So teste ich Phishing-Links und Malware!

  Рет қаралды 29,773

Florian Dalwigk

Florian Dalwigk

Күн бұрын

Пікірлер
@Erarnitox
@Erarnitox 2 жыл бұрын
Aber Virtual Box auch immer schön aktuell halten! Es gab leider schon ein paar VM escape exploits und gerade wenn man versucht an "bessere Malware" zu kommen, könnte es sein, dass sowas mal vorkommt.
@zazakage62
@zazakage62 2 жыл бұрын
Danke!
@S4MU3L_GER
@S4MU3L_GER 2 жыл бұрын
Danke, hat mich schon immer mal interessiert, triffst echt immer genau das richtige ! 🙏
@nurkert
@nurkert 2 жыл бұрын
Gutes Video 👍🏻 Um einem weiteren Fachbegriff zu nennen: Einen Nutzer mittels sich ähnelnder Unicode Zeichen in einem IDN, wie in 4:04 gezeigt, zu täuschen, nennt man einen homographischen Angriff (engl. Homoglyph attack). Weiß ich aber auch nur, weil ich im Studium genau darüber ne Präsi gehalten hab xD Finde cool wie sich dein Kanal entwickelt :D Weiter so!
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Danke! Den Begriff kannte ich noch gar nicht :)
@MelanX
@MelanX 2 жыл бұрын
Es klingt vielleicht doof, aber wenn du möchtest, dass man dir Phishing Mails weiterleitet, wäre es doch vielleicht gut, wenn du eine Mailadresse hättest, die nur dafür wäre. Ich bekomme beispielsweise manchmal Phishing Mails. Ich schicke diese immer an die Report Mailadresse von Apple weiter. Das gleiche würde ich dann auch mit deiner Mailadresse machen. Ich finde es jedoch weird, wenn ich dir an deine Main Mailadresse einfach meine Phishing Mails weiterleiten würde, vor allem ohne einen Kommentar dazu. Danke fürs Lesen und bis zum nächsten Kommentar. :)
@pascal8045
@pascal8045 2 жыл бұрын
Genau das war auch mein Gedanke
@outdooradventuremore3243
@outdooradventuremore3243 2 жыл бұрын
Hält seine Awareness schön fit 😂😂😂
@dirkjoloitsch6542
@dirkjoloitsch6542 2 жыл бұрын
Recht herzlichen Dank für Deine Erläuterungen und der Info, wie Du mit welcher Soft-/Hardware dabei zum Testen vorgehst.
@marcel24242
@marcel24242 2 жыл бұрын
Danke für deine gute Aufklärung. Du erklärst es sehr verständlich, sodass wirklich jeder es verstehen müsste.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Das freut mich. Vielen Dank für dein Feedback :)
@marcel24242
@marcel24242 2 жыл бұрын
@@Florian.Dalwigk Immer gerne
@syntox.
@syntox. 2 жыл бұрын
Soweit ich das erkennen konnte, hast du die VM nicht vom Heimnetzwerk (denke die meisten benutzen keine VLANs) isoliert bzw. dies nich erwähnt, was meiner Meinung nach ein wichtiger Punkt ist, wenn man lusting auf links klicken will.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Zur Demo nicht, sonst schon.
@MoBro23
@MoBro23 2 жыл бұрын
6:11 Gibt es das Gleiche auch für Windows 10, habe dazu leider nichts gefunden und wie kann ich in die Virtuellen Maschine Dateien von dem PC importieren, auf welchem er gehostet wird?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Gibt es
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Das musst du in den Hypersivor-Optionen einstellen.
@JustPyroYT
@JustPyroYT 2 жыл бұрын
6:24 😂😂😂 Top Video wie immer 👍👍👍
@DasMooorhuhn
@DasMooorhuhn 2 жыл бұрын
Eine Windows VM ist nur dann sicher, wenn sie so konfiguriert wird, dass die Netzwerke nicht miteinder kommunizieren können. Am besten local einen Proxy einrichten und darüber den VM Datenverkehr laufen lassen :D Das gleiche natürlich auch für Wine und co.
