• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

phishing Attacke von GMail?

User

Stina Lohmann
Registriert
26.11.08
Beiträge
1.045
Hallo,

leider ist das Avira Forum geschlossen worden. Habt ihr eine Idee?

Folgendes ist eben passiert:

Ich habe eine E-Mail aus der Familie bekommen:

Betreff: Dokument
Inhalt:
ZITAT ANFANG
Hallo

Ich teilte mir ein Dokument mit Sie mit Google Docs, bitte klicken Sie hier, um sie anzuzeigen.
ZITAT ENDE

Der Text "bitte klicken Sie hier" ist ein Link und leitet auf diese Adresse: http://www.hempbox.com/may/gd/

Die sich öffnende Seite sieht aus wie die Anmeldeseite von Gmail. Nachdem ich mich dort angemeldet habe, bekam ich die Meldung: Dokument wurde zwischenzeitlich wieder gelöscht.

Ca. 1 Stunde nach dieser E-Mail rief mich das Familienmitglied an und schildert. Das er eben 2 Anrufe von Freunden bekommen hat, das er über Google Docs ein Dokument teilen möchte. Aber beim anmelden und öffnen der Hinweis kam: Das dass Dokument nicht mehr vorhanden ist.

Ich bin scheinbar der dritte Empfänger. Er hat definitiv keine Einladung verschickt! Die URL hempbox ist auch ein amerikanische Webseite die mir seriös scheint.

Jemand eine Idee was das sein kann? Ich habe mein Gmail Passwort sofort geändert und habe das auch dem Familienmitglied soeben empfohlen. Jetzt versuche ich Licht ins dunkle zu bringen...
 

Nathea

Admin
AT Administration
Registriert
29.08.04
Beiträge
15.099
Licht ins Dunkle bringt als Erstes die Internetadresse, an die Du, wie Du bereits richtig geschrieben hast, verwiesen wirst.

Warum um alles in der Welt sollte gmail eigene Inhalte an fremde Webseiten weiterleiten? Bitte nachdenken und immer (!!!) in Zweifel ziehen, was nicht sofort plausibel erscheint. Es wird doch immer wieder vor genau solchen Phishing-Mails gewarnt!
 
  • Like
Reaktionen: User

MacTobsen

Akerö
Registriert
10.10.10
Beiträge
1.810
Und als zweites die doch mehr als hervorragende Formulierung im Text der eMail. Frei nach Ente Lippens: "Ich verwarne Sie!" - "Ich danke Sie."

Falls noch nicht geschehen, sofort das Passwort bei Gmail ändern!
 

User

Stina Lohmann
Registriert
26.11.08
Beiträge
1.045
Stimmt, die Formulierung ist mir dann auch erst beim zweiten durchlesen aufgefallen. :confused:Mit jeder Minute die vergeht melden sich immer mehr Personen die die gleiche E-Mail bekommen haben.

Blöd wer in dem Formular seine Zugangsdaten eingibt. Oder habt Ihr das Gefühl das dass Formular hinter dem Link "echt" ist?
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Hinter dem Link ist nichts echt, das solltest du bereits gemerkt haben.
Niemals einem Link aus einer Mail folgen und dort dann Zugangsdaten eintragen, das sollte man doch wissen.
 
  • Like
Reaktionen: MacTobsen

User

Stina Lohmann
Registriert
26.11.08
Beiträge
1.045
Naja, die URL war ja nicht sofort sichtbar. Sondern als html im Text verborgen. Dennoch blöd.

Mein Familienmitglied fragt mich ob er einen Virus auf dem Android Handy, iPad oder MacBook haben kann oder "nur" der Account gehackt wurde. Ich weiss Hellsehen können wir alle nicht. Und MBP und iPad können wir sicher ausschließen. Kann mir das Gmail sagen wie die da rein gekommen sind?
 

giesbert

Hibernal
Registriert
20.09.14
Beiträge
1.998
Naja, die URL war ja nicht sofort sichtbar. Sondern als html im Text verborgen. Dennoch blöd.
Lässt sich einblenden. Funktioniert immer ein wenig anders, je nach dem, wo du die Mail geöffnet hast. Üblicherweise reicht: draufzeigen und kurz warten. Die Adresse wird dann eingeblendet. Im Browser die Statusleiste einblenden, auf die Adresse zeigen: Ziel wird in der Statuszeile gezeigt. Unter iOS: Link berühren und halten, es öffnet sich ein Kontextmenü, in dem auch die URL gezeigt wird.
 

User

Stina Lohmann
Registriert
26.11.08
Beiträge
1.045
danke dir - das ist bekannt (in der Routine nicht so durchgeführt...).
 

BigJ1972

Seidenapfel
Registriert
13.04.13
Beiträge
1.341
In Firefox lässt sich diese Seite übrigens gar nicht öffnen, da sie als Betrugsversuch gemeldet wurde.
Firefox, i`m loving it. ;)
 
  • Like
Reaktionen: raven und User

simmac

Melrose
Registriert
22.03.11
Beiträge
2.482
In Firefox lässt sich diese Seite übrigens gar nicht öffnen, da sie als Betrugsversuch gemeldet wurde.
Firefox, i`m loving it. ;)
Chrome ditto.

Zum Thema: Sofort Gmail Passwort ändern und zwei Faktor Authentifizierung aktivieren!
Und zwar jetzt! Nicht später.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.140
Und wenn man auf der Webseite irgendwelche Anmeldedaten eingibt, erscheint nicht etwa "falsches Passwort" sondern man kommt trotzdem zu der Meldung, dass die Datei nicht mehr existiert. ;)

Hast du denn dein Passwort schon geändert, @User?
Was das Problem deines bekannten angeht: Am besten soll er sich direkt hier im Forum anmelden. Die Kommunikation über zwei Ecken in solchen Fällen funktioniert nicht sonderlich gut. Auf jeden Fall gehört sein Passwort geändert.
 

User

Stina Lohmann
Registriert
26.11.08
Beiträge
1.045
Hi Martin,

klar, sowohl mein als auch sein PW haben wir noch vor dem Thread hier geändert. Ich frage mich nur ob die Hacker bei Gmail eingebrochen sind oder über seine Geräte. Das werden wir aber wahrscheinlich nie heraus bekommen. Denn die Email ging an alle Adressaten aus seinen Kontakten bei Gmail.

Interessant ist dazu auch folgendes:

1. Die Spam waren nicht im "gesendet Ordner" zu finden sondern bereits im Papierkorb
2. Egal wer von den Empfängern auf die Email direkt geantwortet hat, die Email kam bei Ihm nie im Posteingang an, sondern ebenfalls direkt im Papierkorb seines E-Mail Accounts.

Sehr geschickt das ganze! Das kann ja nur ein Script sein....