News Postbank: Stagefright-Problematik wird aktiv in Spam-Mails ausgenutzt

Du solltest Dich mal peter1peter23 helfen. Ihr seid beide ähnlich bei der Paranoia, was die Einstellung und Angst zum Thema IT-Sicherheit angeht und er hat da noch ne Menge Fragen...
 
Zuletzt bearbeitet:
Gibt noch bessere Leute als wir beide, glaube mir, gibt sogar welche die greifen den Geheimdienst an vor lauter Sicherheit ;-D
 
Das könnte man einfach Unterbinden, in dem Banken oder andere "Geschäftspartner" ausdrücklich darauf hinweisen keine Links in Emails zu versenden, sich auch daran halten und immer auffordern manuell auf ihre Seite zu gehen. Wenn das jeder weiß und macht, haben die gar keine Chance und wer dazu zu blöd dafür ist, hat eben Pech gehabt. Es wird so viel Müll per mail schickt, aber so einen Hinweis, hab ich bis jetzt erst einmal gekriegt.
 
@DarkEagle und Kai:

Wenn es darum geht, einander schlecht dastehen zu lassen, habt ihr beide gewonnen. Lasst stecken.
Für persönliches Gezeter gibt es eine entsprechende PN-Funktion. Hier wird das Thema in Augenschein behalten, relevant genug ist es schließlich.
 
@Kudel
Dann bleibt als Vektor für den Angriff immer noch Google, denn diejenigen die auf diese Mails hereinfallen tippen auch "facebook" oder gar "ich will zu facebook" in Google (oder Bing, was halt vorgegeben ist) ein.
Wenn du es schaffst eine "Die Postbank und Stagefright - die offizielle Abhilfe" Seite hoch genug in die Ergebnisse zu bringen...

Oder die Mails enthalten zukünftig einen Textlink und die Bitte ihn doch abzutippen, weil das sicherer sei^^
 
@ iSight2TheBlind

Ja, deswegen ist es eine gesamtgesellschaftliche Aufgabe auch die letzte Oma dahingehend zu bilden, dass sie versteht, dass man sich die Bank-HTTP-Adresse ganz haargenau merken muss und sie auch ins Telefonbuch geschrieben werden darf. Alle Erschleihungen wird man zwar nie verhindern können, aber versuchen darf mans trotzdem - mach man bei den Themen Hütchenspieler, Enkeltrick ua. ja auch seit Jahrzehnten. Rein mit den Themen in Brisant und Galileo und man kriegt die Fallzahlen vermutlich reduziert - was ncht heißt, dass es keine Fälle mehr gäbe, aber eben weniger.

Die Banken unterstützen aber derzeit keine Aufklärungskampagnen und begnügen sich stattdessen damit, Kaspersky Internet Security Verkaufsboxen neben den Schalter zu stellen und in ihren AGBs ihren Einsatz vorauszusetzen, weil sie meinen, das wäre total toll, wenn eine AV-Suite mit ihrem Web-Schutz vielleicht sowas um die 60% der Scam-Seiten kennt und blockiert und der Bankkunde sich, weil er so einen tollen, von seiner Bank empfohlenen Web-Schutz hat, der nebenbei sein SSL unterminiert, in großer Sicherheit wiegt und dann noch bereitwilliger seine Daten an eine Phishing-Seite verrät, weil die ja vertrauenswürdig sein muss, wenn sie mal vom Web-Schutz nicht erkannt wird.

Verhaltenstraining und Aufklärung ist das einzige, was gegen Phishing und Enkeltrick hinreichend zuverlässig funktioniert. "WebSchutz" in AV-Suiten gehört abgeschafft.
 
iSight2TheBlind schrieb:
diejenigen die auf diese Mails hereinfallen

So ist das Leben. Auf der Straße kannst du von einem Auto überfahren werden. Am Rechner lernst du sehr schnell, dass es Spam-Mails gibt.

Vielleicht fallen noch so ein paar Leute rein, die vorher ihre "Chance" nicht genutzt haben. Vielleicht fällt auch so gut wie keiner rein.
 
Kai-777 schrieb:
Wer ruft den auch seine Mails übers Smartphone ab ??? Da kann ich auch gleich eine Kopie an die NSA und sonstige schicken...

Hast du die Meldung überhaupt verstanden? Es ist doch völlig egal, ob die Mail übers Smartphone oder den PC abgerufen wird. Die Daten gibt man wohl in einem Browser ein, sowas hat ein PC meines Wissens auch ;)
Und danach wird man explizit aufgefordert, eine App auf dem Smartphone zu installieren. Hat man die Mail also bisher auf dem Rechner abgerufen, wird man sich wohl eine Möglichkeit überlegen, den Link aufs Smartphone zu befördern, notfalls mittels Abtippen. Sonst wäre ja alles für die Katz, man will ja das wichtige Virus-Entfernungs-Tool haben.

Vor dem Hintergrund, dass du die Meldung nicht verstanden hast, sind übrigens dein Gepöbel und die unterschwelligen Beleidigungen umso amüsanter :D

Kai-777 schrieb:
Meine Aussagen erforden nunmal auch etwas eigenständiges Denken an mein Gegenüber tut mir leid.
 
Dein erster Kommentar war, dass Leute, die Mails auf dem Smartphone abrufen, selbst Schuld sind, auf diese Masche hier reinzufallen. Dabei macht es für diese Meldung hier garkeinen Unterschied, wo man seine Mails abruft. Du fliegst mit deiner Argumentation also völlig am Sachverhalt vorbei und erdreistest dich trotzdem, alle anderen zu beleidigen, die anderer Meinung sind.

Programme auf einem PC haben übrigens normalerweise volle Benutzerrechte. Also alle Rechte, die Apps haben könnten.
Mehr hat nur Root bzw Administrator, aber dafür müsste man auch das Smartphone rooten und die Rechte jeder App explizit zuteilen.
Schlimmer als auf einem normalen PC kanns also fast garnicht mehr sein, was die Rechtevergabe angeht.
 
Wenn dein PC kein normaler ist (wegen Tails), geht deine Argumentation nur für Dich auf, aber nicht für die Allgemeinheit. Daher kannst Du allgemein Smartphones nicht mit deinem speziellen PC vergleichen. Entweder Du vergleichst die Mehrheit aller Smartphones mit der Mehrheit aller PCs (normale Androidsmartphones mit beispielsweise normalen Windows-PCs)(was Lar337 gemacht hat) oder Du vergleichst deinen speziellen PC (mit dem Live-Linux) mit dem Blackphone. Suche es Dir aus, aber vergleich nicht weiter Äpfel mit Birnen.
 
Zurück
Oben