BlackBoard » Computerecke » Netzwerke/Telekommunikation » Web.de Sicherheit » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Web.de Sicherheit
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Satherlor
Neuling

Dabei seit: 27.01.2003
Beiträge: 3

Web.de Sicherheit       Zum Anfang der Seite springen

Hallo, auch wenn es hier nicht reinpasst, aber ich habe einen Web.de account und habe folgende erschreckende Mail von einem unbekannten Benutzer bekommen, is das jetzt gefährlich?:


Wie man jedermanns WEB.de Passwort bekommt BY SATH

Diese Anweisungen genau beachten!

Schritt 1:

Adressiere eine e-mail an: pw_request@web.de
Betreff: pw_request

Schritt 2: Das E-Mail- Textfeld

In die erste Zeile die E-Mail-Adresse einfügen, von der das Passwort gewünscht wird
Die nächsten drei Zeilen frei lassen
In die fünfte Zeile die E-Mail-Adresse einfügen, an die das gewünschte Passwort gesendet werden soll.
In die sechste Zeile das dazugehörige Passwort einfügen.

Hier ein Beispiel:

Empfänger: pw_request@web.de
Betreff: pw_request
------------------------------------------------
gewünschte-adresse@web.de



-eigene e-mail Adresse hier- zb.: yourmail@web.de
-eigenes Passwort hier- zb.: markado
ihr passwort ihrer email adresse bei web.de geht nur mit web.de account wegen Server abfrage.

Und so funktioniert es: der Server pw_return@web.de wird normaler weise nur immer dann kontaktiert wenn jemand sein pw vergessen hat und die sicherheits abfragen richtig beantwortet hat doch Hackern ist es gelungen diesen server ausfindig zu machen, und somit die grösste sicherheits lücke aller freemail accounts zu finden.

Eine solche Mail liefert dem Absender das gewünschte Passwort in der Regel in 24 Stunden.
09.08.2003 22:32 Satherlor ist offline E-Mail an Satherlor senden Beiträge von Satherlor suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

Das soll gehen????

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von hotspot: 09.08.2003 22:44.

09.08.2003 22:39 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
hankyXXL
$u²RbA³n*


images/avatars/avatar-1139.jpg

Dabei seit: 13.07.2003
Beiträge: 38

      Zum Anfang der Seite springen

hmm
biste sicher das diese email ad pw_request@web.de offi. von web.de ist oder von dir ;> ?

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von hankyXXL: 09.08.2003 22:50.

09.08.2003 22:46 hankyXXL ist offline E-Mail an hankyXXL senden Beiträge von hankyXXL suchen
Aasgeier Aasgeier ist männlich
Junior Member


images/avatars/avatar-1762.gif

Dabei seit: 26.01.2002
Beiträge: 183
Herkunft: Schweiz

      Zum Anfang der Seite springen

Zitat:
In die fünfte Zeile die E-Mail-Adresse einfügen, an die das gewünschte Passwort gesendet werden soll.
In die sechste Zeile das dazugehörige Passwort einfügen.


Was ? geschockt
Das ist wohl ein schlechter Scherz !
Hier wird man aufgefordert das eigene Pw gleich mit zu senden....

So dumm kann man ja nicht sein...na da wird sich jemand ins Fäustchen lachen wenn das tatsächlich einer macht...

Das ganze ist eine Verarschung also Finger weg !!!

__________________
Wirf Hackers Blackbook in den Müll,den dort macht es sich nützlich !!! Augenzwinkern
09.08.2003 23:00 Aasgeier ist offline E-Mail an Aasgeier senden Beiträge von Aasgeier suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

Und was für eine!!!!

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination
09.08.2003 23:04 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
hankyXXL
$u²RbA³n*


images/avatars/avatar-1139.jpg

Dabei seit: 13.07.2003
Beiträge: 38

RE: Web.de Sicherheit       Zum Anfang der Seite springen

...

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von hankyXXL: 10.08.2003 00:06.

