Viren, Spyware, Datenschutz 11.217 Themen, 94.226 Beiträge

Warum kann man Phisher nicht dingfest machen?

horst25 / 16 Antworten / Flachansicht Nickles

Warum ist es nicht möglich, Betrüger, die mit Seiten wie dieser:
http://banking.postbank.de.app.alysass.com/r1/p/
gewissermassen noch in Vorbereitung einer Straftat sind, in flagranti das Handwerk zu legen??
Mit entsprechender Vorbereitung müsste das doch machbar sein?
Warum konzentriert man sich stattdessen auf Tauschbörsen und Filesharing?

..ich verstehs net..

horst
bei Antwort benachrichtigen
out-freyn horst25 „Versteh ich kriminaltechnisch immer noch nicht ganz, wenns dann jetzt Domains...“
Optionen
könnte man doch wenn man rasch und konsequent vorgehen würde, den regulären Domainbesitzer auf den Mißbrauch aufmerksam machen

Und was soll der bitteschön tun? Das ist ungefähr so, als würde sich ein anderer Autofahrer dasselbe Kennzeichen ans Auto schrauben wie Du und damit ständig irgendwelche Verkehrsverstöße begehen. Und ich sag dann zu Dir: "Hey, tu' mal was dagegen, aber schnell!"


Nehmen wir mal folgendes Beispiel:
Es gibt eine Firma, die die Domain "microsoft.com" hat.

Ich bin ein böswilliger Mensch und möchte Malware unter das Volk bringen. Diese hinterlege ich auf irgendeinem x-beliebigen Webspace (vielleicht finde ich auch einen offenen FTP, dann freu' ich mich umso mehr).
Nun muss ich nur noch die Subdomain "supersystemtooldownload.microsoft.com" mit der Verknüpfung zu meiner Seite irgendwie auf den Zonen-DNS mogeln. Gut, bei der "microsoft.com" dürfte dies etwas schwieriger sein, aber es gibt sicherlich weltweit ziemlich viele schlampige Zone-Admins, die mir eine solche Manipulation leichter machen. Dann hab' ich es geschafft - innerhalb von Stunden ist meine Domain weltweit erreichbar.
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen