<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Danken Sie Sie für Ihre Geduld</title>
	<atom:link href="http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/</link>
	<description>COMPUTERWOCHE-Redakteure sagen ihre Meinung</description>
	<pubDate>Wed, 19 Nov 2008 11:58:48 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
		<item>
		<title>Von: Tobias</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8789</link>
		<dc:creator>Tobias</dc:creator>
		<pubDate>Fri, 28 Jul 2006 08:24:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8789</guid>
		<description>Ich halte eine andere Masche für wahrscheinlicher:

Wenn ich 20 Mal eine offensichtliche ("schlechte") Phising-Mail für die Postbank bekomme und einmal eine gute, schwer zu erkennende für PayPal, dann haben die 20 offensichtlichen Betrugsversuche zum Erfolg des einen schwer zu erkennenden Versuchs beigetragen. Ich wurde nämlich darauf konditioniert, dass Phishing-Mails komisch aussehen. Die anderen sind dann wohl real.

Ich würde Spamer und Phisher nicht als so dumm einstufen, es könnte deutlich mehr dahinter stehen.</description>
		<content:encoded><![CDATA[<p>Ich halte eine andere Masche für wahrscheinlicher:</p>
<p>Wenn ich 20 Mal eine offensichtliche (&#8221;schlechte&#8221;) Phising-Mail für die Postbank bekomme und einmal eine gute, schwer zu erkennende für PayPal, dann haben die 20 offensichtlichen Betrugsversuche zum Erfolg des einen schwer zu erkennenden Versuchs beigetragen. Ich wurde nämlich darauf konditioniert, dass Phishing-Mails komisch aussehen. Die anderen sind dann wohl real.</p>
<p>Ich würde Spamer und Phisher nicht als so dumm einstufen, es könnte deutlich mehr dahinter stehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Torsten</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8786</link>
		<dc:creator>Torsten</dc:creator>
		<pubDate>Fri, 28 Jul 2006 07:31:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8786</guid>
		<description>Och, ich hatte schon drei richtig gute Postbank-Phishing-Mails in meinem Postfach. Und das waren nur die, die durch den Spamfilter gekommen sind.

Sicher überwiegt die Masse der stümperhaft zusammengestückelten Mails. Aber einige geben sich mehr Mühe als andere. 


Isotopp: Dass Leute auf Ebay-Phisher reinfallen liegt auch daran, dass die Original-Ebay-Mails so schlimm sind. Ich glaube, sie hatten die Benachrichtigungsmails sogar mit Doubleclick-Links gespickt....</description>
		<content:encoded><![CDATA[<p>Och, ich hatte schon drei richtig gute Postbank-Phishing-Mails in meinem Postfach. Und das waren nur die, die durch den Spamfilter gekommen sind.</p>
<p>Sicher überwiegt die Masse der stümperhaft zusammengestückelten Mails. Aber einige geben sich mehr Mühe als andere. </p>
<p>Isotopp: Dass Leute auf Ebay-Phisher reinfallen liegt auch daran, dass die Original-Ebay-Mails so schlimm sind. Ich glaube, sie hatten die Benachrichtigungsmails sogar mit Doubleclick-Links gespickt&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Isotopp</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8778</link>
		<dc:creator>Isotopp</dc:creator>
		<pubDate>Fri, 28 Jul 2006 06:49:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8778</guid>
		<description>Fakt ist, daß regelmäßig Leute zu Hunderten auf typische eBay-Phishing Mails hereinfallen. 

Fakt ist auch, daß die dort hinterlegte Email-Adresse von den Phishern automatisiert ausgelesen wird. 

Fakt ist auch, daß mit dem gephishten eBay-Paßwort und der bei eBay hinterlegten Mailadresse versucht wird, den Mail-Account des Gephishten zu öffnen, wenn es sich um einen Account bei großen Freemailern handelt - in der Hoffnung, daß hier dasselbe Paßwort verwendet wird.

Fakt ist auch, daß solche Name-Adresse-Paare in Sober.* Binaries enthalten sind und so die Mailer der großen Freemailer regelmäßig als Relay mißbraucht werden.

Die "Fälschungen" mögen schlecht sein, aber die Anzahl der Leute, die darauf hereinfallen ist dennoch nicht null, und groß genug um substantiellen Schaden anzurichten.</description>
		<content:encoded><![CDATA[<p>Fakt ist, daß regelmäßig Leute zu Hunderten auf typische eBay-Phishing Mails hereinfallen. </p>
<p>Fakt ist auch, daß die dort hinterlegte Email-Adresse von den Phishern automatisiert ausgelesen wird. </p>
<p>Fakt ist auch, daß mit dem gephishten eBay-Paßwort und der bei eBay hinterlegten Mailadresse versucht wird, den Mail-Account des Gephishten zu öffnen, wenn es sich um einen Account bei großen Freemailern handelt - in der Hoffnung, daß hier dasselbe Paßwort verwendet wird.</p>
<p>Fakt ist auch, daß solche Name-Adresse-Paare in Sober.* Binaries enthalten sind und so die Mailer der großen Freemailer regelmäßig als Relay mißbraucht werden.</p>
<p>Die &#8220;Fälschungen&#8221; mögen schlecht sein, aber die Anzahl der Leute, die darauf hereinfallen ist dennoch nicht null, und groß genug um substantiellen Schaden anzurichten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jens</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8765</link>
		<dc:creator>Jens</dc:creator>
		<pubDate>Fri, 28 Jul 2006 05:10:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8765</guid>
		<description>Mir sind schon einige recht gute Kopien untergekommen und http://isc.sans.org/diary.php?storyid=1118 war ja auch ganz nett. Es sind also bei weitem nicht alle so dummdreist wie Dein Beispiel oben. Die Panikmache der Sicherheitsanbieter hat allerdings auch viel mit Gewinnmaximierung zu tun.</description>
		<content:encoded><![CDATA[<p>Mir sind schon einige recht gute Kopien untergekommen und <a href="http://isc.sans.org/diary.php?storyid=1118" rel="nofollow">http://isc.sans.org/diary.php?storyid=1118</a> war ja auch ganz nett. Es sind also bei weitem nicht alle so dummdreist wie Dein Beispiel oben. Die Panikmache der Sicherheitsanbieter hat allerdings auch viel mit Gewinnmaximierung zu tun.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Gerald Steffens</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8705</link>
		<dc:creator>Gerald Steffens</dc:creator>
		<pubDate>Thu, 27 Jul 2006 15:27:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8705</guid>
		<description>Ich habe zwar auch fast ausschliesslich schwachmatige phishingmails bekommen, aber ein paar ausnahmen gab es schon. mit die beste war die telekom online-rechnung mit anhang, da war bis auf die fehlende namentliche ansprache alles vom original geklaut. im anhang war dann nen wurm oder virus, ich habe es mir verkniffen das teil anzuklicken, aber hätte ich zu dem zeitpunkt schon ne online rechnung abonniert gehabt, so wäre das aufgrund der genannten unverschämt hohen telefonkosten kein schlechter schrecken geworden. zudem dürfte schon manch einer vor ärger ob des preises ohne grosses nachdenken auf den anhang geklickt haben. es ist nur eine frage der zeit bis es mal richtig knallt.</description>
		<content:encoded><![CDATA[<p>Ich habe zwar auch fast ausschliesslich schwachmatige phishingmails bekommen, aber ein paar ausnahmen gab es schon. mit die beste war die telekom online-rechnung mit anhang, da war bis auf die fehlende namentliche ansprache alles vom original geklaut. im anhang war dann nen wurm oder virus, ich habe es mir verkniffen das teil anzuklicken, aber hätte ich zu dem zeitpunkt schon ne online rechnung abonniert gehabt, so wäre das aufgrund der genannten unverschämt hohen telefonkosten kein schlechter schrecken geworden. zudem dürfte schon manch einer vor ärger ob des preises ohne grosses nachdenken auf den anhang geklickt haben. es ist nur eine frage der zeit bis es mal richtig knallt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: sven</title>
		<link>http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8695</link>
		<dc:creator>sven</dc:creator>
		<pubDate>Thu, 27 Jul 2006 10:46:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.computerwoche.de/2006/07/27/danken-sie-sie-fur-ihre-geduld/#comment-8695</guid>
		<description>Im englischsprachigen Raum sind die Phishingmails schon auf nem anderen Niveau. Es gab mal auf einer Webseite ein Quiz Phishingmails und echte Mails zuzuordnen, und das war schon nicht so leicht, die sahen nämlich alle ziemlich echt aus. Und die Telekom- oder Ebayrechnungen sind orthographisch korrrekt wenn ich mich richtig erinnere,  ein unbedarfter Nutzer erschrickt sicher ob des hohen Betrags und führt daher leichter mal den Anhang aus.</description>
		<content:encoded><![CDATA[<p>Im englischsprachigen Raum sind die Phishingmails schon auf nem anderen Niveau. Es gab mal auf einer Webseite ein Quiz Phishingmails und echte Mails zuzuordnen, und das war schon nicht so leicht, die sahen nämlich alle ziemlich echt aus. Und die Telekom- oder Ebayrechnungen sind orthographisch korrrekt wenn ich mich richtig erinnere,  ein unbedarfter Nutzer erschrickt sicher ob des hohen Betrags und führt daher leichter mal den Anhang aus.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
