Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Aufforderung zum Facebook Passwort Wechsel - Echt oder Fake? (https://www.trojaner-board.de/165340-aufforderung-facebook-passwort-wechsel-echt-fake.html)

Fragerin 01.04.2015 08:14

Von Credential Dumps höre ich zum ersten Mal, aber ist eigentlich klar, dass es im Internet ALLES gibt...
Ich meinte es aber gar nicht verschwörerisch, sondern als Argument, dass die Seite unecht sei, weil echte Facebook-Leute doch wohl nichts behaupten würde, was sie gar nicht wissen können. OK, jetzt weiß ich, woher sie es wissen können, und dann ist es wirklich ein netter Service.

aharonov 01.04.2015 12:20

Zitat:

Ich meinte es aber gar nicht verschwörerisch, sondern als Argument, dass die Seite unecht sei, ..
ja, entschuldige, den unterton hab ich dir wohl vor allem wegen der auf deinen post folgenden antwort angedichtet.

hab mal schnell gegooglet. fb macht das tatsächlich: https://www.facebook.com/help/290656277791437
aber natürlich könnten phisher dieses verhalten problemlos imitieren. also skeptisch sein und zwei mal nachprüfen ist immer richtig.

hier noch ein argument, warum ein solches verhalten wohl eher legitim ist: ein phisher will einfach nur das funktionierende passwort. wieso sollte er den user ein neues passwort festlegen lassen, welches er (der phisher) dann noch irgendwie im facebook-account des users registrieren muss, damit es auch tatsächlich gültig wird? das wäre nur ein völlig unnötiger und verdachterregender mehraufwand. es ist egal, ob der phishing-versuch über eine klassische phishing-seite oder über einen dns-hijack oder über malware, die den browserinhalt verändert, passiert. in allen fällen kann das bestehende passwort einfach im hintergrund mitgeloggt und der user danach auf die echte seite weitergeleitet werden, ohne dass dieser etwas bemerkt.
im unterschied dazu steht etwa banking-malware, welche nach dem einloggen ins konto zusätzliche abfragen nach kreditkartendaten oder TANs (z.B. http://www.trojaner-board.de/141682-...0-abfrage.html) in die website einfügt. im gegensatz zu obigem fall sind das aber daten, welche die malware nicht still hätte mitloggen können, sondern zusätzlich vom user haben will..


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131