• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Warnung vor Phishing-Seite: dl.dropbox.com

josh.x
Level 1
1 von 14

Bei mir wird eine Phishing-Warnung von Swisscom angezeigt, wenn ich eine Seite aufrufe, die mit http://dl.dropbox.com/ beginnt. Der Support von Swisscom bekam diese Meldung nicht zu sehen, aber meinte, es könne an der Firewall liegen, die ich von Swisscom habe.

 

Es würde mich interessieren, ob bei euch diese Warnung auch kommt. Habt ihr auch die Firewall von Swisscom? (Nicht Internet Security, sondern die Online-Firewall die es früher mit dem Service Package Gold gab)

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
AndresF
Level 2
10 von 14

Ein Useraccount auf Dropbox wurde zu Phishingzwecken missbraucht. Die Dropboxseite wurde anschliessend von Swisscom gesperrt, weil an zahlreiche Swisscom Kunden Phishingmails versendet wurden. Diese Mails referenzierten anschliesend auf die Dropboxseite. 

 

Die Seite wurde mittlerweile entsperrt und steht nun wieder vollumfänglich zur Verfügung. Wir entschuldigen uns für die Unannehmlichkeiten. Swisscom

 

mehr zum Thema Phishing..

13 Kommentare 13
Tux0ne
Level 9
2 von 14

Habe diese Meldung auch.

Das ist ja wie in China mit Swisscom als Provider 🙂

 

Spass beiseite Wenn sich Swisscom wie in so einem Falle sicher ist, finde ich das allerding i.O. 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
peralta
Level 2
3 von 14

Was suchst du auf dieser Betrugsseite?

 

Achtung!

Die Seite, welche sie soeben anschauen wollten, ist aus Sicherheitsgründen gesperrt.
Kriminelle versuchen darauf, an Ihre persönlichen Informationen wie Login oder Kreditkartennummer zu gelangen (Phishing).


Mehr Informationen: http://www.swisscom.ch/res/hilfe/sicherheit/privatsphaere/phishing/

josh.x
Level 1
4 von 14

Danke für eure Antworten. Ich bin natürlich froh, wenn Swisscom gefährliche Internetseiten sperrt. Aber Dropbox ist definitiv keine gefährliche Seite: http://de.wikipedia.org/wiki/Dropbox Es gibt sogar ein kostenpflichtiges Angebot.

Die Hauptseite ( http://www.dropbox.com/ )ist tatsächlich auch nicht gesperrt. Die Subdomain dl entsteht erst dann, wenn man jemandem eine Datei zum Download anbieten will. Das sieht dann so aus: dl.dropbox.com/u/<Nummer die für Benutzername steht>/<Dateiname>

Natürlich kann das Gefährlich sein, wenn jemand versucht, darüber einen Virus zum Download anzubieten. Aber dafür gibt es ja viele andere Varianten. Dropbox ist ein Dienst, für den man für mehr Speicher (mehr als 2GB) sogar bezahlen muss (50 GB: 9,99$/Monat) Deshalb bin ich eigentlich überzogen, dass das ein Versehen von Swisscom ist. Ich weiss jetzt nur nicht, wie ich mich dazu am besten an Swisscom wende (der Support hat ja nicht einmal gesehen, dass die Seite gesperrt ist). Wäre es evtl. sinnvoll, wenn ich mich an den Support von Dropbox wende, damit die mit der Swisscom verhandeln?

Tux0ne
Level 9
5 von 14

Aha das wusste ich nicht.

Aber du hast recht. Das sperren von diesen dropbox dl links ist eine Frechheit.

OK, kann ja mal passieren das eine Site im Netz dieses Filters hängen bleibt.

Nur ist mittlerweile genügend Zeit verstrichen diesen simplen Fehler wieder auszubügeln.

Leider sperrt sich die Swisscom bei diesem Lehrvideo gleich selber aus http://www.dropbox.com/help/16

 

 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
josh.x
Level 1
6 von 14

Ich habe mich nochmals an den Support von Swisscom gewandt. Bei ihnen ist das Problem zwar nicht reproduzierbar, aber auf jeden Fall wurde jetzt ein "Ticket" erstellt, womit das Problem angegangen werden soll.

