[schon erledigt]Spam mit Forums-Absender?!!

Smalltalk
Antworten
TuxPeter
Beiträge: 1954
Registriert: 19.11.2008 20:39:02
Lizenz eigener Beiträge: MIT Lizenz

[schon erledigt]Spam mit Forums-Absender?!!

Beitrag von TuxPeter » 20.03.2017 07:43:14

Hi,
habe soeben eine Mail mit dem Hinweis erhalten, dass mir eine gewisse Isabella96 eine PM über das Forum geschickt hätte.

Code: Alles auswählen

Hallo TuxPeter,

du hast auf „debianforum.de“ eine neue Private Nachricht von „Isabella96“
mit folgendem Betreff erhalten:

Holen Sie sich ein brandneues iPhone 7!

Du kannst deine neue Nachricht ansehen, indem du den folgenden Link
besuchst:

http://debianforum.de [... Rest des LInks gelöscht]

Du hast ausgewählt, dass du bei neuen Privaten Nachrichten informiert
werden möchtest. Du kannst diese Benachrichtigungen jederzeit in deinem
persönlichen Bereich abstellen.

-- 
debianforum.de - die deutschsprachige Supportwebseite rund
um das Debian-Projekt          <http://www.debianforum.de>
Natürlich ist nichts in meinem PM-Fach, und den Nick gibt es auch nicht - nur einen sehr ähnlichen.
Es fällt auch auf dass es https lauten müsste. Ansonsten sieht die Quelltext-Ansicht der Mail für mich sehr echt aus, und mir fehlen leider weitergehende Kenntnisse, das Dingens zu analysieren. Falls das jemand mit mehr Kenntnissen näher analysieren möchte, bringe ich diese Quelltext-Ansicht auch gerne nach NoPaste oder schicke es als Mailanhang.

Vielleicht haben ja noch mehr Foranten diesen Mist bekommen?

Grüße, TuxPeter

Sehe gerade aus dem Neueigkeiten-Ordner, dass die Geschichte schon erledigt ist.

Benutzeravatar
jue
Beiträge: 411
Registriert: 25.11.2006 17:44:25
Wohnort: Mitteleuropa

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von jue » 20.03.2017 07:55:21

Ich habe auch gerade eben so eine Mail erhalten. Ist das irgend etwas mit Phisching weil man ja das Passwort beim Einloggen eingeben muss?

Wieso ist das jetzt [schon erledigt] ?
Ich gestehe es: ich liebe Smalltalk
问候
Jin Jue - 酒中有真
-----------------------------

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von scientific » 20.03.2017 08:12:09

Gestern abend gabs eine Attacke im Forum, wo per privater Nachricht auf den günstigen Kauf eines Apfel-Telefons hingewiesen wurde...

Betraf viele User. Mich eingeschlossen.
Feltel hat schnell reagiert und die Fake-Accounts gelöscht.
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

TuxPeter
Beiträge: 1954
Registriert: 19.11.2008 20:39:02
Lizenz eigener Beiträge: MIT Lizenz

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von TuxPeter » 20.03.2017 08:12:48

jue hat geschrieben:Wieso ist das jetzt [schon erledigt] ?
Schaust du hier: viewtopic.php?f=14&t=164623

Benutzeravatar
hikaru
Moderator
Beiträge: 13559
Registriert: 09.04.2008 12:48:59

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von hikaru » 20.03.2017 08:18:16

Die Frage, warum da ein http-Link (ohne "s") drin stand bleibt aber trotzdem.

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von feltel » 20.03.2017 10:26:43

Weil das Standard-Protokoll http ist (war). Und Forenlinks werden gebaut je nachdem wie ein User das Forum besucht. Besuche ich per http das Forum und schreib nen Beitrag oder ne PM, dann werden die Links auch mit http gebaut. Besuch ich das Forum per https, dann entstehen https-Links. Wahrscheinlich wurden hier direkt http-Links zum Erstellen der PM etc. von den Bots aufgerufen, so das Sachen wie HSTS (einmal https aufrufen, dann immer https) nicht griffen.

Ich habe jetzt aber das Standard-Protokoll des Forums auf https gestellt, so das so ein Effekt in Zukunft nicht mehr auftreten sollte.

Benutzeravatar
hikaru
Moderator
Beiträge: 13559
Registriert: 09.04.2008 12:48:59

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von hikaru » 20.03.2017 10:35:54

Danke für die Aufklärung!

TuxHW
Beiträge: 11
Registriert: 12.06.2016 03:32:10
Wohnort: Nürnberg
Kontaktdaten:

Re: [schon erledigt]Spam mit Forums-Absender?!!

Beitrag von TuxHW » 24.03.2017 01:19:57

hikaru hat geschrieben:Danke für die Aufklärung!
Und vielen Dank für dein schnelles Handeln, @feltel !

Gruß,
TuxHW

Antworten