@bluegam3r_975
@bluegam3r_975 2 жыл бұрын
Ich arbeite in der IT, und wir haben an der Firma täglich mehrere tausend Spam-/Phising Mails, die sind teilweise echt witzig :D
@outdooradventuremore3243
@outdooradventuremore3243 2 жыл бұрын
Bis mal eine durchkommt und ein DAU sie öffnet...
@sparkfuchs
@sparkfuchs 2 жыл бұрын
Mir wollten Betrüger mal einen Firmenwagen überlassen. Die Mail war erschreckend realistisch... ^^'
@F-Andre
@F-Andre 2 жыл бұрын
ich finde es erschreckend, dass Mails personalisiert werden und von "Kollegen" geschickt werden, auch wenn man mit diesen nichts zu tun hat... Sehr raffiniertes System
@Taratemus
@Taratemus Жыл бұрын
Vielen Dank für das gute Video! Ist der "Aufruf" vom Phishing-Mail senden noch aktuell und wenn ja, sollen sie an die E-mail in der Beschreibung oder anderswo hingesendet werden?
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Aktuell habe ich genug Phishing Mails für die Analyse, vielen Dank ;) Wenn du etwas hast, kannst du es aber gerne an Phishing@florian-dalwigk.de senden.
@JustPyroYT
@JustPyroYT 2 жыл бұрын
7:29 ... und nach kurzer Wartezeit wirst du direkt mit dem hübschen Desi- * kotzgeräusche * von Windows 11 begrüßt... Ich schmeiß mich Weg 😂😂
@Luca-hn2ml
@Luca-hn2ml 2 жыл бұрын
Ich hatte damit gerechnet du würdest hier die Website virustotal erwähnen, hätte gut zu dem Thema gepasst. Dort können URLs und Dateien zusätzlich nochmal geprüft werden. Interessantes video, VMs sind was schönes.
@flinkiklug6666
@flinkiklug6666 2 жыл бұрын
Kann man eine VM in einer VM erstellen? Müsste doch eigentlich gehen
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Geht, aber nur unter bestimmten Voraussetzungen.
@larsmeier2513
@larsmeier2513 2 жыл бұрын
kleine Frage zu VPN, kann man nicht auch gut einfach das TOR Netzwerk als VPN missbrauchen. Hierbei nutzt man entweder den originalen TOR Browser oder Software die jedes Packet über TOR sendet. Natürlich kann man herausfinden, dass man aus dem TOR Netzwerk kommt, aber dem vertraue ich irgendwie mehr als den VPN Anbietern.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Schau dir meine Videos zu Tor an. Das dürfte deine Frage klären.
@YaHa12
@YaHa12 2 жыл бұрын
6:25 man kennt die ultraschnelle Internet Verbindung in Deutschland Ich mit meinen schnellen 10Mbit/s lade sowas in Sekunden runter 🤣 (ist das schnellste was bei uns verfügbar ist)
@GermanGameAdviser
@GermanGameAdviser 2 жыл бұрын
gibt es eine user-agent swticher für ff, welcher über den von Linder hinaus zu empfehlen ist?
@andrej_sound
@andrej_sound 2 жыл бұрын
Hallo Florian, super Video, ich will nicht stressen aber weißt du schon wann etwa dein Python Buch rauskommt?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
2022
@fuxs0cy
@fuxs0cy 2 жыл бұрын
Meines Wissens nach braucht man fürs Ändern des User Agents in Firefox nicht zwingend ein Plug-in, sondern kann dies einfach über eine Config Einstellung namens „general.useragent.override“ bewerkstelligen hierfür fügt man den jeweiligen User agent als String ein. Falls dieser Eintrag in der about:config nicht vorhanden ist, kann man diesen einfach hinzufügen.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Stimmt, das geht auch :) So funktioniert vermutlich auch das Add-On.
@Roxas257
@Roxas257 2 жыл бұрын
Hallo Florian. Da meine Logik nicht meine größte stärke ist, möchte ich dich gerne Fragen ob die IT-Security/Pentester vielleicht für mich mehr geeignet ist als die Softwareentwicklung. Was sagst du dazu?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Da ich dich nicht kenne, kann ich dazu nichts sagen. Es nur von der Logik abhängig zu machen ist aber in sich schon unlogisch.
@Roxas257
@Roxas257 2 жыл бұрын
@@Florian.Dalwigk ja ich kann mir den Tagesablauf eines Pentester nur schlecht vorstellen, deswegen kann ich hier nur wenig aussagen. Beim Programmieren habe ich schon ein wenig Erfahrung, aber ich brauch etwas länger um die Logik zu verstehen und das kann schon anstregned sein.. Ist Pentesting nachdem man es es gelernt hat anstregender als Programmieren, was meinst du ? 🤔
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Fürs Pentesting ist auch viel Logik vonnöten.
@Roxas257
@Roxas257 2 жыл бұрын
Danke für das Feedback.
@jsxjohannes
@jsxjohannes Жыл бұрын
Was ist der unterschied zwischen einer virtuellen Maschine und einem remote Desktop?
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Du kannst dich per Remote Desktop (bspw. RDP) auf einen Rechner draufschalten. Dieser kann jedoch auch virtualisiert sein.
@viertertrendy4672
@viertertrendy4672 2 жыл бұрын
Kleine Frage zu deinem OS, Florian: Warum benutzt du zwar Arch-Linux, aber nicht Kali-Linux ? Kali-Linux "soll" für Hacker geeignet sein, da dort mehrere Penetrationstestsoftware vorinstalliert ist, aber du kannst mir natürlich deine Sichtweise/Erfahrungen über Kali-Linux erzählen. Oder benutzt du noch andere (Linux-)Betriebssysteme parallel. Hab jetzt kaum/keine Erfahrung mit Linux-Software, deshalb bin ich sehr auf deine Antwort(en) gespannt. Ich wünsche dir noch einen schönen Tag und einen guten Schutz gegen (analogen und digitalen) Viren, Florian :)
@obsidianicalmusic6993
@obsidianicalmusic6993 2 жыл бұрын
Kali ist nicht als daily driver system gedacht, wenn eher als eins was man auf einen USB macht und kurz verwendet wenn man es braucht, während Arch auch als daily driver gut geeignet ist!
@viertertrendy4672
@viertertrendy4672 2 жыл бұрын
@@obsidianicalmusic6993 Ok, Danke :)
@カグツチ666
@カグツチ666 2 жыл бұрын
Niemand benutzt Kali,Parrot oder blackhead als Daily Driver(Primäres Os) eher als Dual-Boot oder VM. Ausserdem ist Kali nur gut wenn du keine zeit ins einrichten investieren willst(Linux is nur kostenlos, wenn du zeit nicht wertschätzt) und zeit ist geld. Die meisten wo kali nicht nutzen installieren sich arch,mint,Debian oder so und bauen sich selbst ein "Hacking/Daily driver os" Du kannst selbst die ganzen packete von Kali,Parrot blackhead per command alle auf einmal runterladen also braucht man kali oder parrot oder so nicht nutzen glaub ich eher die script kiddys um anzugeben da die meisten sich die tools wo sie brauchen einfach runterladen anstatt direkt ein fertig os zu installieren. :D
@obsidianicalmusic6993
@obsidianicalmusic6993 2 жыл бұрын
@@カグツチ666 Das "Linux is nur kostenlos, wenn du zeit nicht wertschätzt" ist unsinn. Klar, bei sowas wie arch braucht man meist ein bisschen, aber generell, wenn man sich an's system gewöhnt hat ist es gleich schnell oder schneller. Natürlich dauert es länger wenn man sich ein system von null zusammenkonfiguriert, aber wenn man KDE Plasma oder GNOME oder ein anderes "Normales" Desktop Environment nutzt muss man nicht so viel Zeit auf's einrichten verbringen.
@MR.GXMING
@MR.GXMING 2 жыл бұрын
Gutes Video, sehr interessant.
@kolavithonduraski5031
@kolavithonduraski5031 2 жыл бұрын
ist das Windows Sandbox ausreichemd als VM ? Oder doch lieber Virtual Box?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Windows Sandbox hat nicht jeder.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ob das besser ist, müsste ich untersuchen.
@kolavithonduraski5031
@kolavithonduraski5031 2 жыл бұрын
@@Florian.Dalwigk vielen Dank für die Antwort 😊 Ich finde die Sandbox ist schneller installiert, nur ob die Sandbox so nützlich für solche Tests ist, ist eine andere Frage. Ich bin aber auch nur ein Laie, der auch mal ein paar Spam Links clicken will, ohne, dass ich mein digitales Leben zerstöre 🤣👍
@jeyt436
@jeyt436 2 жыл бұрын
@@Florian.Dalwigk Aber die meisten können es über die Windows-Features aktivieren.
@saltundpepper
@saltundpepper 2 жыл бұрын
Das kam jetzt gerade recht! Ich darf auf der Arbeit auch immer zig Anfragen beantworten: ist das Spam? Darf ich den link anklicken? Boah, das kann schon ganz schön nerven. Ich werde das mal Schritt für Schritt nachvollziehen. Danke für dieses Video 👍🙏
@____-tx6nl
@____-tx6nl 2 жыл бұрын
Das klingt nach einem schlechten E-Mail Spam Filter.
@F-Andre
@F-Andre 2 жыл бұрын
@@____-tx6nl nö. Aber bei mir auf der Arbeit idt es umgekehrt. Die Meisten sind eher kritisch
@Kiwionair
@Kiwionair 2 жыл бұрын
5:17: Was ist den ein Archer? Habe dazu nichts gefunden, eine erklärung dazu wäre nett :) Gutes Video!
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Arch Linux Nutzer ;)
@Kiwionair
@Kiwionair 2 жыл бұрын
@@Florian.Dalwigk Ich habs mir schon gedacht aber die Treffer waren nicht eindeutig genug :P Ich lerne gerade Programmieren und würde gerne mal Lernen wie ich meinen Router oder den Pc meiner Schwester(mit Einverständnis) Hacke, hast du dafür Tipps? Ich möchte meinen Laptop auf Kali linux umstellen, macht es Sinn das auf den Laptop zu installieren oder als vm zu nutzen? Und macht es sinn z.b. Kali linux und ein Windows installiert zu haben zwischen denen man wechseln kann oder eröffnet die Installation von 2 Betriebssystemen eine Lücke für Angreifer oder potenzielle Verfolger? Ich würde so gerne mehr über das Thema lernen, :) vlt hast du 1-2 Tipps wo man sich gute Infos holen kann, das wäre super
@melonenkopfchen6318
@melonenkopfchen6318 2 жыл бұрын
Wollte dir fishing links senden aber mein E-Mail Anbieter hat mir ne automatische Email gesendet dass die weiterleitung der mail zurückgewiesen wird
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Schade. Welcher Mailanbieter?
@moin1111
@moin1111 2 жыл бұрын
Wie soll ich die Malware Links am besten mit dir teilen? Weil ich es (obwohl ich davon ausgehe das hier eigentlich alle so technick-affin sind das sie eigentlich nicht auf ein so Link klicken würden der in der kommentar sektion steht bei einen video in welchen es um Malware geht aber) ich möchte ungerne einfach so denn Link hier unter das video posten
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Links kannst du hier eh nicht Posten. Siehe Videobeschreibung für die Kontaktaufnahme.
@drwoitschek
@drwoitschek 2 жыл бұрын
Interessanter ansatz! hättest du mal lust ein video über cuckoo sandbox zu machen?
@pupFetch
@pupFetch 2 жыл бұрын
Habe definitiv schon einige Phishing Links erhalten ^^ Soll man die Phishing Links/Mails etc. an eine bestimmte E-Mail-Adresse senden, oder die in der Videobeschreibung?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Die in der Videobeschreibung.
