|
Customer Service
|
Bearbeitet von Rynundu am 25.03.12 15:26 (UTC)
____________________________________________________________________________
TL;DR? Wir haben alles Wichtige zum Thema Phishing und Accountsicherheit in einem YouTube-Video zusammegefasst. Klickt auf "CC", um die Untertitelauswahl zu aktivieren. ———————————————————————————————————————————— ERST LESEN, DANN POSTEN! Das Thema Phishing kann in diesem Beitrag diskutiert werden, unabhängig davon, ob es sich um Betrugsversuche via E-Mail oder im Spiel handelt. Wir werden alle diesbezüglichen Beiträge schließen, die außerhalb dieses Stickys erstellt werden, um die Diskussion und alle relevanten Informationen zentral zu halten. Wenn ihr, nachdem ihr diesen Beitrag vollständig durchgelesen habt, dennoch eine Frage zur Authentizität einer E-Mail habt, kopiert Letztere bitte in diesen Beitrag und fragt einfach nach. Achtet bitte stets darauf, die Links zu den Phishingseiten zu entfernen, bevor ihr euren Beitrag abschickt! Es ist nicht nötig, E-Mails in diesen Beitrag zu kopieren, bei denen ihr euch bereits sicher seid, dass es sich um eine Fälschung handelt. Bitte beachtet auch Folgendes:
PHISHING Es kann vorkommen, dass ihr offiziell aussehende E-Mails erhaltet, in denen ihr aufgefordert werdet, eure Accountdetails (Accountname, Passwort, usw.) zu verifizieren. Entweder werdet ihr darum gebeten, auf einen Link zu klicken (welcher zu einer Webseite führt, auf der ihr die Daten eingeben sollt) oder darum, direkt auf die E-Mail zu antworten und die entsprechenden Angaben zu machen. In diesen E-Mails wird oft mit einer Accountschließung gedroht, sollten die geforderten Informationen nicht übermittelt bzw. verifiziert werden. Solche E-Mails werden als Fake-Mails bzw. Phishing-Mails bezeichnet und von Dritten verschickt, welche an eure Accountdaten gelangen wollen. Fallt nicht auf diesen Betrug rein! Zu Links in E-Mails sei allgemein gesagt, dass ihr diese niemals direkt anklicken solltet. Eine authentisch erscheinende Adresse kann in Wirklichkeit via Hyperlink zu einer anderen Adresse führen, z. B. einer Webseite, die wie unsere aussieht, in Wirklichkeit jedoch nur geschaffen wurde, um eure Accountdaten zu stehlen. Wenn ihr eine unserer Webseiten besuchen wollt, tut dies am besten, indem ihr die Adresse stets manuell eingebt: – http://www.wow-europe.com – http://www.blizzard.de – http://eu.battle.net Wie kann ich wissen, ob eine E-Mail von Blizzard stammt oder ob es sich um eine Fälschung handelt?
Warum erhalte ich diese E-Mails? Was kann ich tun, um dies zu unterbinden?
Ich habe auf eine gefälschte E-Mail geantwortet und nun haben die meine Daten (z.B. Geheimfrage, CD-Key, usw.)! Was kann ich tun?
Ich habe einen Link in der gefälschten E-Mail angeklickt. Bin ich trotzdem sicher?
Informationen zum E-Mail-Absendernamen Wenn ihr per E-Mail mit unserem Kundendienst interagiert (was dank dem Support-Ticketsystem kaum nötig sein dürfte), wird die Antwort meist von einer der folgenden Adressen kommen: Es gibt noch einige weitere offizielle E-Mail-Adressen, die eben genannten stellen jedoch die am häufigsten verwendeten dar, wenn es zu einer Interaktion mit unserem Kundendienst kommt. Automatisch versendete E-Mails, wie z. B. bei der Zurücksetzung eures Passwortes oder Änderungen an den Accountdetails in der Battle.net-Accountverwaltung, werden immer von noreply@Battle.net versendet. Wie oben erwähnt, enden E-Mails von uns auf @blizzard.com oder @battle.net. Es ist aber möglich, dass ihr Zusätze wie @e-mail.blizzard.com oder @enews.blizzard.com seht. Die Adresse wird jedoch immer mit einer blizzard.com- oder battle.net-Domain enden. Dabei ist Folgendes zu beachten: Auch wenn alle E-Mails von uns mit einer blizzard.com-Domain enden, heißt dies nicht automatisch, dass jede E-Mail mit dieser Endung von uns ist. Es bedeutet aber, dass alle E-Mails, die nicht mit einer blizzard.com- oder battle.net-Domain enden, Fälschungen sind. Da es ein beliebter Trick ist, die wahre Absenderadresse zu verheimlichen und diese durch eine zu ersetzen, die nach einer legitimen Blizzard-Adresse aussieht, sollte man stets den E-Mail-Header überprüfen. Wie dies funktioniert, könnt ihr hier nachlesen. Weitere Informationen zum Thema Phishing-Mails, aber auch zu anderen Arten von Accountdiebstahl, könnt ihr hier finden. Darüber hinaus hat die IT-Gnomin Deex hier einen sehr informativen Spielerguide erstellt. |
#1
23.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.11.10 11:24 (UTC)
Im Folgenden werden wir ein paar Beispiele für gefälschte E-Mails auflisten:
Greetings! Hier wird man aufgefordert, sein Passwort sowie weitere sensible Daten anzugeben. Außerdem wird damit gedroht, dass der Account geschlossen wird, wenn man nicht auf die E-Mail antworten sollte. Wie bereits oben angedeutet, muss man hier einfach nur Folgendes im Hinterkopf behalten:
|
#2
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 24.09.11 21:16 (UTC)
Greetings, Auch hier wird wie üblich damit gedroht, dass der eigene Account geschlossen wird, wenn man seine Daten nicht verifiziert. Ich habe den Link aus der zitierten Mail entfernt, da dieser zu einer Phishing-Seite führt. Diese sieht aus wie unsere offizielle Webseite und wurde zur Täuschung erstellt, um Spieler glauben zu lassen, sie könnten dort ohne Gefahr ihre Daten angeben. Bei dem hier genannten Beispiel hat sich der Absendernicht einmal die Mühe gemacht, die wahre Adresse durch einen Hyperlink zu verschleiern (siehe Hinweis im Startpost). Es sind jedoch auch Versionen dieser Mail unterwegs, in denen die angegebene Adresse der Webseite augenscheinlich auf wow-europe.com führt, jedoch mit einem Hyperlink versehen wurde, der zu einer Phishing-Seite führt. |
#3
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.11.10 11:34 (UTC)
Greetings! Passwort verifizieren? Nein danke. –► Fälschung! |
#4
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.11.10 11:34 (UTC)
Hello, Auch hier wird man auf eine Phishing-Seite geleitet, auf der u. a. euer Accountpasswort erfragt wird. Immer daran denken: Blizzard wird euch NIEMALS nach eurem Passwort fragen! |
#5
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.11.10 11:36 (UTC)
Dear customer, in our system recent monitoring accounts of all Blizzard . Your Account Login Successful tonight at 9:30pm form the 125.2.102 .* IP range, but our system shows the 125.2.102 .* IP range exists in a large number of hackers, as too many customer complaints, the 125.2.102 .* IP range has been blacklisted. We are concerned about whether your account has been stolen, so, for the purpose of ensure your legal interests, We will be 24 hours after, suspended your account. If you have any questions please visit www.worldofwarcarft.com In der Regel nehmen wir die Phishing-URLs immer raus, doch hier sei einmal hervorgehoben, mit welch simplen Täuschungsmethoden teilweise gearbeitet wird. So wird hier nicht auf worldofwarcraft.com, sondern auf worldofwarcarft.com verlinkt. Letztere URL führt zu einer Phishing-Seite, auf der eure Accountdaten abgefragt werden (NICHT ANKLICKEN / ÖFFNEN!). |
#6
28.11.2010
|
|
Customer Service
|
We have verification the password for the World of Warcraft account associated with this email address. verification password, please click the following link and follow the instructions: Hier wurde versucht, die E-Mail durch das Einbeziehen von authentischen Links sowie dem Bereitstellen von Sicherheitshinweisen seriös aussehen zu lassen. Blizzard Entertainment würde euch jedoch niemals dazu auffordern, eure E-Mail-Adresse über eine Webseite zu verifizieren. Fake! |
#7
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.01.11 11:54 (UTC)
When we carry out a routine check when the account, we have evidence to show that your account has been involved in the disputed transactions. Fassen wir zusammen:
Ergebnis: Fälschung! |
#8
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.01.11 11:56 (UTC)
Hello [...], thank you for shopping at the Blizzard Store! Anzeichen für eine Fälschung:
Und natürlich: Die URL zum Battle.net-Login ist ein Hyperlink, der zu einer Phishing-Seite führt. |
#9
28.11.2010
|
|
Customer Service
|
Bearbeitet von Rynundu am 28.11.10 22:42 (UTC)
Dieser Sticky ist nun für Fragen freigeschaltet!
Zur Erinnerung: Bitte nennt keine weiteren Beispiele für Phishing-Mails (wenn ihr wisst, dass es sich um eine Phishing-Mail handelt), da alle oben stehenden Informationen vollkommen ausreichend sind, um diese zu erkennen. Wenn ihr eine Frage habt, könnt ihr diese natürlich gerne hier stellen. |
#11
28.11.2010
|
|
Customer Service
|
Hallo Flammy!
