#phishing (2)

Gone (Almost) Phishin’

Matt Mullenweg, der CEO hinter WordPress‘ Automattic, wurde Beinahe-Opfer einer Phishing-Attacke, bei der die Scammer echte Apple-Support-Anfragen gestartet haben, um sich anschließend telefonisch selbst bei ihm zu melden und als Apple auszugeben, um ihn dann auf eine audit-apple.com-Website mit pixelperfekter apple.com-Kopie weiterzuleiten, wo er schließlich die Zugangsdaten seiner Apple-ID reintippern sollte.

Was Matt nicht getan hat. Stattdessen hat er auf besagter Website erkannt, dass es sich um einen Scam handelt und hat den dann verstummenden Anrufer direkt darauf angesprochen.

Das ganze hat er komplett aufgezeichnet und von Jamie WP samt Audio­aufzeichnung als 5min-Video aufbereiten lassen, so dass wir alle etwas daraus lernen können und spätestens dann misstrauisch werden, wenn Apple direkt bei uns anruft.

Gone (Almost) Phishin’ | OpenGraph Preview Image
ma.tt

Gone (Almost) Phishin’

This is a little embarrassing to share, but I’d rather someone else be able to spot a dangerous scam before they fall for it. So, here goes. One evening last month, my Apple Watch, iPhone, an…

Achtung, Fisting-Attacken!

Auch die Konzerne Yahoo und Google sind Opfer sogenannter Fisting-Attacken geworden.

Da kommt man von der Arbeit, ahnt nichts böses, liest überall von Fisting-Attacken, ohne zu wissen, was sich dahinter verbirgt, öffnet das entsprechende Video und dann sowas: das ZDF berichtet von Fisting-Attacken auf die Gmail & Co. – Kinders, habe ich mich weggeschmissen! (Und dann direkt mal meine Passwörter geändert, damit mir eine solche Attacke erspart bleibt.)


(YouTube Direktfisting, via so ziemlich jedem Twitter-Account)

Update, 08.10.2009: Das ZDF reagiert einen Tag später vorbildlich mit diesem Artikel auf heute.de, in dem Sprecher Elmar Bartel, „die wohl bekannteste Stimme des ZDF“, beteuert, dass es sich um einen „faux-pas, und ganz sicher keine Freud’sche Fehlleistung“ handele. LOL.