deiner Mutter, Vater, Oma, Opa du Held! Was für eine unfassbar schwachsinnige Argumentation!

Da fällt man höchstens einmal darauf rein! Und ich habe hier ältere Leute am PC die fallen eben nicht darauf rein! schon aus Angst was falsch zu machen fragen die lieber 3 mal, die die bei mir dann heulend aufschlagen sind die achso coolen Facebookjunkies und das auch noch jedesmal wieder ... also da sollen die nur froh sein das Darwins Lehre eben nicht fasst, das wäre sonst ja schon Massensuizid ;p

Einmal ist Unwissenheit ... zweimal bereits Dummheit! Ich sag dazu nur: hoffentlich ist der Schaden maximal!
Denn Viele lernen eben erst wenns richtig weh tut.
 
Zuletzt bearbeitet:
Ich find's so erschreckend und traurig wie ihr hier anderen Leuten wünscht dass ihnen Schaden entsteht, und dann auch noch möglichst großer Schaden. Ey echt mal, was ist eigentlich mit der Gesellschaft los?

Muss man jemanden einen möglichst großen Schaden wünschen nur weil dieser jemand nicht so internet-affin ist wie man selbst? Fühlt ihr euch dann besser oder sowas? Überlegener? Bestätigt in den eigenen Überlegenheitsphantasien?

Klar kann auch ich nur mit dem Kopf schütteln wenn jemand so naiv ist und auf so 'nen Link klickt und da auch noch seine Daten eingibt. Aber wegen dieser Naivität oder meinetwegen Dummheit hat die Person den Schaden dennoch nicht verdient.
 
Genscher schrieb:
Die können bei Amazon doch sowieso nix abgreifen - selbst mit Passwort + login.
Sobald du deine Adresse änderst oder eine neue Lieferadresse hinzufügst, musst du die Kreditkarteninformationen neu eingeben.[...]
Die Betrüger, die sich in den Account schleichen, haben sicher auch schon die ein oder andere Zahlungsinformation erbeutet. Mit gekapertem Account, der aufgrund zahlreicher Bestellungen seitens Amazon hohes Vertrauen genießt, geklauten Zahlungsinformationen und einer passenden Adresse können Betrüger komplett anonym bestellen und es wird wesentlich schwieriger, diese zu verfolgen.

@winni71: Keine Sorge, ich trolle nur ein bisschen.;)

Die Lösung gegen Phishing kann eigentlich nur sein, dass man als Händler weitgehend darauf verzichtet, per Mail zu kommunizieren und alles in Kundenkontrollzentrum auslagert. Aber ob das so Kundenfreundlich ist?
 
eternety schrieb:
Naja aber wenn man sich die URL der Webseite anschaut sollte einem doch klar sein das dort etwas nicht stimmt.
Oh ein allwissender.

Und wenn man den Motor hört dann hätte man wissen können das nicht weiterfahren darf...
Und wenn man die Pflanze sieht hätte man ja wissen können das diese nur wenig Wasser aber viel Licht braucht...
Und wenn man das Besteck sieht hätte man ja wissen können welches Messer für den Fisch ist...
Und wenn man den Sender auf Astra nicht findet hätte man ja wissen müssen das es neue Transpondereinstellung für 10Sender gibt die man Manuell erst im TV hinzufügen muss.
Und wenn man in einem Kühlschrank guckt weiss man wie man aus dem vorhandenem eine schönes Essen zaubert...
Und wenn man eine Reise bucht dann weiss man doch 100% vorher wo man landet...
Und wenn man ein Kredit auf nimmt weiss man doch das Banken diese oft an andere Firmen weiterverkaufen...
Und wenn man in den Sternenhimmel blickt weiss man doch welches die Wichtigsten Sterne sind
Und wenn man auf ein Fahrrad steigt weiss man doch wie man es fährt...
Und wenn man Wolle sieht weiss man doch wie man es zu Stricken hat...

Solche Leuten kann man nur eins wünschen... Das sie Opfer Ihrer eigenen Arroganz werden auf einem Gebiet wo se null Ahnung haben und am ende dann von anderen spöttisch Ausgelacht werden.

Was für den einen so selbstverständlich ist ist für den anderen eine unlogische Hürde da sie darin keine Experten sind und es auch nie sein wollen. Sie können dafür andere wunderbare dinge ohne Nachzudenken worum wir sie vielleicht beneiden.


