Phishingwelle mit Ziel betruegerischer Finanztransaktion
Hallo, wir hatten in dieser Woche drei Meldungen, die alle nach dem gleichen Muster verliefen, und es wäre mir lieb, wenn Eure Sekretariate/Buchhaltungen/Chefs dazu gebrieft werden könnten, wenn sie es noch nicht sind. Es beginnt immer mit einer unverfänglichen E-Mail vom Vorgesetzten nach dem Muster Haben Sie mal gerade Zeit? Wir müssten dringend etwas erledigen. Typischerweise gutes Deutsch und der Adressat wird auch korrekt angeredet. Die "From" Zeile aus dem E-Mail ist geschickt so aufgesetzt, dass man nicht unbedingt auf den ersten Blick sieht, dass die E-Mail nicht von der Person kommt, die sie vorgibt zu sein. Der Aufbau einer From Zeile ist so: From: "Klartextname" <E-Mail Adresse> Also bei dieser E-Mail hier (hoffentlich) so: From: "Jens Hektor" <hektor@itc.rwth-aachen.de> Der Trick ist, zwischen die Anführungszeichen hinter den Klartextnamen noch in spitzen Klammern die echte E-Mail Adresse des Chefs zu schreiben. Eine gefälschte Absendeadresse sähe dann z.B. so aus: From: "Jens Hektor <hektor@itc.rwth-aachen.de>" <kohler@itc.rwth-aachen.de> Der Kollege ahnt im Moment nichts ;-) Was die jeweilige E-Mail Programm aus so etwas machen, dürfte recht unterschiedlich sein. Vielleicht erforscht das ja mal jemand und macht ein paar hübsche Screenshots, insbesondere auch von den Programmen auf Smartphones. Bitte erklärt das mal Eurem nicht so IT-affinem Umfeld! Gruß, Jens Hektor -- Dipl.-Phys. Jens Hektor, Networks IT Center, RWTH Aachen University Room 2.04, Wendlingweg 10, 52074 Aachen (Germany) Phone: +49 241 80 29206 - Fax: +49 241 80 22666 http://www.itc.rwth-aachen.de - hektor@itc.rwth-aachen.de
participants (1)
-
Jens Hektor