Geekness – closer to the world

Geeky at the Lake of Zurich

Wie doof sind Phisher?

(Sorry, German only)

Okay, Ich habe gerade eine E-Mail von der “Migrosbank” bekommen. Thunderbird warnt schon:
“Diese Nachricht könnte ein Betrugsversuch (Phishing) sein.”
Mir egal, durchgelesen und gedacht: ich muss meine nächsten 20 Paswortzusätze eintragen. Der Link zum e-Bankingportal wurde freundlicherweise gleich mitgeschickt (http://203.190.146.50:9070/banking.migrosbank.ch/c…). Angeglickt und… 404. Jetzt hat dieser Vollidiot (Sorry, Kraftausdruck) den Link falsch geschickt. Zwischen index und php fehlt der Punkt (.). Also bei diesem Phishingemail muss man keine Angst haben, dass jemand seine Daten eingeben wird.

Hier noch die komplette E-Mail (man beachte den Absender, info@bostonian.org und das Received From *.dial.maui.net):

From – Mon Aug 21 07:32:07 2006
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <info@bostonian.org>
Delivered-To: USER__AT__camichel.ch
Received: (qmail 14061 invoked from network); 21 Aug 2006 07:17:15 +0200
Received: from ip64-75-157-10.dial.maui.net (64.75.157.10)
  by 80.74.142.79 with SMTP; 21 Aug 2006 07:17:15 +0200
Message-ID: <020d01c6c4df$26dff380$0301a8c0@chromium>
From: “Migrosbank” <info@bostonian.org>
To: <USER__AT__camichel.ch>
Subject: Neue Schutzmassnahmen der Migrosbank
Date: Mon, 21 Aug 2006 09:03:33 +0400
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_NextPart_000_020A_01C6C500.ADC860A0″
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2527
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527

Neue Schutzmassnahmen der Migrosbank

Sehr geehrte Nutzer der Migrosbank E-Bankings,

wir freuen uns Ihnen neue Informationen über die Sicherheit im Internet erteilen zu dürfen. Bitte lesen sie es aufmerksam!

Weltweit gilt das E-Banking durch zwei stufiges Login Verfahren (Benutzeridentifikation, das Passwort und Zusatzcode) als eines der sichersten Legitimations-Verfahren für Online-Bankgeschäfte. Dennoch gab es in letzter Zeit immer wieder Versuche, auf betrügerische Art und Weise das Geld von Migrosbank Kunden ins Ausland zu überweisen.

Leider ist uns momentan das Verfahren, dass die Betrüger benutzen, nicht bekannt.

Um unsere Kunden von Betrüger zu schützen, hat unser Sicherheitsteam für neue Schutzmassnahmen entschieden. Beachten sie bitte, dass die Einsetzung dieser Schutzmassnahmen für alle M-BancNet Nutzer erforderlich ist!

Um diese Massnahmen einführen zu künnen, müssen sie 20 Passwortzusatzen aus ihrer aktuellen Zusatzcode-Karte eingeben.

Es wird angezeigt, welche Position auf der Zusatzcode-Karte eingegeben werden muss.

Folgen sie bitte diesen Link, um Ihr Konto bei der Migrosbank zu authentifizieren – https://banking.migrosbank.ch/cyberibis/verification/identDe.html

Achtung! Wir bitten unsere Kunden um Verständnis für diese Überprufung. Alle Migrosbank-Konten die nicht innerhalb eines Tages authentifiziert werden, werden gesperrt!

 Danke für den Aufsteller des Tages. Jetzt kann der Montag beginnen 🙂

Vorschau (damit nicht doch einer seine Daten einträgt):
Mein M-BancNet.png