Schlagwort-Archive: Code

Microsoft stoppt Porno-Spam bei Facebook

Microsoft hat anlässlich seines April-Patchdays sechs Bulletins veröffentlicht, die elf Schwachstellen schließen; unter anderem in Internet Explorer, Windows und Office. Die meisten Lücken befinden sich im Internet Explorer. Durch einige der sechs Schwachstellen kann man sein System beim Besuch einer speziell präparierten Webseite mit Schadcode infizieren. Dies funktioniert unter anderem dann, wenn die JavaScript-Engine auf ein bereits freigegebenes Objekt im Speicher zugreift (“use-after-free”).

Quelle: Heise.de

Share

Betrug mit Paysafe-Bons: Die Verlockung des großen Geldes

Betrüger versuchen seit Monaten in Oberösterreich mittels sogenannter Paysafe-Bons Menschen das Geld aus der Tasche zu ziehen – häufig mit Erfolg

Die freudige Mitteilung über einen Lottogewinn von 1,5 Millionen Euro kam per Telefon. Doch vorher hatte der Betroffene eine Steuer zu entrichten, mittels so genannter Paysafe-Bons. Der Betroffene wurde aufgefordert, dem Anrufer den Pincode und somit das Geld zukommen zu lassen. Mehr als zwei Wochen ging das so. Immer wieder wurden Bons gekauft.

Quelle: nachrichten.at /Zum Artikel

Share

Warnung vor : Ihr PayPal-Konto blockiert werden konnte und Achtung! Ihr PayPal-Konto wurde begrenzt!

Erschreckende Emails sind im Moment im Umlauf die Nutzer von Paypal verunsichern sollen mit Betreff Zeilen wie : Ihr PayPal-Konto wurde begrenzt! oder z.b. auch Ihr PayPal-Konto blockiert werden konnte und Achtung!, der Plan der dort hinter steckt ist das man schnell dort in der Email angehaengten Link nutzt und darueber dann seine Paypal Daten eingibt und genau hier schnappt die Falle zu, es handelt sich um Phising Attacken.

So sehen die Email z.b. aus :


Return-Path:
From: "Philip Rankin"

Sehr geehrter PayPal-Mitglied,
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten
mit Vergleichsstatistiken wurde das Risiko eines
Zahlungsausfalls fur Ihr Konto als uberdurchschnittlich hoch eingestuft.
Um weiterhin problemlos Ihr PayPal-Konto nutzen zu konnen,
bitten wir Sie Ihre Daten - als Sicherheit bei Zahlungsausfallen - bei
uns erneut zu registrieren.
Verwenden Sie bitte den Link unten, um Ihre Daten zu aktualisieren.

http://paydeu.7766.org/

Wir bitten die Unannehmlichkeiten zu entschuldigen, dieses
Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche
erforderlich.

Mit freundlichen Gruben
Ihr PayPal Kundenservice
Copyright (c) 1999-2012 PayPal. All rights reserved
PayPal Germany & Austria Pty Limited
ABN 76 966 195 389 (AFSL 304962)


Return-Path:
Received: from fie213.internetdsl.tpnet.pl (fie213.internetdsl.tpnet.pl [83.13.212.213])
From: "Luke Hawkins"

Sehr geehrter PayPal-Mitglied,
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten
mit Vergleichsstatistiken wurde das Risiko eines
Zahlungsausfalls fur Ihr Konto als uberdurchschnittlich hoch eingestuft.
Um weiterhin problemlos Ihr PayPal-Konto nutzen zu konnen,
bitten wir Sie Ihre Daten - als Sicherheit bei Zahlungsausfallen - bei
uns erneut zu registrieren.
Verwenden Sie bitte den Link unten, um Ihre Daten zu aktualisieren.

Wir bitten die Unannehmlichkeiten zu entschuldigen, dieses
Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche
erforderlich.

Mit freundlichen Gruben
Ihr PayPal Kundenservice
Copyright (c) 1999-2012 PayPal. All rights reserved
PayPal Germany & Austria Pty Limited
ABN 76 966 195 389 (AFSL 304962)

Und auch :


Return-Path:
Received: from ppp-188-9.26-151.libero.it (ppp-188-9.26-151.libero.it [151.26.9.188])
From: "Mercy Armstrong"

Sehr geehrter PayPal-Mitglied,
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten
mit Vergleichsstatistiken wurde das Risiko eines
Zahlungsausfalls fur Ihr Konto als uberdurchschnittlich hoch eingestuft.
Um weiterhin problemlos Ihr PayPal-Konto nutzen zu konnen,
bitten wir Sie Ihre Daten - als Sicherheit bei Zahlungsausfallen - bei
uns erneut zu registrieren.
Verwenden Sie bitte den Link unten, um Ihre Daten zu aktualisieren.

http://paypll.blo.pl/

Wir bitten die Unannehmlichkeiten zu entschuldigen, dieses
Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche
erforderlich.

Mit freundlichen Gruben
Ihr PayPal Kundenservice
Copyright (c) 1999-2012 PayPal. All rights reserved
PayPal Germany & Austria Pty Limited
ABN 76 966 195 389 (AFSL 304962)

Es wird sicher aehnliche Emails geben, oder es sind vielleicht auch schon ganz neue Mail Varianten unterwegs, aber niemals sollte man hier ueber Die Email selbst dem Link folgen, auf Nummer sicher geht man wenn man Paypal selbst im Browser ueber die bekannte Adresse aufruft.

Den ansonsten ist schnell das Konto leer geraeumt oder anderer Mist wird damit betrieben wie kaufen ueber die dort hinterlegten Daten.

Share

Trojaner-Entwickler nutzen Kinder als Einfallstor

Kriminelle verwenden derzeit offenbar verstärkt eine neue Masche, um die Rechner von Nutzern mit Malware zu infizieren: Sie verpacken die Schadcodes in Spielen für Kinder. Das Ziel besteht darin, persönliche Daten der Eltern zu entwenden, berichtet das Magazin ‘PC Pro‘.

Eine zunehmende Zahl von Anwendern ist sich der Risiken durch Webseiten, in die Malware eingebettet ist, bewusst. Folglich wird stärker darauf geachtet, in welchem Umfeld welche Klicks getätigt werden. So vermeidet man inzwischen recht häufig Malware-Infektionen bei Streifzügen durchs Netz.

Kinder haben allerdings noch kein Bewusstsein für die Problematik der IT-Sicherheit entwickelt. Eine Reihe von Flash-basierten Spielen lockt sie deshalb gezielt an. Dabei handelt es sich in der Regel um relativ simple Games, in denen beispielsweise virtuelle Haustiere mit wenigen Mausklicks eine andere Farbe erhalten.

Die Kriminellen binden diese zum Teil ohne integrierte Malware als Zusatz-Anwendungen in Social Networks ein und versuchen, Kinder schon im Vorschulalter anzulocken. Von hier aus sollen die jungen Nutzer, die mit solchen Spielchen angelockt werden, auf externe Webseiten weitergeleitet werden.

Quelle: winfuture.de/Zum Artikel

Share

Facebook: Hoax: Rückruf-Aktion von Nestle

Bei Facebook kommt es immer wieder zu Falsch-
meldungen,
welche dann schön brav von allen gepostet werden. Hier nun ein Beispiel, wie diese Meldungen / Posts aussehen können. Solltet Ihr so eine Meldungen bekommen, dann gebt diese bitte nicht weiter!
Als Hoax (engl. für Jux, Scherz, Schabernack; auch Schwindel) wird heute meist eine Falschmeldung bezeichnet, die per E-Mail, InstantMessenger oder auf anderen Wegen (z. B. SMS, MMS oder soziale Netzwerke) verbreitet, von vielen für wahr gehalten und dann an Freunde, Kollegen, Verwandte und andere Personen weitergeleitet wird [wikipedia.org]. Folgende Nachrichten sind auf Facebook im Umlauf. Sie kommen entweder direkt als Persönliche Nachricht oder erscheinen als Posting auf den Startseiten. (Wenn Du auch welche kennst, dann poste diese bitte als Kommentar)

Auf Facebook verbreitet sich folgende Falschmeldung

Rückruf-Aktion !!!!!

Achtung an alle, die jemanden kennen die Baby haben oder eigenes Kind. Wichtiger Hinweis für alle!!!! Nestle fordert alle bananen-Baby-kost zurück die 2012 Abläuft!. Sie können Glasscherben enthalten!!!! Bitte Weiterleiten!!!!! EAN-… Code 761303308973-wenn ihr keine Eltern seid unterstützt dies trotzdem, um leben von Kindern zu retten-Danke

Dies ist ein Falschmeldung und eine Mitarbeiterin von Nestle hat folgendes in einem Forum im Jahre 2011 geschrieben!

 

Quelle : mimikama.at

Share

Facebook: Clickjacking-Warnung für „Dad walks in on his daughter“

Wieder einmal versuchen Internetbetrüger Ihr Glück mit “Clickjacking“. Bei “Clickjacking” wird über ein Image ein unsichtbarer Code gelegt. wie in diesem Beispiel über den “Play” Button eines angeblichen Videos. Ahnungslose Nutzer denken, dass Sie hier ein Video zu sehen bekommen aber dem ist nicht so. In dem Moment wo die Facebook-Nutzer den “Play” Button klicken wird im Hintergrund die Facebook – “Teilen” Funktion ausgelöst. Mit dieser “versteckten” Funktion wird das angebliche Video bereits Tausende Male auf Facebook geteilt.

 

So sieht der Beitrag auf den Startseiten von Facebook aus:

 

 

 

Quelle und vollstaendiger Artikel : mimikama.at

Share

Kritik an Symantecs Trojaner-Alarm für Android

Die von Symantec als Schadsoftware eingestuften Apps seien gar keine Malware, kritisiert der Android-Sicherheitsspezialist Lookout. Vielmehr handele es sich bei dem vermeintlichen Schadcode-Paket “Apperhand” um die Integration eines aggressiven Anzeigennetzwerks. Lookoutbietet wie Symantec selbst Antiviren-Software für Android an.

Symantec hatte 13 Apps, die ein Werbemodul des Apperhand-Netzwerks enthalten, als bösartig eingestuft und davor gewarnt, dass sich bereits bis zu 5 Millionen Android-Nutzer damit infiziert hätten. Apperhand übermittelt einen Hash der Geräte-IMEI an einen Server, um den Benutzer eindeutig identifizieren zu können. Zudem öffnet das Werbemodul das Gerät für den Empfang von Werbung mittels Push-Nachrichten, fügt dem Programm-Launcher eine Verknüpfung zur Apperhand-Suchmaschine hinzu und kann Einträge zur Favoritenliste des Browsers hinzufügen. Im Internet gibt es zudem Berichte von Anwendern, nach denen die Apps auch die Standardsuchmaschine und die Startseite des Browsers manipulieren.

Diese Aktivitäten rechtfertigen jedoch nach Meinung von Lookout die Einstufung als Malware nicht: “In die Kategorie Malware gehören Programme, die dazu entworfen wurden, bösartige Aktivitäten auf dem Gerät durchzuführen. Sie kann etwa dazu genutzt werden, persönliche Informationen zu stehlen, durch die Identitätsdiebstahl oder finanzieller Schaden möglich ist”, erläutert das Unternehmen. Dass normale Anwender die Adware-Aktivitäten nicht auf ihren Smartphones haben möchten, genüge dafür nicht.

Quelle : Heise.de

Share

Facebook: Warnung vor “GewinnerZentrale > Gewinne ein Iphone”

In Facebook Geistert ja schon so einige Komische Zeitgenossen rum, die versuchen das schnelle Geld zu machen oder mit allen mitteln versuchen ihre Seiten mit Fans zu fuellen, so versucht wohl eine gewisse Seite mit “GewinnerZentrale” mit dem Eintag “Gewinne ein Iphone” seine Seite “youvid.de” mit Fans zu befuellen :

Den durch die GewinnerZentrale werden genau so wie ueber die Seite “Lach mit uns” eigentlich kostenlose Youtube Videos auf youvid.de eingebunden, aber mit dem unterschied das man auf youvid.de natuerlich um das Video zu sehen “gefaellt mir” klicken muss, dann aber muss man zusaetzlich auch noch auf “teilen” klicken und dann kann man endlich auf “Abspielen” dort klicken.

Interessant sollte dabei sein das wenn man sich den youtube content mal anschaut etwas steht wie “Cliphaus.de Projekt by YanusYK”, also hier ist das Fertige Seiten Script was man bei Ebay ja kaufen kann echt schlecht ueberarbeitet worden, den das cliphaus ist ja auch schon mittlerweile ausgebrannt und man hat die Seite erst mal geschlossen.

Hier auch noch mal ein screenshot von Lach mit uns um noch einmal auch zu zeigen das diese auf den youvid.de content verlinkt und auf GewinnerZentrale > Gewinne ein Iphone

Und dann noch :

Interessant sollte dann auch noch der Datenschutz der Seite “Lach mit uns” sein , den dort steht etwas von Bilder Generieren, aber das war doch wieder eine bzw. mehre ganz andere Seiten, nun koennte man ja fast meinen, das es sich hierbei um ein und die Selbe Person handelt die mal eben schnell die Seiten schnell zusammen kopiert und das leider nicht mal gut.

Hier noch mal ein Screenshot vom Datenschutz der Seite “lach mit uns”

Wer hier mal wieder fuer solche Seiten verantwortlich ist kann man ja dem Impressum der Seite youvid.de entnehmen, das Impressum ist etwas schwer zu finden daher hier mal ein Link dahin bzw. nur als code 😉
Die Daten findet man ganz unten auf dieser Seite dann auch um ggf. hier im Kontakt zu treten wenn man einer der Videomacher ist und nicht unbedingt moechte das sein Video auf so einer Seite fuer solche Zwecke missbraucht wird !

Auch sollte interessant sein das auf dem Server mit der IP “188.40.29.32” wo die Domain : “youvid.de” liegt noch ein paar bekannte Seiten liegen :

cliphaus.de

clipliebe.de

clipliebe.de.vu

clipsurf.de

www.blitzclip.de

www.clipfieber.net

www.cliphaus.de

www.clipliebe.de

www.youvid.de

youvid.de

Die Seite wurde nun auch in unseren Adblockplus Filterlisten hinzugefuegt und wird nun auch blockiert.

Share

Facebook : Warnung vor „Der dickste Pickel der Welt”

Es fasziniert uns mittlerweile wie oft das “Fake-Pickel Bild” immer wieder von Betrügern herangezogen wird um Facebook Nutzer in die Irre zu führen. Nicht nur, dass Nutzer sehr viele Schritte durchlaufen müssen bis sie zu einem Video kommen, nein die Nutzer müssen auch noch einen JavaScript Code in die Browserleiste einfügen und danach nochmals 4 Schritte durchlaufen bis sie dann Schlussendlich auch noch bei 6 verschiedene dubiosen Test mitmachen müssen. Hier unser Bericht dazu!

 

Quelle und vollstaendiger Bericht : mimikama.at

Share