{"id":50162,"date":"2022-11-15T12:05:39","date_gmt":"2022-11-15T11:05:39","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=50162"},"modified":"2022-11-15T20:58:03","modified_gmt":"2022-11-15T19:58:03","slug":"hier-klicken-oder-%d0%b4%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9-%d0%bd%d0%be-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2022\/11\/15\/hier-klicken-oder-%d0%b4%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9-%d0%bd%d0%be-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9","title":{"rendered":"Hier Klicken oder: \u0414\u043e\u0432\u0435\u0440\u044f\u0439, \u043d\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0439!"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2020\/11\/051120_3.jpg\" alt=\"Risk management\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p>Ich trage Eulen nach Athen, aber vielleicht lesen hier auch die Nachgeborenen mit, die bekanntlich nicht so IT-affin sind wie wir alten Digital Natives.<\/p>\n<p>Liebe Kinder, &#8222;Hackerangiffe&#8220; definieren wir als Bl\u00f6dheit der Endverbraucher, die auf alles mit der Maus oder mit dem Finger klicken, was nicht bei drei auf dem Norton Commander sitzt. Wir besch\u00e4ftigen uns heute nicht mit dem <a href=\"https:\/\/www.419eater.com\/html\/trophy_room.htm\">Scum aus Nigeria<\/a>, sondern mit den etwas kl\u00fcgeren Varianten. Ich werde mir nicht verkneifen k\u00f6nnen, Ratschl\u00e4ge zu erteilen.<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_2gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_2kl.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<p><b>1. Sind Postkarten wahrscheinlich?<\/b><\/p>\n<p>Wichtige Dinge schickt niemand, der noch alle Tassen im Schrank hat, unverschl\u00fcsselt. Elektropost vom <a href=\"https:\/\/www.bka.de\/SharedDocs\/Kurzmeldungen\/DE\/Warnhinweise\/220531_FakeMailsBKA.html\">BKA<\/a>, von Banken oder Finanz\u00e4mtern usw. sind immer Spam. (H\u00f6re ich da jemanden im Hintergrund lachen?)<\/p>\n<p>Frage: Wie wahrscheinlich ist es, dass Strato mir eine E-Mail schickt, obwohl ich dort gar kein Kunde bin? Oder: Wie wahrscheinlich ist es, dass Strato einem subalternen Mitarbeiter des <a href=\"https:\/\/blog.fefe.de\/?ts=9d90bcc3\">Rheinland-Pfalz-Kreises<\/a> eine E-Mail schickt, der gar nicht wei\u00df, ob &#8222;die Internet-Pr\u00e4senz&#8220; seiner Beh\u00f6rde bei Strato h\u00e4ngt oder nicht? Was aber, wenn ich eine E-Mail von Strato bekomme und dort einen Account habe?<\/p>\n<p><a><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_3.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<p><b>2. E-Mails nur im Textformat anzeigen lassen<\/b><\/p>\n<p><del>Gibt es jemanden, der nicht wei\u00df, wie das geht? Ich habe hier einen <a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/mess1.gif\">Screenshot<\/a> aus dem letzten Jahrtausend.<\/del> Ich bin f\u00fcr nichts und niemanden repr\u00e4sentativ, aber gerade jetzt sitze ich ausnahmsweise vor einem <del>tiny tits<\/del> schmalbr\u00fcstigen (sic) Windows-Rechner und schaue mir meine E-Mails mit <a href=\"https:\/\/www.burks.de\/burksblog\/2022\/02\/11\/herumhamstern-retro-style\">Hamster und Claws Mail<\/a> an. <a href=\"https:\/\/www.claws-mail.org\/\">Letzteres<\/a> hat die angenehme Eigenschaft, E-Mails <a href=\"https:\/\/www.heise.de\/security\/dienste\/HTML-Mails-773971.html\">nicht in HTML<\/a> anzeigen zu k\u00f6nnen, was mich von der l\u00e4stigen Pflicht befreit, in den Voreinstellungen herumfummeln zu m\u00fcssen.<\/p>\n<p>Trotzdem zeigt Claws Mail den Link der E-Mail nicht wirklich &#8211; der wird nur, falls man mit der Maus herumfuchtelt, unten eingeblendet. Ich werde also zum <a href=\"https:\/\/www.instagram.com\/hof_roegnitz\/?hl=de\">Biohof Roegnitz<\/a> (hof-roegnitz.de) weitergeleitet? Seriously? In einer E-Mail von Strato?<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_4.jpg\" alt=\"https\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p>Nat\u00fcrlich nicht. Aber wer schaut da schon hin <del>au\u00dfer mir<\/del>?<\/p>\n<p>3. Nur <a href=\"https:\/\/de.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol_Secure\">Https-Verbindungen<\/a> \u00fcber den Cyberweg trauen<\/p>\n<p>Der Browser Opera (f\u00fcr Windows) meckerte, als ich den vermeintlichen &#8222;Biohof&#8220; aufrief. Ein Provider, der <i>keine<\/i> Website hat, die man per https aufrufen kann, sollte ohnehin als unseri\u00f6s gelten. Strato aber ist <a href=\"https:\/\/www.internetworld.de\/sonstiges\/uebernahme\/united-internet-uebernimmt-strato-600-millionen-euro-1178541.html\">600 Millionen Euro<\/a> wert &#8211; da <del>sollte man nicht erwarten<\/del> erwartet man keine Azubis an der Servern. Hier stimmt also etwas nicht.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_1.jpg\" alt=\"https\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p><b>4. Den Header ansehen<\/b><\/p>\n<p>Man kann auch in die Headerzeilen der E-Mail schauen, um Indizien zu finden, ob derjenige, der sich als Empf\u00e4nger ausgibt, dort auch zu finden ist. Nat\u00fcrlich kann man das alles f\u00e4lschen &#8211; <a href=\"https:\/\/groups.google.com\/g\/hamster.de.config\/c\/JIxcWTrzx5A?pli=1\">das kann sogar ich<\/a>, und der Gott der Niederlande <a href=\"https:\/\/godfatherof.nl\/kremvax.html\">konnte das schon 1984<\/a>.<\/p>\n<p>In unserem Beispiel sieht es aber eher danach aus, als schriebe jemand mit einem <a href=\"https:\/\/web.de\/email\/\">Web.de-Account<\/a>. Der hat sich also vermutlich gar nicht die M\u00fche gemacht, irgendetwas zu verbergen.<\/p>\n<p>Wer mit den Details der elektronischen Briefk\u00f6pfe nicht vertraut ist, kann \u00fcbrigens <a href=\"https:\/\/th-h.de\/net\/usenet\/faqs\/headerfaq\/\">Thomas Hochstein<\/a> fragen.<\/p>\n<p><b>5. Auf die Domain oder <a href=\"https:\/\/www.korrekturen.de\/genus\/der-oder-die-url.shtml\">den URL<\/a> schauen<\/b><\/p>\n<p>Der Link in meiner E-Mail f\u00fchrt f\u00fcr <del><a href=\"https:\/\/de.wikipedia.org\/wiki\/D%C3%BCmmster_anzunehmender_User\">DAUs<\/a><\/del> Unbedarfte zu einer Website, die exakt wie die bei Strato aussieht, wenn man sich einloggt. Nur die Domain ist nicht mehr eine von Strato (vgl. unten: oben die gefakte Website der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Phishing\">Phisher<\/a>, unten die Original-Website von Strato).<\/p>\n<p>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Vertrauen_ist_gut,_Kontrolle_ist_besser!\">Maximen Lenins<\/a> helfen nicht nur bei bewaffneten Aufst\u00e4nden, sondern auch bei E-Mails weiter. Ich frage mich eher, warum immer noch Leute auf die Maschen der Phishenden (sic) reinfallen? W\u00e4re das nicht so, w\u00fcrden diese es nicht versuchen&#8230;<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_5gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2022\/11\/151122_5kl.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/50162?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/50162?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_50162 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_50162')){$('.twoclick_social_bookmarks_post_50162').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Hier%20Klicken%20oder%3A%20%D0%94%D0%BE%D0%B2%D0%B5%D1%80%D1%8F%D0%B9%2C%20%D0%BD%D0%BE%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2022\\\/11\\\/15\\\/hier-klicken-oder-%d0%b4%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9-%d0%bd%d0%be-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d1%8f%d0%b9\",\"post_id\":50162,\"post_title_referrer_track\":\"Hier+Klicken+oder%3A+%D0%94%D0%BE%D0%B2%D0%B5%D1%80%D1%8F%D0%B9%2C+%D0%BD%D0%BE+%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D1%8F%D0%B9%21\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Ich trage Eulen nach Athen, aber vielleicht lesen hier auch die Nachgeborenen mit, die bekanntlich nicht so IT-affin sind wie wir alten Digital Natives. Liebe Kinder, &#8222;Hackerangiffe&#8220; definieren wir als Bl\u00f6dheit der Endverbraucher, die auf alles mit der Maus oder mit dem Finger klicken, was nicht bei drei auf dem Norton Commander sitzt. Wir besch\u00e4ftigen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,31,614],"tags":[],"class_list":["post-50162","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-protect-your-privacy","category-security"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/50162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=50162"}],"version-history":[{"count":7,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/50162\/revisions"}],"predecessor-version":[{"id":50169,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/50162\/revisions\/50169"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=50162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=50162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=50162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}