Phishing MasterCard und DHL
Verfasst: 10.01.2012 16:00
Hallo,
ich habe ein Problem mit meinen 2 phpBB3 Foren seit dem Wochenende. Installiert ist noch 3.0.9, trotzdem die Frage ob noch jemand betroffen ist. Ich wollte eigentlich das Update erst im Testsystem testen, bevor ich es in "Produktion" installiere.
User, die extra für die Foren eMailadressen angelegt haben und benutzen, wie auch die anderen angemeldeten User, haben Spam-Mails an Ihre eMail Adressen bekommen. Diese Adressen stammen offensichtlich aus den Foren.
Am Sonntag eine Phishing Mail angeblich von MasterCard, bei der man die MasterCard Daten verifizieren soll.
Heute Phishing Mails angeblich von packstation,de, bei der man die Informationen zu Packstationen verifizieren soll.
Diese Mails sind bereits auf einschlägigen Seiten als Phishing gemeldet: http://www.computerbetrug.de/2011/12/de ... falle-5175
Wie finde ich heraus wie die Verursacher/Absender an die eMailadressen gekommen sind? Kann das über eine Sicherheitslücke im phpBB3 passiert sein? Muss ich rechtliche Schritte unternehmen um mich vor evtl. Anzeigen meiner User zu schützen??? Anzeige gegen unbenannt (wird ja eh nix bringen). Wie verhaltet Ihr Euch in so einem Fall.
Gehostet werden die Seiten bei Hosteurope.
Als erstes werde ich das Update auch ungetestet einspielen und die Passwörter der DB und FTP Server ändern.
Vielen Dank und Gruß
Dennis
ich habe ein Problem mit meinen 2 phpBB3 Foren seit dem Wochenende. Installiert ist noch 3.0.9, trotzdem die Frage ob noch jemand betroffen ist. Ich wollte eigentlich das Update erst im Testsystem testen, bevor ich es in "Produktion" installiere.
User, die extra für die Foren eMailadressen angelegt haben und benutzen, wie auch die anderen angemeldeten User, haben Spam-Mails an Ihre eMail Adressen bekommen. Diese Adressen stammen offensichtlich aus den Foren.
Am Sonntag eine Phishing Mail angeblich von MasterCard, bei der man die MasterCard Daten verifizieren soll.
Heute Phishing Mails angeblich von packstation,de, bei der man die Informationen zu Packstationen verifizieren soll.
Diese Mails sind bereits auf einschlägigen Seiten als Phishing gemeldet: http://www.computerbetrug.de/2011/12/de ... falle-5175
Wie finde ich heraus wie die Verursacher/Absender an die eMailadressen gekommen sind? Kann das über eine Sicherheitslücke im phpBB3 passiert sein? Muss ich rechtliche Schritte unternehmen um mich vor evtl. Anzeigen meiner User zu schützen??? Anzeige gegen unbenannt (wird ja eh nix bringen). Wie verhaltet Ihr Euch in so einem Fall.
Gehostet werden die Seiten bei Hosteurope.
Als erstes werde ich das Update auch ungetestet einspielen und die Passwörter der DB und FTP Server ändern.
Vielen Dank und Gruß
Dennis