MSN-Phishing

    • MSN-Phishing

      Ich möchte hiermit eine Warnung an alle heraus geben, die via MSN einen Link auf die Adresse http://holyimage.info/ oder irgendeine Domain die holyimage.info hinten dran hat erhalten.

      Es handelt sich hierbei um eine Seite die Benutzerdaten sammelt um an die Benutzerliste des eingegebenen Accounts ihre Links zu verschicken und somit noch mehr Benutzer zu phishen. Es wurde bereits eine Nachricht meinerseits an Google, Firefox-Phishingerkennung sowie MSN heraus gegeben. Google und Firefox-Phishingerkennung bedankten sich freundlich und namen die Domain http://holyimage.info/ direkt in ihren Phishingfilter auf, jedoch sind noch nicht alle Subdomains gesperrt worauf ich noch mit Hoffnung warte. Internetexplorer-User werden jedoch nicht gewarnt, daher hier meine Warnung.

      Desweteren zeigte Microsoft keinerlei Interesse an meiner Meldung und zeigte kein Interesse an keiner Methode. Weder an der Filterung der Links in Nachrichten, dem einfügen als Phishingseite, noch einer sonstigen Art und Weise die Benutzer vor dieser Seite zu warnen. Sie meinten lediglich, dass der Nutzer selbst dafür zu sorgen hat seine Daten nicht auf Phishingseiten einzugeben und somit bereitwillig seine Daten herausgibt, sie können da leider nichts machen.

      Wer bereits auf den Link hereingefallen ist und opfer wurde, kann durch änderung seines Passworts den Zugriff durch HolyImage.info wieder unterbinden und ist somit wieder sicher.

      Ich finde es schade dass sich Microsoft hier mal wieder von seiner schlechtesten Seite zeigt, vorallem da Google heute sowohl durch ihre Phishingerkennung der Hauptseite, sowie in Sachen Paypal- und Ebay-Phishingerkennung in Google Mails einige Pluspunkte verdient hat.

      Was haltet ihr von Microsofts Verhalten in dieser Hinsicht?
    • Ja, tolles Thema :D
      Also Firefox 3.0 blockt sowohl mit www als auch ohne www vornedran diese Seite (auch ohne Addon), sie ist dort also bereits erkannt.
      Internet Explorer luscht mal wieder rum und wird wrsl. noch 10.000 gephishte MSN-Adressen abwarten, bis sie die Seite sperren, ich hab trotzdem mal netterweiße die Funktion des IE 7 genutzt und die Seite gemeldet. Wer mag, kann das gerne auch tun, denn ich glaube, die reagieren erst ab einer bestimmten Anzahl von Meldungen ^^

      Trotzdem sehr negatives Verhalten seitens M$, wobei ich nicht pauschalisieren will, denn im Businessbereich sind die recht "fix", naja zumindest reagieren sie dort überhaupt auf Fehler ihrer Produkte ^^

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Snaker ()

    • Hm, ich glaube holyimage.info ist nicht die einzige Seite, ich habe schon haufenweise links von Leuten bekommen, die eigentlich offline sind, welche auf .info endeten. Wenn man draufgeklickt hat, kam direkt ein Eingabefeld für MSN-Adresse und Passwort (wer darauf reinfällt ist wohl selber schuld...)