10.08.2003 00:04 hankyXXL ist offline E-Mail an hankyXXL senden Beiträge von hankyXXL suchen
fmann fmann ist männlich
Referee


images/avatars/avatar-1509.gif

Dabei seit: 11.10.2001
Beiträge: 1.230
Herkunft: Germany

      Zum Anfang der Seite springen

Wer sowas glaubt oder auf sowas reagiert, ist selber schuld.
Mich würde mal die Header der email interessieren, die Dir da geschickt worden ist. Da steht bestimmt einiges drin, daß nicht von web.de ist.

Hast Du noch das Orginal ?

cu

fmann

__________________
Viele Menschen wissen, dass sie unglücklich sind. Aber noch mehr Menschen wissen nicht, dass sie glücklich sind.
Albert Schweitzer (14.01.1875 - 04.08.1965)
10.08.2003 07:05 fmann ist offline E-Mail an fmann senden Beiträge von fmann suchen
Satherlor
Neuling

Dabei seit: 27.01.2003
Beiträge: 3

Themenstarter Thema begonnen von Satherlor
      Zum Anfang der Seite springen

Also erstmal: Von mir ist die mit sicherheit nicht!

Ne, die hab ich nicht mehr! Als ich das gelesen hab, hab ich aus Angst vor möglichen versteckten Viren etc. die Mail schnellstens gelöscht!
10.08.2003 10:07 Satherlor ist offline E-Mail an Satherlor senden Beiträge von Satherlor suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

Wer glaubt das sowas funzt, glaubt auch an den Wheinachtsmann!

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination
10.08.2003 10:25 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
Be_For
Aufsteiger


Dabei seit: 03.04.2002
Beiträge: 52
Herkunft: Schweiz

      Zum Anfang der Seite springen

Ich hab oben nicht alles durchgelesen, aber die anderen sind sicher auch entzückt über diese PW-Knackvorrichtung.

Iich habs gleich ausprobiert und warte auf ein Ergebnis. Das ist ja der Wahnsinn, dass man das kann !
Cool dass du das gepostet hast, Satherlor ! Hast du ein Glück, dass du solch tolle E-Mails bekommst. Bei mir gibts bei Web.de höchstens Spam und XXX- Zeugs. verwirrt
Ich hab das auch gleich allen meinen Freunden weiterempfohlen, die probierten es auch gleich aus und alle 10 Minuten rufen wir uns an, um zu fragen, ob jemand schon das Passwort von seinem Opfer hat.
Jetzt bin ich ein richtiger Hacker geworden Zunge raus
Meine Freude ist nicht zu bremsen!
Hab das jetzt auch auf 3 anderen Boards gepostet. Hab aber gesagt, dass ich das selber rausbekommen hab. Die werden sicher verblüfft sein von meinen Kenntnissen ! smile
Einfach megagenial !

Das oben entspricht nicht ganz den Tatsachen großes Grinsen
Ich hab zuerst gedacht, man muss die E-Mail Adresse des Opfers, die eigene E-Mail Adresse und das zuänderne Passwort eingeben. Dann wär es ja für einen selber nicht gefährlich. Und der andere, der diese witzige Knackvorrichtung geschrieben hat, wäre sicher froh, wenn jemand drauf reinfällt und sein Passwort mitgibt. Dann aber sicher gleich nicht mehr, wenn er versucht in den Account der Person mit dem erfundenen Passwort reinzukommen! großes Grinsen

__________________
"Immer auf dem Laufenden sein" ist mein Motto,
so wie es auch mein Avatar beweisst großes Grinsen
10.08.2003 19:50 Be_For ist offline E-Mail an Be_For senden Homepage von Be_For Beiträge von Be_For suchen
Bogus Bogus ist männlich
Unbedeutend


images/avatars/avatar-1140.jpg

Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf

      Zum Anfang der Seite springen

also glauben... das ist ja schon eine sache. ich glaueb nicht, besonders sowas nicht.

