Phishing in Perfektion....über die Original EbaySandbox

++chris++

Gut bekanntes Mitglied
20. Mai 2009
656
7
Da kam eben so eine Mail.
"Ebay-Rechnung für Oktober ist jetzt online verfügbar"

Bis auf das i-Tüpfelchen sauber dargestellt. Firma und Namen aus den rechtlichen Informationen gezogen.

In der Mail gibt es keinen einzigen Link, der nicht original von Ebay ist. Geht also locker durch alle Spamfilter.

Gephisht wird über den Link im Button "Rechnung anzeigen", der zum BeschreibungsFrame eines EbaySandboxangebots führt.

Das gesamte Angebot ist http://cgi.sandbox.ebay.de/ws/eBayISAPI.dll?ViewItem&item=110170794623

Der Link hinter dem Button "Rechnung anzeigen" geht direkt zum Frame: Einloggen oder neu anmelden | eBay
also als Link:
HTML:
http://vi.sandbox.ebaydesc.de/ws/eBayISAPI.dll?ViewItemDescV4&item=110170794623

Vermutlich lebt dieser Link nicht mehr lange. Im Safari wird er schon als Phishing angezeigt.
Bei Firefox, Google und Konsorten noch nicht.

Ich muß schon sagen....technischen Respekt vor dieser Sauerei. Die Schweinepriester werden immer perfekter.
 

Ähnliche Themen