Unabhängig von den Details der Masche ähneln sich alle Phishing-Mails in ihren Merkmalen (siehe Liste in Beitrag #1) und dem Prinzip (Betrug mittels gefälschtem Hyperlink), weswegen die bereits vermerkten Informationen zur Erkennung ausreichen sollten. Die Beispiele in diesem Beitrag sollen lediglich der Erläuterung dienen. Die Adressen dieser gefälschten Webseiten kannst du uns jedoch per E-Mail an hacks@blizzard.com zukommen lassen. Gruß, ~ Tyryndar |
#14
08.12.2010
|
|
|
ich habe heute eine mail mit betreff
Blizzard Entertainment's mistakes cause you to World of Warcraft account stolen, this is for you free of charge compensationbekommen. dieser spamer / phisher hat offenbar ein blizzard-formular geklaut... Login here to authentication, 48 hours you will receive compensation das "here" is der einzige link, der nicht mit blizzard.com verlinkt ist. und JA, ich kenne den unterschied zwischen Name und ZIEL des links... die "terms and conditions" verlinken auf battle.net. der rahmen der mail kommt auch von blizzard. besorgniserregend oder ? das sieht echt 'echt' aus... kein wunder, dass da leute drauf reinfallen... |
|
85, Troll, Magier
6590
|
Hey,
da mein Thread zu Recht geschlossen wurde, frag ich nochmal hier nach. Ich habe vorhin folgende Mail bekommen
Dafür, dass diese Mail echt ist, sprich einerseits, dass sie von noreply@blizzard.com geschickt wurde. Leider hat mir der Sticky aber nicht verraten, ob Blizzard nur englishe Mails verschickt. Ich denke, aber dass die Mail "echt" war, da sich beim starten von WoW gerade AVG meldete und hat mir erzählt, dass ein "ENUS-TOOLS-DOWNLOADER.EXE" gefunden wurde, diesen habe ich soforet gelöscht, was meinen PC zum Absturz brachte, beim Neustart kam die Meldung, dass Maleware etnfernt worden sei. Gelöschte Dateien: Installer.exe wow-4.0.0.2104-ENUS-TOOLS-PATCH.EXE noch 2 ENUS Sachen LAUNCHER.PATCH.EXE LAUNCHER.EXE WORLD OF WARCRAFT.LNK Muss ich noch was machen und vorallem, wo bekomme ich einen "neuen" Launcher ohne große Probleme her? Ich hoffe, dass ihr mir helfen könnt. Grüße Colo PS: ich hoffe, dass es hier jetzt richtig ist. |
|
|
Bearbeitet von Daguerre am 19.12.10 18:55 (UTC)
Das habe ich heute bekommen. Ich heisse nicht Jonothan.
Hello Jonathan, Click on the link below to verify your Battle.net account e-mail address: LINK Verifying your e-mail address will allow you to subscribe to World of Warcraft Remote. E-mail verification will also unlock additional Battle.net account features and add an additional layer of security to this Battle.net account. For more information, click here for answers to Frequently Asked Questions or to contact the Blizzard Billing & Account Services team. Sincerely, The Battle.net Account Team Online Privacy Policy Würde sich der Support in meinem falle nicht ohnehin in Deutsch melden.? |
|
|
Hi,
ich habe heute eine Mail von noreply@blizzard.com bekommen: In ihr wurde ich aufgefordert mich zu verfizieren... da mein Account im Verdacht stände verkauft zu werden. Darauf folgte eine lange Verwirrtaktik von angeblichen Paragraphen der EULA, die ich verletzt hätte. Ich sollte auch den Link: www.worldofwarcruft.com <<<man bedachte "warcruft" und nicht "warcraft" Also für alle mit ähnlichen Mails: Lasst euch nicht verwirren und lest genau nach... klickt auch nicht auf den Link! Und an Blizzard: Wenn oben in den Tipps geschrieben wird, dass die Mails nur von @blizzard.com oder @battle.net kommen, dann sorgt bitte auch dafür, dass mit diesen Endungen kein Missbrauch wie hier geschehen kann. Es sind offizielle Endungen. Bitte noreply@blizzard.com löschen und gleich auch sperren... ähnliche inoffizielle Addresse bitte das selbe. Es verwirrt nur eure zahlenden Nutzer... |
|
Hey Mizuho,
ich hab die Mail heute auch bekommen und hab auch direkt den Gedanken "PHISHING"! Das ganze bestätigt sich schnell: - E-Mail ist komplett auf Englisch geschrieben, normal kommen Mails für mich ALLE auf Deutsch - Der Link dem ich folgen sollte unterscheidet sich von deinem auch etwas, aber ist immerhin offensichtlich falsch! "www.worldofwcrcraft.de" - Wer den Link geklickt hat, der sieht den ganz normalen Login Screen von WoW auf Englisch! NICHTS eintippen! Sonst wars das. Hoffe ich konnte euch auch beruhigen! Löscht die Phishing Mail einfach und spielt wie gewohnt weiter :) Und ja Blizzard, die Mail kam von noreply@blizzard.com Bitte mal schnell was machen da! MfG Loreyja |
| Melde Beitrag #, verfasst von | ||
Grund |
||
Erklärung (Maximal 256 Buchstaben) |
||
