mboost-dp1

Cable News Network

CNN misbrugt i phising-mails

- Via mxlab - , redigeret af Emil , indsendt af bonna

Der er mange faldgrubber på nettet, en af dem er phishing-forsøg, og nu er der kommet endnu en udspekuleret udgave. Denne gang er det den meget anerkendte nyhedsorganisation CNN, der får misbrugt sit navn.

I mails, sendt fra en række forskellige mail-adresser, hvoraf ingen er fra CNN-domæner, efterlignes CNN’s “The Daily Top Ten”, der er en nyhedsmail med dagens tophistorier. Trykker man på en af historierne, så går det galt.

Har man trykket på linket, vil man få en advarsel om, at ens flash-player er den forkerte version og derfor skal opdateres, svarer man ok, så hentes filen get_flash_update.exe, der i virkeligheden er trojaneren “Trojan-Downloader.Agent.EL”.





Gå til bund
Gravatar #1 - Denn
7. aug. 2008 09:27
Faktisk sjovt de ikke faker mailen også. Det er jo ikke særlig svært at få mailen til at se ud som den kommer fra [email protected] ? :)
Gravatar #2 - el_barto
7. aug. 2008 09:29
Jeg har fået et par stykker men har naturligvis slået visning af HTML fra i Thunderbird.

Historierne er gode nok og hentet fra cnn.com men de er ikke ret gode til at fake afsenderadresse eller URL på det websted man bliver sendt til.
Gravatar #3 - Locturian
7. aug. 2008 09:35
Jeg har fået de første 100 fordelt over mine e-mail konti. Røv irriterende, og ja, det er nogle underlige afsender addresser den sender fra. Det første spam-signal er dog, at man aldrig har oprettet noget som helst på cnn.com :)
Gravatar #4 - karga
7. aug. 2008 09:46
#2 og #3 i glemmer desværre hvor godtroende eller ligeglade visse brugere er.. for ikke at sige dumme
Gravatar #5 - Locturian
7. aug. 2008 10:04
#4 - Korrekt. Det vurderes at omkring 1% af alt spam mail giver afkast, og netop derfor stopper det aldrig. Spam stopper først den dag folk de stopper med at bide på. Men som de siger, den sidste idiot er ikke født endnu :)
Gravatar #6 - Törleif Val Viking
7. aug. 2008 10:16
#4
Hvis det bare også var sådan med tøserne når jeg går i byen >_<
Gravatar #7 - Cloud02
7. aug. 2008 10:21
#1
Lige bortset fra at hvis sender address er spoofed så afviser de fleste mailbox servere den ...
Gravatar #8 - mireigi
7. aug. 2008 10:28
4 skrev:
#2 og #3 i glemmer desværre hvor godtroende eller ligeglade visse brugere er.. for ikke at sige dumme


Jeg vil nu ikke ligefrem kalde Hr. og Fru. Jensen dumme (går ud fra det er dem du hentyder til). De er blot uvidende på dette område, og tænker ofte "Nåeh! Det var da rart med nogle nyheder i min email indbakke."

Typisk har Jensens heller ikke nogen anelse om at man relativt nemt kan skaffe sig adgang til deres email adresse, hvorfor de opfatter emailen som sikker. De har jo kun givet deres email adresse til deres venner/bekendte og familie.

Typisk forholder det sig også sådan at når os med mere erfarring forsøger at lære dem noget om internetsikkerhed og gode vaner, har de glemt det efter et par timer. Nogle af dem skriver godtnok ned hvad man siger, men de glemmer at kigge på den lille seddel de har hængende på underkanten af skærmen.

Så reelt set er Jensens vel hverken godtroende eller ligeglade - de er bare ikke vokset op i en verden hvor deres fysiske breve indholder et egern som hugger deres pung når de åbner kuverten.

De er af samme årsag heller ikke dumme, for de gør det jo ikke bevidst. Hvis man ikke kender til konsekvensen af sine handlinger, er man uvidende og et let offer. Kender man derimod til konsekvenserne og alligevel tager samme handling som en uvidende, er man dum og alle problemer er selvforskyldte.

#On-topic:
Glæder mig til den dag hvor vores teknologi er så fremskreden at vi kan lade alt trafik route igennem en eller flere central(e) mainframe(s), der, baseret på de store og anerkendte sikkerhedsfirmaer/guruer, automatisk sorterer alt skadeligt trafik og indhold fra.
Gravatar #9 - Ganin
7. aug. 2008 11:26
#9
Suk, det lyder somom du gerne vil have svensk overvågning + microsoft xbox lign. internet :(
Gravatar #10 - Jace
7. aug. 2008 11:35
Det er her man bliver ekstra glad for sin GMail:

The message "CNN.com Daily Top 10" from Daily Top 10 ([email protected]) contained a virus or a suspicious attachment. It was therefore not fetched from your account and has been left on the server.

If you wish to write to Daily, just hit reply and send Daily a message.


Thanks,

The Gmail Team


Så er man fri for at tænke på sådan nogle ting, det gør Google for mig :)
Gravatar #11 - mireigi
7. aug. 2008 11:53
9 skrev:
#9
Suk, det lyder somom du gerne vil have svensk overvågning + microsoft xbox lign. internet :(


På ingen måde. Jeg vil gerne have at alle internetserverne automatisk filtrerer skadeligt indhold fra. På samme måde som du kan konfigurere din router til at blokkere visse sider og IP'er.

Er yderst ineffektivt for sikkerheden at det er op til hver enkel ISP og forbruger at administrere sikkerheden. Meget bedre at have hele baljen samlet på én eller flere internetservere og lade disse håndtere filtreringen. Så kan Hr. og Fru Jensen surfe som de vil og trykke på alle links/emails uden at risikere noget.
Gravatar #12 - Cloud02
7. aug. 2008 11:55
#8
8 skrev:
#On-topic:
Glæder mig til den dag hvor vores teknologi er så fremskreden at vi kan lade alt trafik route igennem en eller flere central(e) mainframe(s), der, baseret på de store og anerkendte sikkerhedsfirmaer/guruer, automatisk sorterer alt skadeligt trafik og indhold fra.

Teknologien findes allerede: Microsoft senderID
http://newz.dk/microsoft-vil-aabne-op-for-deres-e-...
Gravatar #13 - Sikots
7. aug. 2008 11:59
Hmm hehe sekunder før jeg hoppede ind forbi newz.dk havde jeg lige afmeldt mig Daily top ten ...

Jeg har dog slettet mailen, men det lignede CNN's rigtige side - og jeg blev ikke spurgt om noget med at opdatere min flash player...
Gravatar #14 - lorric
7. aug. 2008 12:15
mmmmmm phising, under dynen er bedst, så ligger den og lurer...
Gravatar #15 - Mnc
7. aug. 2008 12:20
13 skrev:
og jeg blev ikke spurgt om noget med at opdatere min flash player...
Så er det nok fordi du allerede har... Flash afspilleren. ;)
Gravatar #16 - seahawk
7. aug. 2008 12:29
#11:

Problemet er bare at med din model skal nogen mennesker tage stilling til hvad der er sikkert - ingen bør have så stor magt at de bør kunne foretage det valg for hele internettet.

Derudover er det teknisk umuligt - ting vil bare begynde at fise rundt i krypteret form istedet og så er det ikke længere muligt at overvåge.
Gravatar #17 - Kian
7. aug. 2008 13:04
#8
Jeg er altså ikke enig! jeg vil tillade mig at kalde folk der åbner al mail (inkl spam) i indboksen for dumme. Og du skriver det jo også selv med at de glemmer at kigge på den gule post-it på skærmkanten. Og det er jo præcis det der gør dem dumme.

Nu er det heldigvis ikke bilkørsel hvor reaktionsevnen er det afgørende: på en computer har du et valg om at åbne mail eller lade være og hvis du ved at du har fået nogle tips&trix til at undgå virus så er det ikke svært at kigge på post-it'en og oven i købet når den hænger 40 cm i se-retning. Så er man dum hvis man ikke lige tilter hovedet 15 grader i nedadgående retning.

Og jo jeg vil også kalde folk for dumme hvis de åbner mails fra adresser de ved ikke vedrører dem! Hvis man VED man aldrig har tilmeldt sig noget fra CNN så er man i min optik dum hvis man åbner en sådan mail. Præcis det samme med paypal: hvis man ved man ikke bruger paypal og paypal pludselig vil have oplysninger om konto-nummer mv så er man, ja, dum! Ikke bare godtroende, uvidne eller andre uskyldige ord, men dum!


Jeg er heller ikke tilhænger af dit filter. Til gengæld er jeg tilhænger af at folk bruger hjernen og evt lader være med at hoppe på julelege - så kunne det være der var en chance for at vi fik opgraderet folks hjerner og kom af med fx spam på en gang.
Gravatar #18 - Spiderboy
7. aug. 2008 13:32
Det er nu ret udspekuleret. Lidt i samme stil som mailen med at man har 11 kr. til gode fra Google Ads.
Gravatar #19 - mireigi
7. aug. 2008 13:37
#17: Kian

Så du mener altså at folk der er glemsomme og/eller uvidende om et emne er dumme?

Jeg holder fast ved min forklaring om at folk ikke er dumme førend de bevidst træffer det forkerte valg i en situation hvor de kender det rigtige valg. Så kan du jo holde fast i din forklaring af ordet "dum", og ligeledes forblive dum. Du mener jo at alle mennesker der ikke ved noget om et bestemt emne er dumme, hvilket jo vil sige at du er ekstremt dum når nu der er så mange områder som du ved meget lidt om i forhold til eksperterne/fagpersonerne.

Mht. til dit syn på at folk der ikke læser en post-it foran dem er dumme, kan jeg kun sige at Hr. og Fru Jensen måske ikke har samme interesse som dig/os andre inden for internetsikkerhed og derfor nemt kan glemme hvad sedlen handler om, eller at den i det hele taget er der.

Det handler om at oparbejde er sund rutine når man benytter sig at internettjenester/email, og mange mennesker har, efter de når en hvis alder, ikke tid eller overskud til at skulle oparbejde en sund rutine.

