• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

Magazin Achtung: Phishing-Mail zielt auf Apple-Kunden ab

Was will denn Apple mit der Mail machen?
Dem Domain-Inhaber auf die Finger hauen? Das ist wie die neunköpfige Hydra: schlägt man einen Kopf ab, wachsen fünf neue nach.

Zudem ist es durchaus möglich das die Domain einfach nur gekapert wurde.
 
Mit vielen gesammelten Phishing Informationen, kann man schon etwas anfangen und gegen diese Netze vorgehen.

Es wurden schon Netze von denen solche eMails ausgehen „gekapert“ - vor allem wäre der Server auf den der Link weist, zu untersuchen, wenn dies möglich wäre.

Irgendwie muss man ja dagegen ankämpfen, nur die Hände in die Schoß legen und einfach über sich ergehen lassen, kanns auch nicht sein. Und wozu sind in den einzelnen Ländern CERTs gegründet worden. Firmen wie Apple, Microsoft, werden sicherlich mit einige zusammenarbeiten.

http://www.cert.at/
https://www.cert-bund.de/
http://www.cert.org/

Na wer sagst denn
https://ssl.apple.com/at/support/security/
Zusammenarbeit mit anderen Sicherheitsgruppen
Apple arbeitet mit der offiziellen Vorfallreaktionsgemeinschaft zusammen, um Informationen zu verbreiten. Die meisten von Apples Sicherheitshinweisen werden von CERT/CC zur gleichen Zeit verbreitet, zu der sie auch über Apples eigene Kanäle versendet werden. Apple ist Mitglied im Forum of Incident Response and Security Teams (FIRST), und arbeitet mit anderen FIRST-Mitgliedern bei der Verbreitung von sicherheitsrelevanten Informationen zusammen.

Apple arbeitet auch eng mit dem Team von FreeBSD Security zusammen, um Patches für Sicherheitsschwachstellen zu analysieren.

PS: Viele Banken haben meist eine Stelle (eMailadresse) wo man solche Phishing Mails, zweck Analyse, hin senden kann.
 
Zuletzt bearbeitet:
Wenn es dir dann besser geht kannst du dich ja dorthin wenden.
Vielleicht bekommst du noch ein "Vielen Dank für die Information" zurück.

Die Hintermänner solcher Aktionen sitzen in Rumänien oder hinter den sieben Bergen. Da kann weder Apple noch eine ganze Armee von Anwälten etwas ausrichten. Morgen kommen dann die Mail eben von einer anderen Domain.
 
Ich weis, das ist ein Endlos-Kampf, nur untätig zusehen bringst auch nicht und auf Dank bin ich auch nicht aus.

Ich habe Heise Newsletter abonniert - dort wurde schon von Erfolgen berichtet.
 
Die einzige Möglichkeit hier ein Ende zu finden wäre wenn niemand mehr auf diesen schlecht gemachten Trick reinfällt.

Nur leider sterben die Dummen nie aus.
 
Damit hast du vollkommen Recht! Leider hat aber nicht Jeder den Wissensstand wie wir.
 
Ist das der Weg aus der Cyberwar Krise? Bitte beachtet den zweiten Absatz!
http://www.heise.de/newsticker/meld...gegen-Cyber-Attacken-2192237.html?wt_mc=nl.ho
"Sigint Support to Cyber Defense"
Die Abwehr von Cyberangriffe im Rahmen der technischen Aufklärung des BND in weltweiten Datenströmen – der Datensalat wird damit nach bestimmten Kriterien gefiltert und elektronisch untersucht – wird unter dem Begriff SSCD geführt. Das Kürzel steht für "Sigint Support to Cyber Defense", auf deutsch etwa: technische Fernmeldeaufklärung zur Abwehr von Cyber-Bedrohungen. Wesentlich dabei ist laut Schindler, dass dies im internationalen Verbund stattfindet.

Der BND sucht dabei beispielsweise an Glasfaserkabeln im Ausland in den dort fließenden Datenströmen nach Schadsoftware. Das Besondere an der neuen Strategie: Durch enge internationale Zusammenarbeit vor allem mit europäischen Geheimdiensten, aber auch mit US-Partnern soll die Systematik einer Schadsoftware inklusive möglicher Tarnverfahren bereits erkannt werden, bevor sie Computer in Deutschland angegreift. Entscheidende Voraussetzung für den Erfolg dieser Strategie ist laut Schindler, dass man eine große Datenbasis über mögliche Angreifer, Angriffswege und technische Details hat.

Um das SSCD-System erfolgreich umsetzen zu können, setzt der BND auf eine Optimierung seiner Technik. "Nur mit modernster Hardware können wir den rasanten Entwicklungen im Cyber-Raum folgen", sagte Schindler bei dem Symposium.
 
Der BND soll nun also nach Phishing-Mails suchen?

Einmal davon abgesehen das man dafür das Grundgesetz ändern müsste machen diese Schlapphüte bei ihren bisherigen Aufgaben bereits genug Chaos. Bloß nicht noch mehr Kompetenzen für diese wunderliche Truppe. ;)
 
Der BND soll nun also nach Phishing-Mails suchen?

Nicht nur, bloß nebulos Cyberkriminalität und Cyberangriffe abwehren .....

Hast du den zweiten Absatz genau gelesen?
Der BND sucht dabei beispielsweise an Glasfaserkabeln im Ausland in den dort fließenden Datenströmen nach Schadsoftware. Das Besondere an der neuen Strategie: Durch enge internationale Zusammenarbeit vor allem mit europäischen Geheimdiensten, aber auch mit US-Partnern soll die Systematik einer Schadsoftware inklusive möglicher Tarnverfahren bereits erkannt werden, bevor sie Computer in Deutschland angegreift. Entscheidende Voraussetzung für den Erfolg dieser Strategie ist laut Schindler, dass man eine große Datenbasis über mögliche Angreifer, Angriffswege und technische Details hat.

Sieht verdammt nach NSA und internationale Zusammenarbeit aus - wie sonst könnte der BND ungestört im Ausland in Rechenzentren operieren?
 
Die verfassungsmäßige Aufgabe des BND ist Auslandsspionage zu betreiben und abzuwehren!
Hier geht es darum die Sicherheit Deutschlands zu gewährleisten.


Nun lasst doch mal die Kirche im Dorf.
 
Wenn sich die anderen (EU) Länder das einfach so gefallen lassen?

Wo bliebt dabei die internationale Parlamentarische Kontrolle solcher Vorgänge?
Eine solcher wäre Demokratiepolitisch dringend notwendig um das Vertrauen der Bevölkerung nicht gänzlich zu verlieren - was jetzt abgeht hilft nur Populisten.

Das musste sein - son nun genug der Politik. :rolleyes: