| 
          
         | 
        
          
            <<  
             ^ 
              >>
          
          
            
              
                Date: 1998-09-10
                 
                 
                Passwort/klau bei GMX.de
                
                 
-.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                 
                
      Das Spiel, Netz/Neulinge um User/namen & Passwörter zu 
erleichtern, ist seit Jahren aus den USA bekannt & folgt den 
immer gleichen Regeln,  
- Jemand gibt sich als Systemadministrator eines Providers 
aus & versendet Mails an dessen Kunden. 
- Die werden aufgefordert, aus "technischen Gründen" noch 
einmal Usernamen & Passwort zu retournieren, was   
- viele brav befolgen, woraufhin 
- "Jemand" Zugriff auf den gesamten e-briefwechsel 
zahlreicher ahnungs/armer Neo/user hat.  
 
-.-.- --.-  -.-.- --.-  -.-.- --.- 
Liebes GMX-Mitglied, 
wenn Sie schon laenger bei uns sind, erinnern Sie sich 
bestimmt an die letzte GMX-Info, in der wir vor einem 
Trojanischen Pferd warnten, das Passwoerter von 
AOL-Mitgliedern ausspaehte und an eine E-Mail- Adresse 
verschickte. 
 
Jetzt ist doch tatsaechlich jemand auf die Idee gekommen, 
eine GMX- Info zu faelschen und mit einem Trojanischen Pferd 
als Anhang an mehrere GMX-Mitglieder zu verschicken. Da die 
Mail ueber fremde Mailserver verschickt wurde, wissen wir 
nicht, an wen sie gerichtet war und wie viele Leute sie 
erhalten haben. Wir wurden nur von einigen aufmerksamen 
Mitgliedern ueber die Angelegenheit informiert. 
 
Daher folgende wichtige Warnung: 
 
Die als 'GMX-Info 11/98' getarnte Mail enthaelt einen 
Hinweis auf einen angeblich neuen WWW-Login bei GMX und 
einen Anhang, der zur Eingabe von Kennung und Passwort 
auffordert. Die eingegebenen Informationen werden direkt an 
eine E-Mail-Adresse bei Geocities geschickt und oeffnen 
Ihren GMX-Account so dem Fremdzugriff durch einen oder 
mehrere Betrueger! 
 
GMX wird Anzeige in dieser Angelegenheit erstatten und alles 
dransetzen den oder die Urheber dieser Mail zu ermitteln. 
Unsere Chancen fuer eine Ergreifung stehen nicht schlecht. 
 
Sie muessten bitte folgendes tun, sollten Sie die erwaehnte 
Mail erhalten haben: 
 
* Sollten Sie bereits das Trojanische Pferd aktiviert, also 
Kennung und Passwort eingegeben haben, dann loggen Sie sich 
bitte so schnell wie moeglich mit Ihrer Kennung bei GMX ein, 
und versuchen Sie Ihr Passwort zu aendern (falls das noch 
funktioniert). 
 
* Haben Sie die betreffende Mail erhalten, leiten Sie diese 
bitte an uns weiter - mit einem Hinweis, ob Sie noch Zugang 
zu Ihrer Kennung hatten und Ihr Passwort aendern konnten ( 
mailto:webmaster@gmx.net ). Bitte vergessen Sie nicht, uns 
mitzuteilen, an welche GMX-Kennung Sie die Nachricht 
erhalten haben. 
 
Kuenftig beachten Sie bitte folgende Sicherheitstips: 
 
* Die GMX-Info enthaelt weder Dateianhaenge noch aktiven 
HTML-Code. Erhalten Sie eine solche Mail, ist sie nicht von 
uns, und wir bitten um schnellstmoeglichen Hinweis mit einer 
Kopie der kompletten Nachricht. 
 
* Wir fordern von uns aus grundsaetzlich nie Ihre Kennung 
und gleich- zeitig Ihr Passwort an. Ihr Passwort ist eine 
vertrauliche Infor- mation, die Sie nie irgend einer anderen 
Person zugaenglich machen sollten. 
 
* Rufen Sie die Homepage von GMX ( http://www.gmx.net ) nie 
ueber fremde Links sondern stets direkt ueber den Browser 
auf. Im Zweifels- fall tippen Sie die URL direkt in die 
Eingabzeile des Browsers ein. 
 
Wir arbeiten bereits an einer speziellen Signatur, die es 
Ihnen kuenftig erlauben wird zweifelsfrei festzustellen, ob 
eine GMX-Info 'echt' ist oder nicht. Bitte denken Sie auch 
daran, dass unsere Mitteilungen ausschliesslich ueber die in 
dieser Nachricht sichtbaren Absender und GMX-eigene Server 
verschickt werden.  
... 
 
relayee par 
Heidrun Kirchweger http://fmechds01.tu-graz.ac.at/~heidrun  
 
-.-.- --.-  -.-.- --.-  -.-.- --.- 
TIP 
Für tägliche Media/News (Print, TV, Net) mit AT & DE  
Bezug empfehlen wir, die oejc Liste zu sub/scribieren 
http://www.oejc.or.at/oejc/mailto/welcome.html
                   
 
-.-.- --.-  -.-.- --.-  -.-.- --.- 
   --.-q/depesche taeglich ueber--.- 
internationale hacks--.-zensur im netz 
crypto--.-IT mergers--.-monopole 
& die universalitaet digitaler dummheit 
subscribe http://www.quintessenz.at
                   
-.-.- --.-  -.-.- --.-  -.-.- --.-
    
                 
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                
edited by Harkank 
published on: 1998-09-10 
comments to office@quintessenz.at
                   
                  
                    subscribe Newsletter
                  
                   
                
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                
                  <<  
                   ^ 
                    >> 
                
                
               | 
             
           
         | 
         | 
        
          
         |