7 von 14

bei mir funktioniert es wieder. aber ehrlich.... mich wundert das gar nicht... dropbox hatte ja vergangene woche eine gigantische sicherheitslücke. kein wunder, dass da phishingseiten bei dropbox hinterlegt wurden.

 

siehe: http://www.heise.de/security/meldung/Dropbox-akzeptierte-vier-Stunden-lang-beliebige-Passwoerter-126...

 

gruss

aki

 

Editiert
Tux0ne
Level 9
8 von 14

Diese Logik verstehe ich nicht.

Demnach müsste Sony PSN und Microsoft noch über Jahre hinweg via Swisscom nicht erreichbar bleiben.

🙂 Die Summe deren verherenden Sicherheitslücken übersteigen die 4h bei Dropbox locker.

 

Die URL ist ja nicht gefälscht. Von mir aus würde es ja noch i.O gehen wenn zb hinter www.swiscom.ch oder www.credit-suizze.ch pishing Seiten stehen. Aber so was?

 

anyway es hat sich jetzt erledigt.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
josh.x
Level 1
9 von 14

Wow, tatsächlich, auch bei mir funktioniert es wieder. Das ging jetzt wirklich schnell... Kompliment an den Swisscom Support :smileyhappy:

 

Danke für den Hinweis mit der Sicherheitslücke. Man konnte sich mit einem beliebigen Passwort einloggen?? Das ist ja wirklich eine katastrophe. Werde in Zukunft besser überlegen was ich Dropbox anvertraue...

AndresF
Level 2
10 von 14

Ein Useraccount auf Dropbox wurde zu Phishingzwecken missbraucht. Die Dropboxseite wurde anschliessend von Swisscom gesperrt, weil an zahlreiche Swisscom Kunden Phishingmails versendet wurden. Diese Mails referenzierten anschliesend auf die Dropboxseite. 

 

Die Seite wurde mittlerweile entsperrt und steht nun wieder vollumfänglich zur Verfügung. Wir entschuldigen uns für die Unannehmlichkeiten. Swisscom

 

mehr zum Thema Phishing..

Tux0ne
Level 9
11 von 14

Vielen Dank für die genaue Erklärung warum sich der Pishing Filter aktiviert hat.

Schade hat dieser nicht die spezifischen URL's geblockt sondern gleich die ganze Domain.

Kann mir so gut vorstellen das es so auch schnell mal Dienste wie rapidshare treffen kann.

(Oder aus aktuellen Gründen Office 365) 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Editiert
Warren
Super User
12 von 14

@Tux0ne schrieb:

Vielen Dank für die genaue Erklärung warum sich der Pishing Filter aktiviert hat.

Schade hat dieser nicht die spezifischen URL's geblockt sondern gleich die ganze Domain.

Kann mir so gut vorstellen das es so auch schnell mal Dienste wie rapidshare treffen kann. 


Naja, die Domain wars nicht, aber die ganze Sub-Domain ist immernoch zu viel...

lg Warren
Hinweis: Ich bin Swisscom Mitarbeiter, schreibe hier jedoch als private Person.
lg Warren
Hinweis: Ich bin Swisscom Mitarbeiter, schreibe hier jedoch als private Person.
Tux0ne
Level 9
13 von 14

😉

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
micro
Level 7
14 von 14

Ach komm, das ist doch das selbe wie mit den Spam-Listen. Da ist Swisscom auch selbst sochon einige Mal hängen geblieben. Ich denke, dass Swisscom die Phishingmeldungen abonniert hat.

 

Wer ein Problem mit Phinsing oder SPAM im Zusammenhang mit Bluewin/Swisscom hat, sollte sich an abuse@bluewin.ch oder abuse@swisscom.com wenden, da seid ihr direkt an den richtigen Leuten :smileywink:

Nach oben