Ip phising mit dem exakt selben Link wie die Ziel website?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Mit Unicode Zeichen bzw. einem anderen Zeichensatz ist es möglich hochecht wirkende Links zu erstellen da manche Zeichen genau so aussehen wie die normalen.

Kleines Beispiel gefällig? https://www.аррӏе.com/

Wie man sich davor schützen kann? In Firefox kann man in der about:config die Einstellung network.IDN_show_punycode auf true ändern, damit werden Unicode Domains eindeutig sichtbar weil sie mit "xn--" anfangen. Manche Browser wie der Chrome browser haben einen Schutz auch schon automatisch mit eingebaut.

Wenn es der richtige Link z.b. www.rewe.de ist dann kommt dort natürlich nur REWE raus.

Es werden aber oft - vor allen bei Banken - nur ähnliche Links verwendet.

Also z.b.

....

Auf den ersten Blick ok aber natürlich eine ganz andere Adresse und andere IP

Deshalb bei Links die man von unsichere Seite bekommen hat immer genau hinschauen und notfals erst Googeln

Nein, das geht nicht.

Dein Bekannter kann keine Webseite mit der rewe.de Domäne hosten. Dazu benötigte er die Domain.


verreisterNutzer  24.06.2023, 19:02

Okay, also wenn ich Links sehe wie z.b flosm.de, rewe.de und so, sind die immer seriös. Mir hat nähmlich einer auf Instagram einen Link gesendet der z.b "aldi.de" hieß und auch genau so geschrieben wurde. Also alles easy da?

0
evtldocha  24.06.2023, 19:14
@verreisterNutzer

Nun ja - Link Text und Link sind schon zwei Paar Stiefel (Fahr da mal mit der Maus drüber und schau was der eigentliche Link ist - oder klick drauf)

aldi.de

2
evtldocha  24.06.2023, 19:19
@evtldocha

... deswegen sollte man bei zugesendeten Links im Browser immer zuvor nur mit der Maus über den Link fahren ohne zu klicken, um zu sehen (im Firefox ganz links unten) wohin der Link wirklich führt.

2
Answer1234567  24.06.2023, 19:31
@evtldocha

Von so Sachen wir Punycode mal abgesehen. So wird z. B. bei Firefox aus rewe.de mal аррӏе.com, ohne dass du tatsächlich bei Apple landest.

Und mit JavaScript kann man da sicher noch mehr Spielereien machen...

1
verreisterNutzer  24.06.2023, 20:41
@Answer1234567

Also ich bin auf den Link flosm.de gegangen, so wie ich ihn auch geschrieben habe. Auf instagramn kann man schwer auf dem Handy nachschauen, was die volle domain ist. Bin auch direkt auf der Website flosm.de gelandet

0
verreisterNutzer  25.06.2023, 03:14
@evtldocha

Bin drüber gefahren. Kommt genau die gleiche domain wie es auch geschrieben ist. Danach die Domain nochmal selber als link geschrieben und da stand genau das selbe. Also wird sicher seien richtig?

0