@MyD4Ni3L
@MyD4Ni3L 9 ай бұрын
Was ich nicht ganz so nachvollziehen kann ist, dass ich sehr zeitlich passende Phishing, E-Mail oder SMS bekomme. Zum Beispiel, wenn ich was bestelle und bevor es ankommt, kriege ich eine SMS, das mein Paket nicht zugestellt werden kann oder wenn ich Überweisungen tätige, ich dann auf einmal E-Mails kriege, wo steht, dass ich mein Konto daten aktualisieren soll mit einem unseriösen link, aber auf der App ist natürlich nichts. Ich finde das schon echt heftig. Für einen, der sich da nicht so gut auskennt, kann das schon sehr plausibel vorkommen.
@Florian.Dalwigk
@Florian.Dalwigk 9 ай бұрын
Zufall
@Fuchs_Fuchs
@Fuchs_Fuchs 2 жыл бұрын
Mein Tipp für Phishing ist immer: wenn mein Password-mgr nicht die Webseite erkennt und daher das Passwort nicht automatisch einfüllt ist größte Vorsicht angesagt.
@sparkfuchs
@sparkfuchs 2 жыл бұрын
Welchen verwendest du?
@MrSonypug
@MrSonypug 2 жыл бұрын
Hi Florian, Sag mal bitte, welchem VPN Anbieter du traust
@redstonefan8711
@redstonefan8711 2 жыл бұрын
Kann ich auch anstatt einem VPN das Tor Netzwerk nutzen?
@drama_lvl1
@drama_lvl1 2 жыл бұрын
Was ist deine Meinung zur Virustotal?
@rektaltotal
@rektaltotal 2 жыл бұрын
@Frorian Wie viele Phiishing-Links hättest Du gerne? Soll ich im Thunderbird gleich eine Weiterleitung einrichten. Dann hast Du täglich was tun. Kann Dir auch die gesammelten Werke seit 2002 senden.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Nur interessante Sachen. Bitte an phishing@florian-dalwigk.de
@machblau6148
@machblau6148 2 жыл бұрын
Es gibt doch auch Angriffe auf hardware. Funktioniert das auch über vm?
@pascal8045
@pascal8045 2 жыл бұрын
Ich weiß das leider nicht. Aber ich weiß, dass es möglich ist den PC außerhalb der VW innerhalb der VM anzugreifen, aber das ist vermutlich ziemlich kompliziert
@janesaphiraleanic663
@janesaphiraleanic663 2 жыл бұрын
Habe letztens auch wieder eine MMS erhalten, die besagte, dass ich eine MMS erhalten hätte und einem Link folgen solle. Die Nachricht hatte überall komische Einrückungen und wurde von einer Nummer mit deutschem Vorzeichen gesendet. Auffällig war auch der Link, fing mit xn an und war recht komisch. Scheinbar wurde wohl vergessen, ihn in ASCII Zeichen umzuwandeln.
@gerdastimmel2968
@gerdastimmel2968 2 жыл бұрын
ich mag deinen humor
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
😏
@zer0z223
@zer0z223 2 жыл бұрын
Kann Malware nicht einfach aus der VB ausbrechen und das Host System infizieren?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
"einfach" bestimmt nicht. Hast du ei. Beispiel aus der Vergangenheit?
@zer0z223
@zer0z223 2 жыл бұрын
ne das hab ich nur mal gehört 😂
@EngineGamesSFM
@EngineGamesSFM 2 жыл бұрын
6:40 die Iso die hier gezeigt wird legal?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Schau mal, wo ich die her habe.
@EngineGamesSFM
@EngineGamesSFM 2 жыл бұрын
@@Florian.Dalwigk microsoft also sollte sie legal sein
@EngineGamesSFM
@EngineGamesSFM 2 жыл бұрын
@@Florian.Dalwigk ist die auch kostenlos?
