Zitat Zitat von Irhabi Beitrag anzeigen
Das Thema wird etwas ins lächerliche gezogen wie ich sehe ...
Naja man muss das so sehen.
Phishing ist eigendlich "die Kunst vorzutäuschen jemand anders zu sein" (lach).. und wenn jemand Phishing betreiben möchte, dann sollte er schon Grundwissen haben wie das geht, und was er vorhat und wie er dabei vorgehen möchte. Wir befinden uns nicht mehr 10-20 Jahre in der Vergangenheit wo jeder auf jeden Link klickt und überall seine Daten eingibt.. die Zeit ist lange vorbei.
Die Menschen haben heutzutage mehr Misstrauen & mehr Wissen darüber.. Phishing ist schon alt. Da kommt man halt nicht mehr weit mit normalen Methoden die damals klappten.

Einiges worauf man finde ich achten sollte (habe kein phishing aktiv betrieben, sehe das ganze aus der "Opferrolle" aka mein Mailing Postfach):

- Die Mails nicht von irgendwelchen gehackten / gemieteten Server senden.. fällt auf, sieht man easy im Header usw..
Kurz gesagt - am besten ne eigene (seriös aussehende) Domain kaufen (anonym? meh) und dort en mailserver drufpacken und von dort senden.
Wenn die Mail von der Bank die um Pins bittet von "Hansilein123@gmail.de" o.ä kommt sieht das nicht wirklich Glaubwürdig aus.. und es wird auch kaum jemand dort was eintragen

- Auf die Rechtschreibfehler & Schreib-Art der Mail achten! In der heutigen Zeiten achten Leute da oft sehr drauf ob die Mail merkwürdig aussieht, und da sind oft Rechtschreibfehler, komische Sätze die nicht nach dem Absender der gefaked werden soll klingen usw. der ausschlaggebende Punkte. Kurz gesagt - So schreiben wie es derjenige tun würde den man faken möchte.

- Webseite nicht auf komischen Webservern & Domains hosten. Gleiches spiel wie beim Mail-absender.. wenn ich beispielweise von meiner Bank ne Mail bekomme wo ein Link drin ist, und ich sehe schon vor dem draufklicken "Sexyangel95.funpic.de" o.ä als Linkziel.. kannst dir ja selbst denken das da niemand drufklickt oder Daten eingibt.

- Niemals Leute "einfach so adden" und versuchen irgendwie so zu tun als wär man ein Admin, irgendein Support o.ä und dann fragen stellen die Password, Pin o.ä betreffen.
Da schrillen bei jedem sofort die Alarmglocken nachm Motto "ja ne is klar". Man sollte da schon bisschen kreativer sein als Leute bei Steam zu adden und denen en Link zu schicken.. ich mein.. wieso sollte irgendjemand vom Support o.ä einen bei Steam adden? Bei sowas nutzt der Support normalerweise die Email Variante oder eine Meldung wenn man sich einloggt.
Kurz gesagt - so easy wie damals wo man sich als Mächtiger Admin von Oben ausgab und dann sagte "Ich brauch dein Password für die Verifizierung" o.ä klappt definitiv nicht mehr.. so Dumm sind die Leute heutzutage nicht mehr.

Kurz gesagt - Phishing = man muss sich selbst ein Kopf drüber machen.. Kreativ sein.. nachdenken.. überlegen "Würde ich selbst hier meine Daten eingeben wenn ich etwas weniger Ahnung von Technik hätte..?". Zumindestens meine Meinung zu dem Thema..

grüße