International Law
: LAWgicalPhishing bei Hochschulmailaccounts
Phishingmails finden sich täglich im Posteingang. Doch heute ist mal eine neue Variante aufgetaucht: Diesmal sollen Inhaber eines Mailaccounts der Universität Hannover Kennungen und Passwörter für Ihren Account per Mail übermitteln. Der Wortlaut der Mails ist jedoch aufgrund der schlechten Übersetzung eher zur Erheiterung denn zur Täuschung geeignet.
Sehr geehrte uni-hannover.de Webmail-Konto-Nutzernamen,
Diese E-Mail ist aus (uni-hannover.de) Help-Desk und wir senden es zu jedem der (uni-hannover.de) User-Konten Benutzer für die Sicherheit / Schutz vor Spam-Mails.
Wir haben Engpässe aufgrund der anonymen Registrierung von (uni-hannover.de) Konten so sind wir heruntergefahren einige (uni-hannover.de) und Ihr Konto gehörte zu denjenigen, wieder aktualisiert durch diese Bedingung.
Wir senden Ihnen diese E-Mail, damit können Sie Ihr Konto auch für die Sicherheit und den Schutz von Ihrem Konto.
Ihr Benutzername, Passwort, Geburtsdatum und Ihr Land Informationen wäre erforderlich, zur Überprüfung Ihres Kontos.
• Benutzername: (------------)( Pflicht)
• Passwort: (------------)( Pflicht)
• Geburtsdatum: (------------) (optional)
• Land oder Gebiet: (------------) (optional)
Vor dem Senden Sie Ihre Kontodaten an uns, werden Sie beraten zum Login in diesem
Link: (Link entfernt)
Beachten Sie, dass, wenn Ihr Konto tun Login senden Sie uns die Details, wenn sonst bedeutet es, Es wurde bereits gelöscht. Sorry für die inconvinence Dies könnte dazu führen, dass Sie wir sind nur versuchen, um sicherzustellen, dass Sie feinen Leute mit unseren Konten.
Alles, was Sie zu tun haben, ist Klicken Sie auf Antwort und liefern die oben genannten Informationen, Ihr Konto wird nicht unterbrochen werden und wird auch weiterhin wie gewohnt. Vielen Dank für Ihre Aufmerksamkeit auf diese request. Once wieder Wir entschuldigen uns für etwaige Unannehmlichkeiten.
Warnung! Konto-Nutzer, die sich weigert, aktualisiert seine / ihre Rechnung nach 7 Tage nach Erhalt dieser Warnung wird verlieren seinem Konto dauerhaft.
Vielen Dank für Ihr Verständnis.
uni-hannover.de Help Desk
Es scheint sich hier nicht um eine Fall zu handeln, in dem Bankdaten o.ä. missbraucht werden, denn solche werden nicht erhoben. Vermutlich sollen durch den mit den Passwörtern ermöglichten Zugang zu den fremden Mailkonten Informationen aus den Mailboxen gewonnen werden - oder die Mailadressen sollen für den Spamversand oder die Registrierung bei anderen Diensten verwendet werden.
Die Uni-Hannover warnt inzwischen bereits auf ihrer Webmail-Login-Seite vor den Phishing-Mails.

Eines verstehe ich jedoch nicht: Wieso glauben die Absender, dass es etwas nützt, diese Mail an Mailaccounts bei der Universität des Saarlandes zu schicken?
Full post as published by LAWgical on December 12, 2008 (boomark / email).

Why phishing works
Rachna Dhamija, J. D. Tygar and Marti Hearst from the Harvard School of Engineering and Applied Science have published an academic paper explaining "Why Phishing Works"...
E-mail claiming to be from IRS is a scam
If you receive an e-mail from the IRS suggesting your tax refund has been delayed, don?t click on the reply link...
New FTC Videos Help Consumers Spot Phishing Scams
News release: "The Federal Trade Commission has released three 60-second videos to help alert consumers to phishing scams...
More Phishing
Matthew Bowen follows up on Prevention Works' recent warning and help regarding phishing...
PHISHING WITH BAITED SUBPOENAS
Just when you think you?ve seen everything, the bad guys invent a new spin on an old game...
Just making sure that phishing is illegal
Techdirt questions why the US Senate is considering a law to make phishing illegal: As the saying goes, when your only tool is a hammer, everything starts to look like a nail...