Min pointe er: Det er ikke rigtigt at dømme folk på forhånd fordi man ikke har forståelse for deres handlinger og måde at tænke på. Mange mennesker har svært ved at tilpasse sig nye situationer, og det skal de bestemt ikke klandres for.
Gravatar #20 - Holger_dk
7. aug. 2008 14:44
hehe har også fået 2 af dem (så vidt jeg har set), men thunderbird har nappet dem... :P
Gravatar #21 - mcgreed
7. aug. 2008 19:45
Jeg vil nu også påstå at folk der åbner attachments fra ukendte afsender (og ja, CNN er ukendt hvis man ikke selv har tilmeldt sig deres tjeneste) er dumme.

Og ville derfor forslå at EU sætter regler op for internettet om at alle som får en internetforbindelse (og dette er jo public service, så DR skulle jo betale for det...får jo alligevel alle vores penge), skal når de er koblet op, først forbi en bestemt hjemmeside hvor de skal igennem en prøve som tester deres evner for at skele mellem spam og rigtig mail og undervis dem hvad er hvad.
Hvis de får de fleste rigtige, så bliver de lukket ud på nettet, ellers får de lige en online kursus i stil med en PC kørekort.

Hey, det kan da godt ske, vi ser jo for tiden mangle andre 'fornuftigt' lovforslag :)
Gravatar #22 - Silverjam
7. aug. 2008 19:55
14 skrev:
mmmmmm phising, under dynen er bedst, så ligger den og lurer...


Jep. Jeg sad også og grinede over den totalt kvajede overskrift på artiklen.
Gravatar #23 - Æselrytteren
10. aug. 2008 22:10
#14 & #22

:D

Og teknisk set hedder det heller ikke -mails, men -e-mails.

Jeg har også fået de der "CNN"-e-mails, men de bliver forholdsvis hurtigt slettet af mine skift+delete-fingerkombinationer.
Og apropos det der med, at folk er dumme/naive, hvorfor er det lige, at de nationale public service-nyhedsmedier ikke skrider ind og siger "Godaften, danskere - lær lige det her: LAD VÆRE MED AT ÅBNE E-MAILS, DER SER MISTÆNKELIGE UD - FOR DIN EGEN SKYLD!" og så kommer med en masse statistik over, hvor meget spam, der flyver rundt (~99 % af al e-mail-trafik eller hvor meget det nu er) og hvor meget det koster udbyderne - dvs. det skal oversættes til "åbn ikke spam og spar derved penge"? Det ville godt nok være samfundsgavnligt. Så fuck at isbjørnen Knut har fået en ny sut - det er pænt meget underordnet. :@

Nå, det er blevet sent - jeg vil phise i seng.
Gravatar #24 - Helen_69
13. aug. 2008 19:05
Surfede lige forbi i forbindelse med at jeg lige kiggede hvad jeg havde fået af spam i outlook, tilknyttet en pop3 mail, jeg aldrig bruger, i modsætning til min gmail :p

Nå, men hyggede så med mine, for mig ukendte bestillinger af 4 x flybilletter til en samlet værdi af over 1600 $, mine pakker der ikke kan leveres hos mig, pga. en fejl i adressen etc., og ville så lige søge lidt på de her omtalte CNN Alerts som der lå en pæn stak af. Så I har gang i en snak om dem her, samt de dumme brugere der går i fælderne.

Jeg kan godt lide din holdning mireigi, og hyggede mig over din kommentar med egernet...

Det er let at kalde folk dumme, men jeg kunne forestille mig at de fleste har jokket i en eller anden spinat i starten af deres karierre på nettet. Jeg gjorde i hvertfald, men havde heldigvis nogle der holdt mig i ørerne, så jeg lærte hen af vejen... hvor jeg i dag begår mig langt bedre.

Min far er en, efter flere udsagn herinde, dum Hr. Jensen, der glad ringede mig op efter at have fjernet en (via en hoax-mail) og som først på det seneste har fået adgang til min søsters og min egen reelle mailadresser, fordi han lige havde en ting eller 2 at lære.

Men det tager jeg, som hans datter så ansvar for, og lærer ham hen af vejen ikke at tage alt for gode varer. Jeg opdaterer og vedligeholder hans computere via Teamviewer for at sikre mig, at hans manglende viden, eller dumhed...? ikke rammer jer andre i form af spam, eller han får rippet hans bankkonto eller andet skidt i den dur.

Hvis ikke jeg passer på, når jeg efter egen mening, ret pædagogisk forklarer ham ting, føler han sig faktisk ret dum!

Men jeg sætter pris på at han, i en alder af 70 faktisk er frisk på både mail, MSN, webcam og meget andet. Han HAR bare ikke den tilgang jeg selv har til at være kritisk, og det vil jeg ikke slå ham i hovedet med. Så hellere sikre ham bedst muligt, og nyde at jeg har en god kontakt med min far, der bor over 250 km. væk.

# Indenfor emnet.
Måske en løsning vedr. mails kunne være brug af graywall. Jeg ved af erfaring at det virker fortræffeligt, og jeg syntes forsinkelsen er okay at leve med.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login