Wenn man weiter oben die zusammenhänge raus liesst dann würde einer Seinen Eltern, Grosseltern der Natürlichen auslese überlassen und ein zweiter wäre noch so gütig es für Seine Eltern, Grosseltern zu übernehmen und indirekt aber gesagt das alle die es nicht können "dumm" sind :D Ich muss schon darüber lachen so traurig ist diese Einstellung.


Wenn Ihr sooooo Schlau seid dann wundert es mich warum Ihr in einem "Forum" angemeldet seid? Denn dort geht es ja egentlich nur darum anderen zu helfen (fällt bei Euch ja aus) oder um Hilfe zu bekommen (Ihr wisst ja schon alles).
 
Zuletzt bearbeitet:
Habe ich das richtig verstanden? Der Absender ist korrekt? Wie kann das denn sein? Der Absender ist doch soetwas ähnliches wie eine IP-Adresse. Wie kann man denn bitte den Absender verändern? Dann müssten die Hacker doch Zugriff auf Amazonserver haben oder liege ich da falsch.

Ich dachte bisher immer, dass man gerade am Absender eindeutig Fälschungen von offiziellen Emails auseinanderhalten kann.

Ich habe auch schon einmal eine gefälschte Paypalnachricht bekommen. Dass witzige war nur, dass sie die an meine GMX-Adresse geschickt haben. Ich bin nämlich bei Paypal über mein Gmail-Konto angemeldet. Ich wusste also direkt ohne die Email zu öffnen, dass da etwas faul ist.
 
Als Absender kannst Du doch in einem E-Mail Client selbst eintragen was Du willst. Du riskierst halt dass eventuelle Antworten nicht bei Dir ankommen wenn Du eine E-Mail-Adresse einträgst auf welche Du keinen Zugriff hast.
 
McGybrush schrieb:
Und wenn man auf ein Fahrrad steigt weiss man doch wie man es fährt...
Und wenn man Wolle sieht weiss man doch wie man es zu Stricken hat...

Solche Leuten kann man nur eins wünschen... Das sie Opfer Ihrer eigenen Arroganz werden auf einem Gebiet wo se null Ahnung haben und am ende dann von anderen spöttisch Ausgelacht werden.

Was für den einen so selbstverständlich ist ist für den anderen eine unlogische Hürde da sie darin keine Experten sind und es auch nie sein wollen. Sie können dafür andere wunderbare dinge ohne Nachzudenken worum wir sie vielleicht beneiden.

Das ist alles nicht vergleichbar. Niemand muss stricken können oder Fahrrad fahren. Während man sich bei ersterem vielleicht nur piekst führt letzteres schnell zum Exitus wenn man es auf einer Hauptstrasse das erste mal probiert.
So ist es halt: Natürliche Auslese!
Keine Ahnung zu haben ist nicht schlimm, wohl aber keine Ahnung zu haben und etwas trotzdem alleine tun zu wollen. Letzteres zeugt einfach nur von unglaublicher Dummheit und verdient größtmöglichen Spott.
Bringt der Omi auch nix wenn sie die tollsten Socken strickt aber dafür das Konto leer ist weil sie gedacht hat sie kommt allein im Netz klar.

Du musst lernen zwischen Arroganz und und Fakten zu unterscheiden!

Also fakt ist das Internet kann gefährlich sein und wenn man sich nicht damit auskennt: Finger weg! Einfache Grundregel, wer sich nicht dran hält ist selbst schuld. Der schon ewig geforderte Internetführerschein kommt ja leider nicht.
 