Aber vielleicht klappt es ja, dass von 1000 , einer ne mail schreibt... *gg
Wenn man genügend schickt... *ggg

__________________
man was hatte ich ne dämliche signatur oO
10.08.2003 19:55 Bogus ist offline E-Mail an Bogus senden Homepage von Bogus Beiträge von Bogus suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

Zitat:
Original von Be_For
Jetzt bin ich ein richtiger Hacker geworden


Nur weil jm. Müll postet, glaubst du du wärst ein Hacker ???????
Hör auf zu Träumen!

Ich glaube es erst, wenn es "Beweise" gibt!



Hotspot

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination
10.08.2003 22:02 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
Be_For
Aufsteiger


Dabei seit: 03.04.2002
Beiträge: 52
Herkunft: Schweiz

      Zum Anfang der Seite springen

@Hotspot
Glaubst du ich habe das ernst gemeint? großes Grinsen
Der obere Teil meines Beitrags war sowieso nur alles Blödsinn. Der untere ist ernst gemeint, aber dem oberen sollte man wirklich keinen Glauben schenken.
Ich wollte dich nicht verwirren oder so. großes Grinsen
Bye
Be_for

__________________
"Immer auf dem Laufenden sein" ist mein Motto,
so wie es auch mein Avatar beweisst großes Grinsen
11.08.2003 12:52 Be_For ist offline E-Mail an Be_For senden Homepage von Be_For Beiträge von Be_For suchen
Bogus Bogus ist männlich
Unbedeutend


images/avatars/avatar-1140.jpg

Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf

      Zum Anfang der Seite springen

hab Ich auch so verstanden

__________________
man was hatte ich ne dämliche signatur oO
11.08.2003 14:01 Bogus ist offline E-Mail an Bogus senden Homepage von Bogus Beiträge von Bogus suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

@Be_For

Na dann ist ja gut. smile
Hat sich aber so angehört, als ob es dein Ernst wäre.

Wer das glaubt müsste ja schön blöd sein.


Hotspot

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination
11.08.2003 15:56 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
theromi theromi ist männlich
Optimiert für IE > 3.2


images/avatars/avatar-2077.gif

Dabei seit: 01.09.2003
Beiträge: 858
Herkunft: Draußen vom Walde komm ich her...

      Zum Anfang der Seite springen

Ist ja eigentlich nur ne abwandlung von der Methode wo man die Startseite ändert um einem Lamer zu sagen er soll sein Passwort eingeben und es wird zu dir geschickt!

Naja, was mich interressiren würde wäre mal ob sowas wirlkich geht (ich meine jetzt natürlich an eine andere E-Mail Addresse), weil wenn man bei Web.de auch PW vergessen? klickt muss dieses Information ja auch dem Web.de Server mitgeteilt werden, oder? Man könnte doch solche Faikmails an den Web.de Server schreiben um dann das PW zu bekommen? Ist nur sonne Ahnung, kenn mich da nicht so aus, evt. kann das ja einer von euch mal nachgucken?

theromi

__________________
Eine Entwicklung scheint zu sein, dass man als Heranwachsender links ist, später wird man liberal und kurz bevor man stirbt ist man superkonservativ. Wenn diese Theorie aufgeht, bin ich von meinem Tod noch sehr weit entfernt.
Farin U.
01.09.2003 18:42 theromi ist offline E-Mail an theromi senden Beiträge von theromi suchen
Dye
Neuling

Dabei seit: 04.08.2003
Beiträge: 5

      Zum Anfang der Seite springen

es ist gar nicht möglich rauszufinden wie der "passwort per e-mail schick service" da alles ehh in .php oder .cgi oder sonstwas geschrieben ist.
man kann da nich "mitkriegen" das die requests an z.b. pw_request@web.de gehen... es wird einfach nur die e-mail angenommen und dann schickt der server das pw an die bei der anmeldung angegebene e-mail addresse
04.09.2003 20:32 Dye ist offline E-Mail an Dye senden Beiträge von Dye suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Web.de Sicherheit

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH