• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Pishing seite

gabberaner

Neu angemeldet

Registriert
18 Aug. 2013
Beiträge
166
Ort
hannover
Treffe jetzt zum wiederholten male auf solche seiten:

ACHTUNG PISHING LINK NICHT DOWNLOADEN http://8.29.133.184/adc/download5adcde.php?src=ADC&kw=132311&lp=4

kann man nicht iwie heraußfinden ob das immer auf den selben server führt oder so? ich schicke regelmäßig Mails an Avast und sie sperren auch alle seiten aber vielleicht können die Effektiver was tun wenn ich denen einen Server nennen kann oder so... also falls sich jemand mit sowas auskennt währe ich für hilfe dankbar
Greetz
 

Schwarzhut

Guest

S
Sag mal wie offensichtlich ist das denn bitteschön? :unknown:

Danke für den Hinweis :coffee:
 

PaRaDoX

Nur die BSG

Registriert
15 Juli 2013
Beiträge
6.169
Allein das "Deutsch" würde mich direkt zum Schließen des Tabs bewegen. :m

Komischerwiese stoße ich nie auf solche Seiten. Wie machst du das? :unknown:
 

epiphora

aus Plastik
Veteran

Registriert
14 Juli 2013
Beiträge
3.894
Ort
DE-CIX
@Schwarzhut: Ich kenne Leute, die würden das machen! :D

Daher schätze ich es schon, dass es andere Leute gibt, die sich die Mühe machen, das zu melden. Schöner wäre es jedoch, das beim Hoster oder dessen Internet-Provider zu melden, aber ich glaube, das ist in diesem Fall nicht möglich.
 

gabberaner

Neu angemeldet

Registriert
18 Aug. 2013
Beiträge
166
Ort
hannover
  • Thread Starter Thread Starter
  • #5
@Schwarzhut: Ich kenne Leute, die würden das machen! :D

Daher schätze ich es schon, dass es andere Leute gibt, die sich die Mühe machen, das zu melden. Schöner wäre es jedoch, das beim Hoster oder dessen Internet-Provider zu melden, aber ich glaube, das ist in diesem Fall nicht möglich.

genau das ist ja meine frage ob und wie man informationen über server und provider bekommt....
die seite ging als popup fenster auf einer seite auf auf der man untertitel für serien downloaden kann ^^ nich was ihr gleich denkt :unknown:
 

nik

Guest

N
Ein whois wirft das hier aus:
Code:
$ whois 8.29.133.184

#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#


#
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=8.29.133.184?showDetails=true&showARIN=false&ext=netref2
#


# start

NetRange:       8.0.0.0 - 8.255.255.255
CIDR:           8.0.0.0/8
OriginAS:       
NetName:        LVLT-ORG-8-8
NetHandle:      NET-8-0-0-0-1
Parent:         
NetType:        Direct Allocation
RegDate:        1992-12-01
Updated:        2012-02-24
Ref:            http://whois.arin.net/rest/net/NET-8-0-0-0-1


OrgName:        Level 3 Communications, Inc.
OrgId:          LVLT
Address:        1025 Eldorado Blvd.
City:           Broomfield
StateProv:      CO
PostalCode:     80021
Country:        US
RegDate:        1998-05-22
Updated:        2012-01-30
Comment:        ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
Ref:            http://whois.arin.net/rest/org/LVLT

OrgNOCHandle: NOCSU27-ARIN
OrgNOCName:   NOC Support
OrgNOCPhone:  +1-877-453-8353 
OrgNOCEmail:  noc.coreip@level3.com
OrgNOCRef:    http://whois.arin.net/rest/poc/NOCSU27-ARIN

OrgAbuseHandle: APL8-ARIN
OrgAbuseName:   Abuse POC LVLT
OrgAbusePhone:  +1-877-453-8353 
OrgAbuseEmail:  security@level3.com
OrgAbuseRef:    http://whois.arin.net/rest/poc/APL8-ARIN

OrgTechHandle: IPADD5-ARIN
OrgTechName:   ipaddressing
OrgTechPhone:  +1-877-453-8353 
OrgTechEmail:  ipaddressing@level3.com
OrgTechRef:    http://whois.arin.net/rest/poc/IPADD5-ARIN

# end


# start

NetRange:       8.29.128.0 - 8.29.135.255
CIDR:           8.29.128.0/21
OriginAS:       AS30152
NetName:        BH-CVG2-RANGE01
NetHandle:      NET-8-29-128-0-1
Parent:         NET-8-0-0-0-1
NetType:        Reallocated
Comment:        http://beyondhosting.net
Comment:        Standard NOC hours are 8am to 8pm EST
RegDate:        2011-03-07
Updated:        2012-06-18
Ref:            http://whois.arin.net/rest/net/NET-8-29-128-0-1

OrgName:        Beyond Hosting, LLC
OrgId:          BHL-16
Address:        400 Pike St
City:           Cincinnati
StateProv:      OH
PostalCode:     45202
Country:        US
RegDate:        2011-02-14
Updated:        2012-10-10
Comment:        http://beyondhosting.net
Comment:        Standard NOC hours are 8am to 8pm EST
Ref:            http://whois.arin.net/rest/org/BHL-16

OrgTechHandle: ARINT45-ARIN
OrgTechName:   ARIN Tech
OrgTechPhone:  +1-513-299-7108 
OrgTechEmail:  arintech@beyondhosting.net
OrgTechRef:    http://whois.arin.net/rest/poc/ARINT45-ARIN

OrgNOCHandle: ARINN13-ARIN
OrgNOCName:   ARIN NOC
OrgNOCPhone:  +1-513-299-7177 
OrgNOCEmail:  arinnoc@beyondhosting.net
OrgNOCRef:    http://whois.arin.net/rest/poc/ARINN13-ARIN

OrgAbuseHandle: ABUSE3443-ARIN
OrgAbuseName:   Abuse Team
OrgAbusePhone:  +1-513-299-7108 
OrgAbuseEmail:  abuse@beyondhosting.net
OrgAbuseRef:    http://whois.arin.net/rest/poc/ABUSE3443-ARIN

RTechHandle: ARINT45-ARIN
RTechName:   ARIN Tech
RTechPhone:  +1-513-299-7108 
RTechEmail:  arintech@beyondhosting.net
RTechRef:    http://whois.arin.net/rest/poc/ARINT45-ARIN

RAbuseHandle: ABUSE3443-ARIN
RAbuseName:   Abuse Team
RAbusePhone:  +1-513-299-7108 
RAbuseEmail:  abuse@beyondhosting.net
RAbuseRef:    http://whois.arin.net/rest/poc/ABUSE3443-ARIN

RNOCHandle: ARINN13-ARIN
RNOCName:   ARIN NOC
RNOCPhone:  +1-513-299-7177 
RNOCEmail:  arinnoc@beyondhosting.net
RNOCRef:    http://whois.arin.net/rest/poc/ARINN13-ARIN

# end



#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#

Du könntest dich also an den Betreiber wenden, um dort eine Sperrung zu veranlassen. Eine Abuse-Adresse ist dort ja hinterlegt.
Ob die anderen Phishing-Seiten, die du so findest, beim gleichen Anbieter liegen, kannst du ja selbst, mit einer whois-Abfrage prüfen.
 

nik

Guest

N
Entweder man installiert das Programm, oder man nutzt einen entsprechenden Service im Internet.
 

PaRaDoX

Nur die BSG

Registriert
15 Juli 2013
Beiträge
6.169
Whois Services gibt es massig im Netz. Allein das Googlen nach "Whois" fördert zahlreiche Sites zu Tage. Dort die Url der gewünschten Seite eingeben et voilá.
 

darkside40

NGBler

Registriert
29 Juli 2013
Beiträge
152
Naja die Seite war ja noch ziemlich einfach zu durchschauen, manche die versuchen Daten zu Packstationen abzugreifen oder einem einen 500€ H&M Gutschein im Austausch für persönliche Daten anbieten sind schon schwerer zu durchschauen.

Btw. gibt es eigentlich irgendein Programm oder Script mit denen man die Datenbanken solcher Phishingseiten gezielt mit Müll füllen kann, das fände ich mal lustig ;)
Übrigens ich würde solche Seiten entweder direkt über den Browser melden, oder bei Phishtank eintragen.
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
mit denen man die Datenbanken solcher Phishingseiten gezielt mit Müll füllen kann, das fände ich mal lustig ;)
Da gabs doch mal ne Diskussion im g:b. Der allgemeine Konsens war wohl, dass man damit unter Umständen auch Unbeteiligte trifft - ähnlich wie beim DDoS - und das deshalb keine gute Sache wäre.

Außerdem wurden rechtliche Bedenken und die Möglichkeit des Missbrauchs eines solchen Tools genannt.
 
Zuletzt bearbeitet:

darkside40

NGBler

Registriert
29 Juli 2013
Beiträge
152
Ich rede ja nicht davon den Server mit tausenden von anfragen pro Sekunde zu überschütten, das käme wirklich einem DDoS Angriff gleich, ausserdem wären solche Einträge sehr leicht anhand der IP Adresse zu filtern, also ziemlich sinnlos.
Man müsste die Datenbanken der Phisher nur mit 1-5 echt aussehenden Datensätzen pro Sekunde füllen (also nicht nur mit blöden Schrott) am besten mit jeweils einer unterschiedlichen Source IP (also per Webproxy o.ä).

Das hätte kaum einen Einfluss auf die Leistungsfähigkeit der Server, würde die Datensätze aber größtenteils Unbrauchbar machen.

Klar können solche Tools auch missbraucht werden. Aber dies ist auch bei den meisten Pentesting Tools wie Metasploit oder dem Social Engineering Toolkit der Fall.
Btw. da Phisher auch nicht mit fairen Mitteln arbeiten könnte ich das mit meinem Gewissen vereinbaren, und ich glaube auch nicht das die zu einem Anwalt rennen und eine Abmahnung erwirken.
 

darkside40

NGBler

Registriert
29 Juli 2013
Beiträge
152
Darum gehts ja auch nicht. Rechtliche Mittel einlegen könnte aber der Provider oder vielleicht der Hoster, bei dem die Seite liegt.

Ich glaube kaum das ein Hoster oder Provider so etwas überhaupt bemerkt wenn man, wie gesagt ,keine 100 oder 1000 Anfragen pro Sekunde schickt sondern nur 1-5 oder meinetwegen auch 10.
Solche Aktionen kann ein Hoster wohl kaum von dem normalen Traffic unterscheiden den die Opfer der Phishing Banden generieren.
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Wo ist das Problem?
Niemand hat etwas zu verschenken. Wenn du bei einer Bank/ einem beliebigen Service Provider nicht registriert bist, dann wird er dich nicht kontaktieren.
Wenn dein Serviceprovider zufällig irgendwelche Daten von dir braucht, wird er das kaum per Email machen. Entweder generiert er die Daten (Passwörter / Keys / whatever) selbst und lässt sie dir zukommen oder er wird dich auf seine Seine leiten.

Ob du auf der richtigen Seite bist, siehst du bei den meisten Anbietern am SSL.
Kein offizieller Anbieter wird ohne SSL oder mit selbst signierten Zertifikaten arbeiten.
Das machen vielleicht die NGB Betreiber, ich oder allgemein Leute, die weder Mittel noch Notwendigkeit haben, aber keine größere Institution wird mit selbst signierten Zertifikaten arbeiten.

Das Problem bei solchen Seiten liegt häufig darin, dass die Leute, auf deren Servern sie liegen, nichts von den Seiten wissen.
 

darkside40

NGBler

Registriert
29 Juli 2013
Beiträge
152
Ich habe mit diesen Seiten kein Problem, da ich nicht so naiv bin wie viele andere Mitbürger. Denn inzwischen sind die Seiten meistens so gut gemacht das es auch nicht hilft wenn ich gesundes Misstrauen predige.

Es würde mir auch nur darum gehen die Phisher ein wenig zu sticheln.
 
Oben