Google Adwords Account Protection / Security Update ist Fake / Spam / Phishing

Heute morgen kreist wieder einmal eine gefährliche Email durchs Netz. Offebar sind die Phishing-Profis nun auch drauf gekommen Google-Adwords-Accounts abzugreifen. In einer Email mit dem Titel „Account Protection! Google Adwords is dedicated to protecting your privacy“ geben Sie vor man habe die Sicherheitsstufe bei Google Adwords erhöht und bitte darum, dass wir uns einloggen und das neue SSL-Protection certificate herunterzuladen. Sie drohen außerdem damit, dass ungeschützte Browser (also solche, die sich das Zertifikat nicht holen), sich 30.09.2008 (also heute) nicht mehr einloggen können. Das ist ein Fake / Eine Phishing-Mail!

Klickt man den enthaltenen Link kommt man auf die URL auf einer Subsubsubsubsub-Domain:

http://adwords.google.select.starter.signup.comreportid.ahqgwoxdvahfs6i.carehtmlclient.cfmasternbank.adcash700.com/

So sieht die Email aus:

Google Adwords Phishing Mail

Die dort befindliche Loginseite, sieht der von Google auf der ersten Blick zum verwechseln ähnlich. Bitte dort NICHT einloggen. Die Logindaten werden von den Betrügern, die diese Email verschicken gespeichert und aller warscheinlichkeit nach dazu verwendet irgendwelche Viagra/Porn-Seiten über den so geklauten Adwords-Account zu bewerben.

Und wieder einmal gilt: Jede Mail von einer Bank oder einem Webservice, die zu einer Handlung auf deren Website und einem damit verbundenen Login auffordert sollte doppelt und dreifach geprüft werden.

Hier noch der Inhalt der Email in Text-Form:

Attention GOOGLE ADWORDS Customers!

For certain services, such as our advertising programs, we request 128-bit SSL security information which we maintain in encrypted form on secure servers.

We take appropriate security measures to protect against unauthorized access to our unauthorized alteration, disclosure or destruction of data.

Please download latest SSL protection certificate

Read more>>

Unprotected browsers will not be able to Log in after September 30, 2008

Sincerely, Lois Mclaughlin.

2008 Google Adwords, Developing new services.

Ähnliche Beiträge

  • Diceware: wir würfeln uns ein Passwort

    Wir haben in unserem ersten Artikel die wesentlichen Elemente eines sicheren Passwortes dargestellt: es sollte nur einem selbst bekannt sein, aus einer mindestens acht, besser 14 Zeichen langen zufälligen Zeichenfolge bestehen und nur für jeweils einen Dienst verwendet werden. Um von einem sicheren zu einem idealen Passwort zu werden, kommen aus Anwendersicht zwei weitere Kriterien hinzu, die nichts…

  • Der Weg zu mehr Kommentaren

    Bei DonAlphonso und Robert geht’s grad um Kommentare und die Tatsache, dass in der Blogosphäre zu wenig kommentiert wird. Das brachte mich auf die Idee ein paar Gedanken zu diesem Thema aufzuschreiben und gleichzeitig den „jüngeren“ Bloggern ein paar Tipps zu geben, wie man den ein oder anderen Kommentierer anziehen kann.

  • phpBB.com mit Casino-Werbung

    Bei Google Blogoscoped bin ich eben draufgestoßen: phpBB.com (Google PageRank 9, PR9) blendet im Footerbereich offenbar bezahlte Werbelinks sein. Selbige werden jedoch nicht als Werbung gekennzeichnet, sind nicht mit einem nofollow-Tag versehen und gehören einem Netzwerk von Online-Casions an. „Cool or not“ fragt Philipp Lenssen. In meinen Augen etwas uncool zumal sich für eine Domain…

  • Da weißte bescheid…

    Schätzelein – ich bin ein großer Horst-Schlämmer-Fan, war aber kein großer Fan dieser Schlämmerblog-Aktion. Seit heute spielt man von Seiten VW mit offenen Karten. Das find‘ ich gut. Meines Erachtens der einzig richtige Schritt zum richtigen Zeitpunkt. Und Horst / Hape selbst bringt mich dermaßen zum kugeln – vor lachen – da krieg ich Rücken….

  • Nochmal Wii – die Nintendo-Wii-Blogwelt

    Gerade bin ich beim technorati-stöbern auf das offizielle Blog die offizielle Blogwelt von Nintendo gestoßen (danke für den Link). Das ganze wurde offensichtlich von Knallgrau.at (die macher von twoday.net) betreut/erstellt/however. Macht insgesamt erstmal einen ganz positiven Eindruck, für meinen Geschmack nur eine dezent übertriebene Aktion. Eine ganze packung Domains hat man dafür reserviert, für Team,…

  • Spamfreie deutsche Blogsuche

    Ich hab mich mal eben hingesetzt und (nach BlogKarte noch) ein kleines Google-Mashup gebastelt. Diesmal besteht das Mashup aus einer Google-Custom-SearchEngine und der Google Ajax Search API. Mit Hilfe der Custom Search Engines (CSE) lässt sich die Websuche von Google auf definierte URLs einschränken. Was bietet sich hier für deutschsprachige Blogs mehr an als der…

0 Kommentare

  1. Es ist wirklich erstaunlich das es da noch nicht zu mehr Fällen gekommen ist. Allerdings ist dieses Vorgehen auch unter Umständen wesentlich gefährlicher für die Phisher (?), da sie das Guthaben ja nur für die Bewerbung eigener Webseiten verwenden können. Da ist man ihnen recht schnell auf der Schliche und google versteht sicher keinen Spass.

  2. Das Design von dem Blog gefällt mir gut, hast du das selber entwickelt und/oder basiert es auf einem bekannten Template.

    Weiter so …

    Gruss Ben

    EDIT: Na, Ben, kleiner Spammer? ;-)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert