Hallo zusammen!
Nur ein Bindestrich unterscheidet die Seite www.windows-update.com von der fast! gleichnamigen, offiziellen Microsoft-Seite www.windowsupdate.com - aus dem kleinen Unterschied kann schnell ein großer werden, wenn man sich auf diesem Wege den Trojaner update0932.exe herunterlädt:
http://www.heise.de/newsticker/data/pab-25.06.03-000/
Nun ist der Namensvetter zwar schon an einer gänzlich Microsoft-untypischen Optik zu erkennen - aber wenn man das bemerkt, kann es laut diesem Heise-Artikel bereits zu spät sein.
CU
Olaf
Klatsch, Fakten, News, Betas 5.087 Themen, 27.849 Beiträge
schlimm schlimm, was da alles kursiert :-(
und trotzdem frage ich mich, was das für leute sind, die ein "sicherheits-update" (oder was auch immer) installieren, das sie von einem "unbekannten" per email angeboten bekommen?!
Richtig, Mawinda, das verstehe ich auch nicht... Wobei: Vor kurzem waren eMails mit gefälschtem Header im Umlauf. Angeblicher Absender: support@microsoft.com - worauf die Redmonder umgehend versicherten, dass sich solche Mails nicht verschicken.
Wenn es dumm kommt, kannst Du schon durch einen simplen Tippfehler auf dieser Pseudo-Microsoft-Updateseite landen. Wenn es noch dümmer kommt, kann sich der Trojaner auch ohne aktives Zutun installieren.
CU
Olaf
naja, was will man machen... ein paar "dumme" gibt es leider immer. und von denen paar "armen säuen" leben dann diese verbrecher :-(
ist nicht böse gemeint, falls sich jemand angesprochen fühlen sollte...
Na wenn schon - dann fühlen sich eben die Richtigen angesprochen ;-)))
CU
Olaf
Hallo!
Interessant aber völlig harmlos ist da noch z.B.:
www.mikrosoft.de
oder
www.microsotf.de
MfG
Wanja
Man sollte diese ganzen Spamer, Trojaner und Dialerverbreiter allesamt an die Wand stellen und...
Oh Mann, die User müssen aber auch dumm sein.
1. Die Verknüpfung zur Windows-Update-Seite liegt per Default in fast jeden Startmenü und in jedem MSIE.
2. Die offizielle Seite ist windowsupdate.microsoft.com. Windowsupdate.com wurde erst nachträglich hinzugefügt, weil zuviele totale DAUs dorthin surfen wollten. Sorry, aber selbst wenn man nicht die offizielle Seite kennt, ist es doch wohl logisch, zuerst mal auf microsoft.com zu surfen und dort nachzuschauen.
Das kann man machen: Erst auf die Homepage von Microsoft und sich dann bis zur Updateseite "durchfragen". Aber lass mal jemanden zu ungeduldig dafür sein und den "Ehrgeiz" haben, die URL per Hand eintippen zu wollen... und dann natürlich mit Bindestrich, weil's einfach besser aussieht.
Sicherlich, rein statistisch werden die meisten eher so vorgehen, wie Du unter Punkt 1 schon beschrieben hast. Aber die Handvoll User, die der gefakeden Seite auf den Leim geht, ist für die Betreiber schon ein Erfolg.
CU
Olaf