News Phishing-Attacke gegen Steam-Nutzer

Andy

Tagträumer
Teammitglied
Registriert
Mai 2003
Beiträge
7.909
Seit der Nacht zum Karfreitag macht eine Phishing-Mail die Runde, in der Nutzer von Valves Online-Plattform Steam zu einer gefälschten Seite von Steampowered.com weitergeleitet werden, um dort ihre Account-Daten zu hinterlassen.

Zur News: Phishing-Attacke gegen Steam-Nutzer
 
Scheint so, als wäre die Seite schon wieder weg - komischerweise lande ich aber über "Parent directory" auf einer ganz anderen!?

Okay, Proxomitron blockt da dieses Script.
 

Anhänge

  • fake_steampowered.jpg
    fake_steampowered.jpg
    82,2 KB · Aufrufe: 695
Zuletzt bearbeitet:
Schon bei der Installation von STEAM wird doch glaube ich gesagt, das Valve nie nach dem Passwort und Accountnamen fragen wird oder?
 
jo steht ja auch immer im chat fenster ganz oben da steht ja immer "halten sie ihr passwort geheim"
 
was ist wenn du dich hier einloggst.... auch dein passwort geheim halten? wenn du denkst du bist auf der aktuellen steamseite dann gibst du da halt deine daten ein... wie schon gesagt, die werden immer cleverer und dreister...
 
Wow, da bin ich ja richtig Stolz auf mein Internet-Security-Programm. Der hat sofort erkannt das es sich um eine Phishingseite handelt und alles ausgeblendet wo ich Daten eingeben könnte.

Wenn ihr ohne Probs auf die Seite gekommen seid solltet ihr euch mal Gedanken um die Sicherheit eures PC's machen^^


PS: Gut das ich eh gerade nicht an meine E-Mails komme :D
 
Wer da bei den unzähligen Rechtschreibfehlern in der Phishing-Mail nicht aufmerksam wird, und dann nicht mal auf die Idee kommt, die URL zu checken, hats nicht anders verdient! Das ist der sogenannte Idiotentest. So hart es klingt, aber bei einer Email mit sovielen Fehlern... da kann ich echt nur drüber lachen.
 
Gut Umgesetzt. Immerhin keine Rechtschreibefehler. Bei Banken falle ich bestimmt nicht darauf ein.
Aber wenn das Steam schickt... Naja! Ist bestimmter so mancher auf die Nase geflogen!

Gerade die ESL verschickt noch öfters diese Warnungen, welche kein Phishing darstellen.
Daher denkt sich so mancher Gamer: Klar bei Steam ist das sicherlich auch notwendig!
 
Naja gut, dass ich der deutschen Sprache mächtig bin ^^...ein "muss" wird nämlich immernoch groß geschrieben und Grammatikfehler sind auch drin, also nichts von wegen rechtschreibfehlerfrei. An solchen Sachen könnte man es erkennen aber kann es auch schnell mal übersehen. =)
 
Zuletzt bearbeitet:
Computerbase sollte vll. die Adresse xxx.steampowered.it.tc aus der News entfernen und anschliessend mein Post entfernen. Auf dieser Webseite existiert ein Link "Parent Directory" welche auf folgende Adresse zeigt. xxx://213.133.101.153/bh/ . Die Adresse sieht aus wie eine Clanseite und ist mit einem Exploit "HTTP MSIE CreateTextRange Code Exec" und einem Flyby Download bnnc.exe infiziert , welcher sich im Test in einer VM laut Norton Antibot als Rootkit herrausstellt.
 
Zuletzt bearbeitet:
tja, wer drauf reinfällt > selbst schuld. Frage mich nur was die phisher mit den ganzen accs wollen? Bei ebay verscherbeln? mal ordentlich auf vac servern cheaten? krank, der durchschnittssteam ACC ist zwischen 15 und 40€ Wert, neupreis wohlgemerkt - so ärgern diese *zensiert* typen zwar ein paar unbedarfte CS Zocker, aber was haben sie davon? Bestätigung als kompensation für was anderes vermutlich viel zu kleines?
 
Alleine dass die E-Mail deutsch wäre würde mich wundern... lol und diese "Personalausweis-Androhung"... wie lächerlich. Woher sollte Valve denn relevante Daten von mir haben oO
Total unglaubwürdig das ganze... wenn man nachdenkt.
 
ja aber für jemanden der sich nicht so mit der ganzen Materie beschäftigt, könnte sich das schon bedrohlich anhören. Da die meissten Leute, die heutzutage online sind, nicht genug Grips haben über die auswirkungen ihrer Klickorgien nachzudenken, wird das sicher einige Accounts erbeuten können...
 
Löscht mal die URL aus den News!
Wenn man da auf die Parent Directory kommt meldet sich der Virenscanner.
Dann wird man auf eine Seite geleitet mit einem "ICQ-Läster-Checker". Ich denke mal da zieht man dann auch was "nettes".
 
von Firefox wird die Seite mittlerweile auch als Betrugsseite ausgewiesen.
 
Ich habe den Domain-Namen entfernt und eine Warnung platziert. Wer jetzt noch danach sucht, dem kann hier auch nicht mehr geholfen werden ;)
 
@ 7,

das fällt mir auch immer sofort auf.
Immer diese abwechselnde Groß- und Kleinschreibung wo sie garnicht hingehört.

Also ich denke ich habe den richtigen Riecher, um solche Phishing-Pages/-Mails zu erkennen!
 
aber ich denke mal auf solche betrügereien fallen nur noobs rein
dieser vorwand ob diesen account nur wirklich du nutzt...

kennt man auch schon vom MSN Messenger^^
 
Zurück
Oben