Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
it:security:phishing [2006-06-11 11:28] – Nachtrag 11.06.2006 hinzugefügt rosenkeit:security:phishing [2006-06-11 16:10] (current) – Nachtrag 11.06.2006 ergänzt rosenke
Line 36: Line 36:
  
 =====Nachtrag 11.06.2006===== =====Nachtrag 11.06.2006=====
-Nachdem die letzten Tage wieder dieser Newsletter aufschlug und diesmal auch durch meine Spamfilter rutschte, wollte ich den Unsubscribe-Link nutzen, um mich auszutragen.+Nachdem die letzten Tage wieder dieser Newsletter aufschlug und diesmal auch durch meine Spamfilter rutschte, wollte ich den Unsubscribe-Link nutzen, um mich auszutragen - dieser Unsubscribe-Link zeigte natürlich auf die Systeme des mit dem Newsletter-Versands beauftragten Dienstleisters.
  
 Mein erster Versuch brachte mir nur folgende wenig aussagekräftige Fehlermeldung ein: Mein erster Versuch brachte mir nur folgende wenig aussagekräftige Fehlermeldung ein:
Line 51: Line 51:
  
 Geleitet von meinem Bauchgefühl, schaltete ich Javascript ein und tatsächlich: plötzlich funktionierte der Link zum Austragen. Glückwunsch! Beim Wettbewerb um den Preis für sinnlose Verwendung von Javascript landet man so ziemlich weit vorne. Geleitet von meinem Bauchgefühl, schaltete ich Javascript ein und tatsächlich: plötzlich funktionierte der Link zum Austragen. Glückwunsch! Beim Wettbewerb um den Preis für sinnlose Verwendung von Javascript landet man so ziemlich weit vorne.
 +
 +Wenig später traf auch noch eine eMail von jenem Dienstleiter ein. Die Header waren nicht auffälig, bis auf das fehlende Subject - ein Zeichen für Spam oder einen unhöflichen Kommunikationspartner. Der Body war wohl unvollständig, er bestand nur aus folgendem Text:
 +
 +<code>
 +Hallo XXXX YYYYY,
 +</code>
 +
 +//(Anonymisierung durch mich, der angegebene Name war nicht der meinige)//
 +
 +Soviel Fehler kann man eigentlich gar nicht machen - außer, man weiß nicht, was man tut. Dann sollte man jedoch wiederum vermeiden, damit sein Geld zu verdienen. Als Nebeneffekt blieb diese eMail in meinem Spammfilter hängen, ein weiteres Versagen für einen professionellen Versender von Newslettern.
 +
it/security/phishing.1150018102.txt · Last modified: 2006-06-11 16:07 (external edit)
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0