Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 09.11.2024, 21:43   #1
lucina
 
Generelle Frage zu dubiosen URLs/Seiten  (z.B. Phishing/DriveByDownload) - Standard

Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload)



Hallo,

ich habe gerade eine Website aufgerufen, die ich wohl nicht hätte aufrufen sollen, infolge eines Tippfehlers in der Browseradresszeile. Zwar hat uBlock und weitere Blocker es blockiert, ich habe allerdings reflexartig "weiter" geklickt.

Vorweg, ich nutze MacOS Sonoma (neueste Version) und Firefox for Mac (neueste Version).

Mir ist klar, dass hier keine MacOS-Untersuchung angeboten wird, aber ich würde gern fragen, ob ihr wisst, wo (hier?) man sich als Laie ganz grob informieren kann, wie ein Scan-Report einer URL (NICHT eines Computers) einzuschätzen ist.


Der Scanner https://www.criminalip.io/domain (auf den blauen button "full scan" klicken) schien auf den ersten Blick für mich als Laie noch am ehesten brauchbare Ergebnisse zu bringen (einschlägige andere Scanner habe ich ebenfalls verwendet). https://www.criminalip.io ist allerdings beschränkt und möchte, dass man sich registriert, wenn man mehr als einmal scannt -> new session/IP/... . Darüber hinaus habe ich zum Vergleich www.bing.com/news gescannt, auf das die dubiose Seite letztlich weiterleitet. Diese Seite (von MS) führt zu ähnlichen Warnungen wie die verdächtige Seite mit Ausnahme der mit von mit mit #### markierten 4 Zeilen.

Meine Frage ist im Wesentlichen, was läuft auf solchen dubiosen Seiten eigentlich typischerweise ab? Klar, das könnte alles mögliche sein, Drive By Download oder sonstwas. Aber wenn da steht "Phishing >90%", was genau wird dann da veranstaltet? Oder habe ich z.B. ein Popup nicht gesehen, weil geblockt, und das wäre der Phishing Attempt gewesen? Wie verhaltet ihr euch nach so einem Klick-Fauxpas (auf MacOS/FF for MacOS) (falsche Forum, klar, aber ich frage dennoch mal generell).

Ich kann mal Scan-Ergebnisse hier posten. --- Danke!

Warnung. Es folgt eine unsichere URL. Diese habe ich so verändert, dass unbedarfte User sie nicht einfach kopieren können.
q l t u h . a n d e s (DIESE URL NICHT VERWENDEN) p a t h . t o p
Nach der URL kommt noch /space-robot/?pl=(...)&sm=space-robot&click_id=(...)&nrid=(...)&hash=(...)

URL with IP 0
Suspicious Length False
DGA Score 0
URL with @ False
URL with Multiple http False
URL with PunyCode False
Probability of Phishing URL 99.34% ####1
Common
Fake Domain False
Invalid SSL False
MITM Attack False
Locations
Newborn Domain N/A
Phishing Record 0
Mail Server False #####2
Spam (SPF1 Result) N/A
HTML
Hidden Element !3
Hidden Iframe 0
Iframe !6
Obfuscated Script !6
Suspicious HTML Element !5
Suspicious Program 0
Button Trap Normal
Credential Input Form Safe
Form Event !1
Fake Favicon !1
Page Warning !True
Suspicious Footer !True
Email Domain Check !True

Network
Redirection to another AS !1 ####3
Redirection to another country 0
Redirection to another domain !2 ####4
Suspicious Cookie False
Domain in Subdomain False

Title
Search News
JARM Hash
27d40d40d00040d1dc42d4.......
Redirect to https://www.bing.com/news

Page Redirections
Total: 3
302
https://c.clarity.ms/c.gif
https://c.bing.com/c.gif?ctsa=mr&CtsSy ...
200 /c.gif?ctsa=mr&CtsSyn...

302 https://login.live.com/login.srf?wa=wsign
200 https://www.bing.com/secure/Passport.aspx?popup=1&s

Frames
total 3

https://login.microsoftonline.com /common/oauth2/...
https://3pcookiecheck.azureedge.net /instrument/cookieenabled
https://login.live.com /login.srf?wa=wsignin1.0&rpsnv=11&ct=17 ...

===

 

Themen zu Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload)
blockiert, button, check, cookie, download, fake, falsche, favicon, firefox, folge, forum, frage, geblockt, klicke, kopieren, mail, phishing, popup, script, seite, seiten, server, spam, temp, warning




Ähnliche Themen: Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload)


  1. Phishing: Bank warnt vor dubiosen Anrufern
    Nachrichten - 19.03.2024 (0)
  2. Wegen Phishing-Seiten: NRW stoppt vorerst Auszahlung von Soforthilfen
    Nachrichten - 09.04.2020 (0)
  3. Generelle frage zu systeminfos
    Alles rund um Windows - 21.12.2019 (1)
  4. SSL-Zertifizierungsstellen stellen hunderte Zertifikate für Phishing-Seiten aus
    Nachrichten - 15.10.2015 (0)
  5. Generelle Frage zu Malware und deren Verbreitung
    Diskussionsforum - 18.01.2015 (20)
  6. Werde ständig umgeleitet zu dubiosen Seiten bei Google-Suche
    Log-Analyse und Auswertung - 19.02.2013 (45)
  7. Google Links führen zu dubiosen Seiten...
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (8)
  8. PayPal Phishing Mail -> Passwort geändert Frage zu weitere Folgen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  9. Internet: Seiten-Ladefehler bei bestimmten Urls
    Log-Analyse und Auswertung - 14.02.2012 (7)
  10. generelle frage zu viren
    Plagegeister aller Art und deren Bekämpfung - 01.01.2012 (4)
  11. Generelle Frage zu bestimmten Trojaner "Trojan.Win32.Agent"
    Log-Analyse und Auswertung - 06.12.2011 (9)
  12. Seitenweiterleitung im Browser zu Phishing... Seiten
    Plagegeister aller Art und deren Bekämpfung - 22.06.2011 (8)
  13. Möglichkeit die URLs hinter Tiny URLs zu erkennen?
    Überwachung, Datenschutz und Spam - 31.08.2010 (7)
  14. Generelle Frage im Umgang mit scvhost.exe
    Diskussionsforum - 03.06.2010 (6)
  15. IE v8.00 poppt nach Fund von HTML/Infected.WebPage.Gen mit dubiosen Seiten auf.
    Log-Analyse und Auswertung - 26.10.2009 (12)
  16. Generelle Frage
    Antiviren-, Firewall- und andere Schutzprogramme - 22.08.2007 (20)
  17. Mal ne generelle Frage...:)
    Log-Analyse und Auswertung - 21.06.2006 (3)

Zum Thema Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload) - Hallo, ich habe gerade eine Website aufgerufen, die ich wohl nicht hätte aufrufen sollen, infolge eines Tippfehlers in der Browseradresszeile. Zwar hat uBlock und weitere Blocker es blockiert, ich habe - Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload)...
Archiv
Du betrachtest: Generelle Frage zu dubiosen URLs/Seiten (z.B. Phishing/DriveByDownload) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.