{"id":286293,"date":"2023-09-25T10:46:42","date_gmt":"2023-09-25T08:46:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286293"},"modified":"2024-05-04T00:03:39","modified_gmt":"2024-05-03T22:03:39","slug":"vorsicht-miles-more-phishing","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/25\/vorsicht-miles-more-phishing\/","title":{"rendered":"Vorsicht: Miles &amp; More Phishing"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch eine kurze Warnung zum Wochenanfang &#8211; wird zwar regul\u00e4re Blog-Leser und -Leserinnen nicht \u00fcberraschen, da schon ein alter Hut. Aber vielleicht hilft es einem Kunden der Lufthansa (bzw. der Star Alliance) auf eine Phishing-Welle hereinzufallen, die die pers\u00f6nlichen Zugangsdaten zum Miles &amp; More-Konto und weitere Informationen abzugreifen. Eine Phishing-Kampagne droht mit der Sperre des Kontos, wenn man sich nicht sofort anmeldet.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b6c8aca7a17f46bfb3c4744ecef42c73\" width=\"1\" height=\"1\"\/>Ich habe gerade die nachfolgende Phishing-Mail im Spam-Ordner eines web.de-E-Mail-Kontos gefunden. Es wird angek\u00fcndigt, dass Miles &amp; More-Kundenkonto bei der Lufthansa aus technischen Sicherheitsgr\u00fcnden zu sperren, weil der Best\u00e4tigungsprozess noch nicht abgeschlossen wurde. <\/p>\n<p><img decoding=\"async\" title=\"Miles &amp; More Phishing\" alt=\"Miles &amp; More Phishing\" src=\"https:\/\/i.postimg.cc\/QMCr5F0X\/image.png\"\/><\/p>\n<p>In der Phishing-Mail ist zwar der 22. Sept. als Enddatum genannt, aber die Mail kann ja jederzeit angepasst werden. Bereits im Web.de-Interface wird be\u00edm Zeigen auf das Von-Feld die Absenderadresse als Popup eingeblendet. Man erkennt, dass die nichts mit der Lufthansa zu tun hat. Die #Weiter-Schaltfl\u00e4che bringt die Nutzer zu einer Phishing-Seite. <\/p>\n<p>Auf virutstotal wird&nbsp; <em>riverresort.clickfunnels[dot]com<\/em> bisher nicht als verd\u00e4chtig eingestuft &#8211; nur die Seite <a href=\"https:\/\/web.archive.org\/web\/20240323140620\/https:\/\/easydmarc.com\/tools\/phishing-url\" target=\"_blank\" rel=\"noopener\">easydmarc.com<\/a> meldet die Ziel-URL als verd\u00e4chtig. Ich habe dann das Ganze noch auf <a href=\"https:\/\/app.checkphish.ai\/domain-monitor?domain=riverresort.clickfunnels.com\" target=\"_blank\" rel=\"noopener\">CheckPhish pr\u00fcfen<\/a> lassen, hinter der Ziel-URL sind 130355 nicht registrierte und 245 registrierte Domains zu finden, zu denen der Besucher umgeleitet werden kann. So versuchen die Phisher die Erkennung durch Analyse-Tools zu umgehen. Nur bei einem menschlichen Benutzer wird eine \u00e4u\u00dferst schlecht aufgemachte Phishing-Seite angezeigt.<\/p>\n<p><img decoding=\"async\" title=\"Miles &amp; More Phishing-Seite\" alt=\"Miles &amp; More Phishing-Seite\" src=\"https:\/\/i.postimg.cc\/Wz5PCYLg\/image.png\"\/><\/p>\n<p>An dieser Stelle frage ich mich, wie viel Erfolg die Phisher wohl haben, wenn selbst die Anmeldeschaltfl\u00e4chen f\u00fcr eine Beta-Version noch Textfragmente aufweisen. Aber m\u00f6glicherweise leiten die Phisher auch noch zu besser aufgemachten Webseiten als zu <em>lufthansa-secure-mile.i9presencadigital[dot]com[dot]br\/S9GLNF6N42579E\/auth\/login.php<\/em> um. <\/p>\n<blockquote><p>Bei meiner heutigen Recherche bin ich \u00fcbrigens darauf gesto\u00dfen, dass bei Microsoft der <a href=\"https:\/\/appsource.microsoft.com\/en-us\/product\/office\/wa200003488?tab=overview\" target=\"_blank\" rel=\"noopener\">CheckPhish Scanner for Outlook<\/a> von Bolster Inc. kostenfrei angeboten wird. Eine kurze Beschreibung findet sich auch auf <a href=\"https:\/\/web.archive.org\/web\/20221204092810\/https:\/\/checkphish.ai\/checkphish-scanner\/\" target=\"_blank\" rel=\"noopener\">dieser Unternehmensseite<\/a>. Ein Vergleich diverser Scanner hat Bolster auf <a href=\"https:\/\/web.archive.org\/web\/20231204193246\/https:\/\/bolster.ai\/blog\/url-scanner-comparison-checkphish-vs-urlscanio-vs-scamadviser\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> ver\u00f6ffentlicht. F\u00fcr den Thunderbird gibt es <a href=\"https:\/\/support.mozilla.org\/de\/kb\/thunderbird-pishing-erkennung\" target=\"_blank\" rel=\"noopener\">diese Seite<\/a> von Mozilla mit einigen Hinweisen. Wie hei\u00dft es: Nutzt eine Kombination aus im Thunderbird eingebauten Phishing-Schutz-Funktionen und gesundem Menschenverstand. <\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kurze Warnung zum Wochenanfang &#8211; wird zwar regul\u00e4re Blog-Leser und -Leserinnen nicht \u00fcberraschen, da schon ein alter Hut. Aber vielleicht hilft es einem Kunden der Lufthansa (bzw. der Star Alliance) auf eine Phishing-Welle hereinzufallen, die die pers\u00f6nlichen Zugangsdaten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/25\/vorsicht-miles-more-phishing\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-286293","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286293"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286293\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}