|
|
|
|
|
|
Mitglied
Registrierungsdatum: Apr 2002
Beiträge: 5.324
|
US-Army: Phishing Test an eigenen Mitarbeitern
Die US-Armee hat einen Phishing-Test an eigenen Mitarbeitern durchgeführt. Es wurde eine Fake-Webseite auf einer Subdomain von army-support.com aufgemacht. Die Mitarbeiter der Abteilung wurden mit dem Gewinn von Eintrittskarten für einen Vergnügungspark gelockt. Persönliche Daten sollten eingegeben werden. Nach wenigen Stunden wurde die Aktion aufgelöst und betreffende Webseite durch einen erklärenden Text ersetzt.
Das amerikanische Militär hat die Aktion als Sicherheitsübung bezeichnet. Durchgeführt wurde sie bei Mitarbeitern des "Family and Morale, Welfare and Recreation Command", kurz MWR.
Als Absender der Scam-Mail wurde "MWR-Man" angegeben, gesendet wurde angeblich von der E-Mail-Adresse "ager@mwr.army-support.com" aus dem "Army MWR Office". Service-Mitarbeiter ihrer Abteilung und der Verteidigungsabteilung hätten Chance auf Gewinn von freien Eintrittkarten für einen Vergnügungspark. Dazu wurden sie aufgefordert, ihre persönlichen Daten einzugeben, also Namen, Adresse, Telefonnummer und E-Mail-Adresse.
weiterlesen
|
04. 04. 2008, 18:07
|
#1
|
|
Mitglied
Registrierungsdatum: Feb 2006
Beiträge: 62
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Und das Ergebniss? Wieviele sind drauf reingefallen?
|
04. 04. 2008, 21:23
|
#2
|
|
Mitglied
Registrierungsdatum: Aug 2004
Ort: Wuppertal
Beiträge: 897
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Cool, diesen Test sollte man auch mal (regelmäßig) bei den Mitarbeitern von Banken, Behörden, Ärzten und Schulen durchführen und wer drauf reinfällt, muss eine Nachschulung machen - und die Nachschulung findet nicht in der regulären Arbeitszeit statt, versteht sich von alleine
|
04. 04. 2008, 22:03
|
#3
|
|
Gesperrt
Registrierungsdatum: Feb 2008
Beiträge: 559
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Hmm Finde ich auch nicht schlecht werden die mal zum denken angeregt
mFg
|
05. 04. 2008, 06:32
|
#4
|
|
Mitglied
Registrierungsdatum: Nov 2007
Beiträge: 49
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Auf jedenfall ist das mal ne gute Sache^^. So lernen mal wenigstens manche leicht gläubige Menschen, wie einfach es ist an deren Daten ranzukommen.
|
05. 04. 2008, 09:14
|
#5
|
|
Mitglied
Registrierungsdatum: Nov 2005
Beiträge: 701
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
tja man lernt eben doch nur durch schmwerzen
|
05. 04. 2008, 09:47
|
#6
|
|
Mitglied
Registrierungsdatum: Sep 2005
Beiträge: 47
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
wie bitte?
und was ist jetzt schlimm daran, wenn ich jemandem meine ach so persönlich (geheimen? Oo) daten gebe, die in diesem falle ja nur die anschrift war?
also bitte, das ist doch kein phishing. mit nem webcrawler hol ich mir tausende von adressen (impressum etc). wenn sie natürlich irgendwelche zugangsdaten, passwörter eintippen hätten müssen, dann wäre das in meinen augen phishing.
|
05. 04. 2008, 11:14
|
#7
|
|
Laizist
Registrierungsdatum: Jun 2005
Beiträge: 5
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
verstehe es auch nicht und diese unqualifizierten comments schon gar nicht.
|
05. 04. 2008, 12:46
|
#8
|
|
Mitglied
Registrierungsdatum: Jan 2008
Beiträge: 139
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Denke auch, E-Mail-Adresse ist nun wirklich nichts geheimes, und Adresse? Halloooo? Telefonbuch, anyone?
|
05. 04. 2008, 13:58
|
#9
|
|
Truth In The Mirror
Registrierungsdatum: Dec 2005
Beiträge: 738
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Zitat:
|
Zitat von tfk
Denke auch, E-Mail-Adresse ist nun wirklich nichts geheimes, und Adresse? Halloooo? Telefonbuch, anyone?
|
Telefonbuch iss analog, das nutzt keine mehr...
|
05. 04. 2008, 14:42
|
#10
|
|
DvD
Registrierungsdatum: Dec 2006
Beiträge: 352
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Zitat:
|
Zitat von Lord_Ego
Telefonbuch iss analog, das nutzt keine mehr...
|
www.dasoertliche.de
un nu? ^^
|
05. 04. 2008, 15:17
|
#11
|
|
Mitglied
Registrierungsdatum: Jan 2001
Ort: überall und nirgens
Beiträge: 175
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Hallo Leute es ging um eine Militärseite.
Es waren hauptsächlich USArmy Angehörige und Soldaten davon betroffen.
Es war eine Sicherheitskontrolle des US-Militärs, da viele Soldaten ohne nachzudenken ihre Daten weitergeben, was in den Security Regulations strikt verboten ist.
Und zeigt mir mal im Deutschen Telefonbuch die Daten eines US-Soldaten und seiner Angehörigen.
|
05. 04. 2008, 15:28
|
#12
|
|
Staatsmann
Registrierungsdatum: May 2006
Ort: Arkham Asylum
Beiträge: 5.364
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Was bringts? Ehrlich mal.
|
05. 04. 2008, 17:13
|
#13
|
|
Mitglied
Registrierungsdatum: Jan 2008
Beiträge: 41
|
Re: US-Army: Phishing Test an eigenen Mitarbeitern
Zitat:
|
Zitat von Johnnsen
Was bringts? Ehrlich mal.
|
das die leute nachdenken.. das bringts....also wenn ich an meine Vorgesetzten beim Bund denke...passwörter auf Zetteln am Bildschirm... 
so ein phishing test würde hier auch gut laufen
wenn man für eintrittskarten schon solche daten (email adresse, telefon nummer, adresse, name) weiter gibt wer weiß was so rausgegeben wird wenn als gewinn oder bezahlung etwas wertvolleres als eintrittskarten im wert von vlt 50$ angeboten werden.
|
07. 04. 2008, 13:53
|
#14
|
|
Alle Zeitangaben in UTC +1. Es ist jetzt 22:58 Uhr.
|
|