• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

SMS von "eBay.de"

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
Moin.

Habe eben grade folgende SMS bekommen:

ebay.png

Natürlich stammt die SMS nicht von eBay selbst. Die Adresse im Link gehört ja auch gar nicht zu eBay. Allerdings würde mich interessieren, ob das jetzt zufällig passte, dass ich diese SMS bekommen habe (bin tatsächlich bei eBay-Kleinanzeigen registriert), oder ob es da mal wieder irgendwo ein Datenleck gab.
Weiß jemand etwas oder hat zufällig die gleiche SMS bekommen?
 

alter_Bekannter

N.A.C.J.A.C.

Registriert
14 Juli 2013
Beiträge
4.830
Ort
Midgard
0815-Phishing-scheisse, das kann per Definition nichts besonderes sein.

Allerdings für Phishingverhältnisse ziemlich gute Qualität(Schrift und Adresse), hast da ein Qualitätsspammer.

Falls die Nummer wirklich existiert kann der Versender eventuell sogar deine Antwort verstehen.:p
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
  • Thread Starter Thread Starter
  • #4
@alter_Bekannter: Jo. Aber wie kommen die an die Handynummer?
Oder hängt das evtl. damit zusammen, dass ich augenblicklich eine Anzeige online hab, die meine Handynummer enthält? Das hieße ja, dass entweder eBay-Kleinanzeigen systematisch nach Anzeigen mit Handynummer durchsucht werden, oder jemand speziell meine Anzeige gesehen und dann dazu passend die Benachrichtigung verfasst hat, was aber ja ein ziemlich großer Aufwand wäre für ein einziges Ziel :unknown:
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
Da werden vermutlich einfach Bots auf die Anzeigen losgelassen. Wie halt auch Bots Internetseiten nach E-Mail-Adressen für Spam durchforsten.
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
Und sich damit auf eine ähnlich niedrige Stufe zu begeben? Nicht wirklich. Davon abgesehen was bringt es? Dann wird halt die Adresse gewechselt und weiter geht es.
 

matux

Neu angemeldet

Registriert
8 Aug. 2014
Beiträge
236
Böses mit Bösem zu bekämpfen finde ich in Ordnung. :D
 

devrim

Aktiver NGBler

Registriert
15 Juli 2013
Beiträge
1.072
Ort
/dev/null
Kann das stimmen?
Domain Name:E-ANZEIGEN.INFO
Domain ID: D55171348-LRMS
Creation Date: 2015-06-01T19:13:28Z
Updated Date: 2015-08-04T09:24:52Z
Registry Expiry Date: 2016-06-01T19:13:28Z
Sponsoring Registrar:Namesilo, LLC (R620-LRMS)
Sponsoring Registrar IANA ID: 1479
WHOIS Server:
Referral URL:
Domain Status: clientDeleteProhibited -- http://www.icann.org/epp#clientDeleteProhibited
Domain Status: clientRenewProhibited -- http://www.icann.org/epp#clientRenewProhibited
Domain Status: clientTransferProhibited -- http://www.icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited -- http://www.icann.org/epp#clientUpdateProhibited
Registrant ID:NS-EBB4FA8B5C7DC
Registrant Name:Francesco Gullino
Registrant Organization:
Registrant Street: VIA TITO LIVIO 4/5
Registrant Street: Padova
Registrant City:FONTANIVA
Registrant State/Province:PA
Registrant Postal Code:35014
Registrant Country:IT
Registrant Phone:+39.8898545887
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email:fam.lowi77@gmail.com
Admin ID:NS-EBB4FA8B5C7DC
Admin Name:Francesco Gullino
Admin Organization:
Admin Street: VIA TITO LIVIO 4/5
Admin Street: Padova
Admin City:FONTANIVA
Admin State/Province:PA
Admin Postal Code:35014
Admin Country:IT
Admin Phone:+39.8898545887
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email:fam.lowi77@gmail.com
Billing ID:NS-EBB4FA8B5C7DC
Billing Name:Francesco Gullino
Billing Organization:
Billing Street: VIA TITO LIVIO 4/5
Billing Street: Padova
Billing City:FONTANIVA
Billing State/Province:PA
Billing Postal Code:35014
Billing Country:IT
Billing Phone:+39.8898545887
Billing Phone Ext:
Billing Fax:
Billing Fax Ext:
Billing Email:fam.lowi77@gmail.com
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
  • Thread Starter Thread Starter
  • #10
Die Mailadresse sieht ja zumindest auf den ersten Blick nicht so gefaket aus. Wäre aber schon ziemlich arm :D

[EDIT:]
Kann aber natürlich auch immer noch sein, dass die Daten zwar echt sind, aber nicht dem Spammer selbst gehören... Also bitte nicht verleitet fühlen, die Daten für einen Gegenangriff zu missbrauchen ;)
 

DrDuke

Captain..Wayne???

Registriert
14 Juli 2013
Beiträge
1.629
Ort
Green Turtle Cay
Mich würde eher interessieren woher der Typ noch einen anonymen Internet SMS Service hat? Darüber müsste man ihn ja identifizieren/abschalten können, da er das ganze sicherlich mit geklauten Daten bestellt hat vermutlich nicht identifizieren, aber sicherlich abschalten! Zumindest der SMS Service macht sich damit doch zu 100% Strafbar? Dachte die Teile sind schon ausgestorben ohne das man seine Hosen runter lassen muss? :unknown:
 

keinbenutzername

gesperrt

Registriert
21 Juli 2015
Beiträge
3.754
@alter_Bekannter: Jo. Aber wie kommen die an die Handynummer?
Oder hängt das evtl. damit zusammen, dass ich augenblicklich eine Anzeige online hab, die meine Handynummer enthält?

ach quatsch, wie weit hergeholt ist das denn :D
:m:rolleyes:
natürlich haben die deine Nummer auf dem Weg erhalten.
oder halt wo anders her.
wenn du dir über jede scheiß spammail oder sms gedanken machen wolltest...
 

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Zumindest die obige Mailadresse ("fam.lowi77@gmail.com") scheint tatsächlich dem Phisher zu gehören.
Das Script auf dem Server speichert keine Daten, sondern schickt Username/Password sowie Kreditkarteninformationen per Mail an besagte Adresse.
Quelle: Sourcecode der Seite

Kannst ja mal bei Google anfragen, ob sie den Account sperren...


Auf dem Server liegt auch ein Crawler, der die Kleinanzeigen durchgeht und Handynummern parst. Übrigens mit einer ausgewachsenen Sicherheitslücke...
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Man könnte das auch an ebay weiterleiten, aber das wäre ja zu einfach.

Die IP 216.172.190.245 gehört zu websitewelcome.com, die wiederum auf IPs von dynect.net (dyn.com) liegt. Wenn man also deren Abuse-Abteilung anschreibt, sollte man die Seite locker offline bekommen.

Dass die saved_resource.html aus dem Ordner eBay Kleinanzeigen Kostenlos. Einfach. Lokal._files folgendes enthält, lässt auf einen Rumänen schließen:
[src=html4strict]<!-- saved from url=(0228)https://www.google.ro/ads/user-lists/1019393085/?label=9bxiCMPlvwQQveiK5gM&fmt=1&num=1&cv=7&frm=0&url=https%3A//kleinanzeigen.ebay.de/anzeigen/m-einloggen.html&ref=http%3A//kleinanzeigen.ebay.de/anzeigen/&random=1600488227&ipr=y -->[/src]

Allerdings deutet ein Kommentar in der payments.php auf ein (billiges) Phishing-Kit hin:
[src=php]<!-- release 2/10/2015 2pm -->[/src]

Gibt da wohl nicht viel zu entdecken außer einen rumänischen Kleinkriminellen...
 
Zuletzt bearbeitet:

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Im Ordner "xxx" gäbe es noch die download.php zu entdecken - mit einem ziemlich netten Feature. Leider darf der Apache-Server die /etc/passwd nicht lesen...
 

alter_Bekannter

N.A.C.J.A.C.

Registriert
14 Juli 2013
Beiträge
4.830
Ort
Midgard
Das Skript filtert übrigens keine EIngaben die dann in Form einer HTML Mail an den Betreiber gesendet werden, Vollhonks sind schon witzig.

Die einzigen Felder die nach schnellem drüber sehen wohl teilweise überprüft werden sind die KK-Nummer, aber nur auf Länge und äh wieder die KK Numnmr, auf Leer...
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
  • Thread Starter Thread Starter
  • #20
Hab gestern nochmal eine SMS gleichen Inhalts bekommen. Diesmal hab ich die nicht direkt gelöscht, sondern erst nachgesehen, ob unter den Nachrichtendetails eine Nummer angegeben wird. Wird aber natürlich nicht.
Schade.
 
Oben