Phishing im Forum

MountWalker

Fleet Admiral
Registriert
Juni 2004
Beiträge
14.368
Immer wenn ich den Thread
https://www.computerbase.de/forum/t...en-rechnen-jetzt-bleiarm.144021/#post-1405169
öffne oder irgendeine Aktion in diesem thread mache erscheint ein PopUp, dass mir zu Passworteingabe für irgendeine unbekannte Website bewegen will. Auch wenn im PopUp steht, dass die Passworteingabe für die andere Domain ist, ist es zu erwarten, dass manch einer das nicht lesen wird und vielleicht ausversehen seinen Forumbase-Account sammt Passwort dort eingibt. insofern werte ich das mal als Phishingversuch und bitte darum das Problem zu beheben.

Das PopUp erscheint bei mir jedem Aufruf dieses threads aber auch nur bei diesem Thread.

Screenshot ist unterwegs muss aber noch hochgeladen werden. ;)
 
Hast Recht, da läuft was, irgendeine gefakte Seite versucht da was zu machen...:)
 
arkelanfall schrieb:
Sieht nicht so aus. Soweit ich das beurteilen kann, hat "Mr. FReeZe" Hinter seinem Satz "Ich werd dann mal weiter verbleit tanken müssen" versucht ein externes Smiley einzubinden. Und zwar mit der URL https://www-users.rwth-aachen.de/Christian.Grosse.Boerding/Smileys/haulol.gif

Das Verzeichnis, in dem haulol.gif liegt. ist aber per .htaccess passwortgeschützt.
--> Jeder, der den Thread anschaut, wird aufgefordert ein Passwort einzugeben.

"Mr. FreeZe" sollte seinen Beitrag editieren, und alles ist wieder gut :)
Hab den Smilie rausgeschmissen.
 
Mir kam halt die Adresse komisch vor "www-users" ist doch echt komische Seite von rwth-aachen.de, aber jetzt ist es ja geklärt! :)
 
Das ist wohl ein WWW-Server der Uni, auf dem normale User ihre privaten Daten und/oder Webseiten ablegen können. ;)
 
oh, dicke action wegen mir, Shadow86 hat mich eben per icq drauf aufmerksam gemacht.

Ups sorry, ja das is nen www server der Uni wo man als Studi etwas eigenen Webspace hat.
Hatte da nen Schwung Smileys in einen entsprechenden Ordner drauf gepackt um die zu nutzen.
Anscheinend kann man da nicht ohne weiteres in tiefere Ordner verlinken ohne was besonderes machen zu müssen.:eek: Bei mit tauchte die Passwortabfrage natürlich nicht auf weil ich das Passwort hinterlegt habe usw:D Deswegen hab ich davon nix bemerkt:lol:

Also kein pishing Versuch oder so, immer schön geschmeidig bleiben:D, kommt nimmer vor.

Muss ich mal gucken wie das zu machen ist mit dem ht quatsch

Also sorry nochmal und danke an Puppetmaster für die schnelle Problembeseitigung:-)
 
Zuletzt bearbeitet:
Zurück
Oben