Der Spam wird leider immer besser... Hatte letztens eine Spam-Mail von einer Handelspartner mit korrekter Absender-Adresse, korrekter Signatur und guten Fake-Google-Drive Links. Die Links haben natürlich wo anders hingeführt. Mouseover sei Dank. Aber die Qualität dieser Nachricht hat mich schon beeindruckt...
KTelwood schrieb:
Email ist so kaputt.
Richtig. Aber das Problem liegt nicht an email, sondern an dezentraler Infrastruktur. Da jeder seinen eigenen Server betreiben kann isses leicht eine Spam-Schleuder zu betreiben. Diesem Problem kann man auch nicht mit Digitaler Signatur oder gar Verschlüsselung beikommen. Dass email ansich veraltet ist, ist die eine Sache, aber um Spam beizukommen braucht es vorallem heuristische Clients, die die Message Header überprüfen. Die sind oft sehr aufschlussreich. Spam basiert außerdem großteils auf dem Prinzip den User auf irgendeine schwindlige Seite zu locken. Hier sollte der Mail-Client die Adresse des Links -vorallem die Domain- in einem kleinen Pop-Up anzeigen bevor der Browser gelaunched wird und nachfragen ob diese Domain seriös wirkt bezogen auf die email. Damit wird wohl auch der DAU 90% des derzeitigen Spams zweifelsfrei identifizieren können. Lösung ist aber auch das keine...
FL3X3R schrieb:
Spätestens bei einer weiterleitung auf eine nicht Amazon.de Domain sollte man stutzig werden.
Eingabe-kundenbestaetigung.de so eine Domain käme niemals von Amazon. Das würde alles über Amazon.de als Domain laufen und nicht auf eine weitere Pseudo Domain.
Ja, das weiß der ITler/Geek. Wenn aber deine Amazon-Fishing Mail auf zB mail.amazon-aws.org umleitet, was dann? Das sieht selbst für den Mann vom Fach erstmal absolut seriös aus.
Dank Domain-Validated Zertifikaten um 9$ sieht das auch im HTTPS-Modus absolut perfekt aus.
Hinsichtlich emails (und anderer Nachrichtenprotokolle) gilt daher mMn eher das White-List Prinzip: Emails, die nicht von einem ganz bestimmten Absender kommen sind erstmal nicht vertrauenswürdig. Generell werden auf Seiten die aus einem Link in einer email aufgerufen wurden keine Logins eingegeben, esseiden man prüft akribisch die URL.

@McGybrush: Da hat wazzup schon Recht. Das Problem ist, dass wir in einer Zeit leben, in der selbst der absolute DAU alles bedienen können soll ohne auch nur die leiseste Ahnung zu haben wie es funktioniert. Du lieferst selbst die besten Beispiele dafür... All diese Dinge muss man entweder lernen (google ist gratis!) -oder man bezahlt dafür auf die eine oder andere Weise. Fahrradfahren lernt man bevor man sich in der Großstadt auf den Drahtesel wagt. Wenn man eine Reise bucht, informiert man sich hoffentlich vorher über die inkludierten Leistungen, wer einen Kredit aufnimmt ohne sich damit auseinanderzusetzen endet eventuell mit sowas wie einem Schweizer Franken Kredit. Bis zu einem gewissen zumutbaren Grad trägt jeder die Verantwortung für das eigene Handeln. Der Rechtsstaat kann selbst Betrug verbieten -aber nicht verhindern, dass irgendwer eine für sich unpassende Entscheidung trifft. Wie besagten Franken-Kredit. Entsprechende Bildung -ob staatlich vermittelt oder selbst ergoogelt- ist hier der einzige Schlüssel.
Ein System, das einen vor der eigenen Unkenntnis schützt ist vergleichbar mit iOS. Ein geschlossenes System, das zwar funktioniert, aber dem Anwender kaum Freiheiten lässt. Und wenn der Anwender es schafft, dass System doch irgendwie abzuschießen ist es ein Fehler des Systemherstellers und nicht des Anwenders, da der Systemhersteller verantwortlich ist für die Stabilität des Systems. Der Anwender übernimmt keinerlei Verantwortung für das, was er tut.
Wer sich ein solches System auch im echten Leben wünscht, dem empfehle ich einen Aufenthalt in der geschlossenen Anstalt. Dort wird man rundum betreut -und nicht mehr als mündiger Bürger behandelt, frei von jeglicher Verantwortung. Das klingt vielleicht hart, aber im echten Leben schützt Unkenntnis eben vor Strafe nicht. Das hat mit Arroganz nix zu tun... Aber in Zeiten des Internets in der Wissen frei und unmittelbar verfügbar ist, ist Unwissenheit umso weniger eine Entschuldigung.
Damit zurück zum URL-Problem: Es ist letztlich Sache des User die URL im Browser zu überprüfen und sicherzustellen, dass die Verbindung vertrauenswürdig und akzeptabel verschlüsselt ist.
 
Zuletzt bearbeitet:
black90 schrieb:
Amazon bringt solche Mails aber öfter und dies ist das Problem.
Anstatt einfach mal beim Einloggen zu benachrichtigen...

Was hatte ich da nicht alles. Verkäufer Änderungen, KreditKarten Änderungen usw.
Bei der Umstellung für die Verkäufer wurde man sogar penetrant gehämmert dass die neuen Richtlinien absegnen muss, weil man sonst nichts mehr verkaufen kann.

Ich würde da aber mal hinterfragen wieso laufend die Adresse im umlauf ist.
 
Es ist echt heftig, mit welcher kriminellen Energie hier mittlerweile vorgegangen wird.
 
Zuletzt bearbeitet:
Zurück
Oben