@ZeroMan1986
@ZeroMan1986 Жыл бұрын
Hi, ein sehr gutes Video. Vielen Dank. Ich habe bisher nie wirklich viel "Mühe" da rein investiert. Ich habe mir "lediglich" den E-Mail-Header angeguckt oder/und die Statusleiste in der der Link angezeigt wird wenn man über das Bild hovert.
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Sehr gerne
@jlp4977
@jlp4977 2 жыл бұрын
ist ein sehr gut erklärtes video
@YaHa12
@YaHa12 2 жыл бұрын
Ich mach das immer über eine Iso Datei damit ich Windows net immer neu runterladen muss
@droneactiongermany
@droneactiongermany 2 жыл бұрын
Jo WTF, warum googelst du One Time Pad? Das haben wir erst gestern in der Schule nachprogrammiert? Du Hacker du :D Sehr gutes und informatives Video, vielen Dank
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Danke. Zum One Time Pad habe ich mehrere Videos erstellt.
@NGxDTV
@NGxDTV 2 жыл бұрын
Ich weiß das zwar schon, aber gutes Video! Sympathischer Dude
@NGxDTV
@NGxDTV 2 жыл бұрын
P.S.: 13:45 - Danke, dass du solche Anfrage annimmst. Ich sammel privat von Leuten aus den Kontakten auch immer die ganzen Links um diese zu analysieren. Schon wild was es da draußen für schlechte Versuche gibt, die auch noch klappen. ♥
@vavetv
@vavetv 4 ай бұрын
Könntest du mal ein Video darüber machen wie man so ein Malware Labor erstellt, wäre Interessant. Installiert man da einfach Virtual Box und Windows 10 darüber? Hätte eine Malware die ich gerne Testen würde wie schlimm diese für mein System wäre.
@Florian.Dalwigk
@Florian.Dalwigk 4 ай бұрын
Das habe ich in meinem Hacking-Buch ausführlich beschrieben ;)
@l.a.7965
@l.a.7965 2 жыл бұрын
Super gut erklärt 😁😁😁😁😁
@Inter-Action
@Inter-Action 2 жыл бұрын
Die bei mir eingeblendete Werbung ist aber auch nicht so ganz seriös...
@m2x2p
@m2x2p 2 жыл бұрын
Wie soll man dir denn solche mails zukommen lassen ?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Siehe Kontaktmöglichkeiten in der Videobeschreibung.
@Whippedsoul
@Whippedsoul 2 жыл бұрын
Email Adresse für Phishing?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Siehe Videobeschreibung
@YokiHatsune
@YokiHatsune 2 жыл бұрын
Niemals eine Weiterleitung in einer Email nutzen + Password Manger nutzen denn die kennen deine Seiten. Ein Password Manager würde niemals auf einer Fake Seite dein Benutzername + PW eingeben Wenn ich mich nicht gerade auf einer Seite Registriert habe Klicke ich niemals auf einen Link in einer mail. Außerdem kann man VIPS vergeben Einmal Amazon und Co als VIP eingetragen gibt es einen Gelben Stern bei einer Echten Email. Kein Stern = Fake Amazon Email
@Lkkkkkkkot
@Lkkkkkkkot Жыл бұрын
Abo verdient
@michaelr.8728
@michaelr.8728 2 жыл бұрын
Also ich finde man sollte als normaler Benutzer nicht so etwas nachbauen und gucken was passiert. Als normaler Benutzer sollte man bei komischen Nachrichten, immer misstrauisch sein und nicht auf Links oder Anhänge klicken. Sollte man Nachrichten bekommen, wo man nicht sicher ist, dann nicht auf Links in der Mail klicken, sondern die Webseite manuell öffnen. Es gibt auch gefälschte Mails im Namen von Freunden oder so, da sollte man auf jeden Fall Nachfrage, ob die Mail wirklich von einem Bekannten ist. Wenn man einen USB Stick findet sollte man den auch nicht in einen Rechner stecken um zu gucken was drauf ist, es gibt da spezielle USB Stick Modifikationen, die den ganzen Rechner zerstören.
@azada7281
@azada7281 2 жыл бұрын
Man lernt immer wieder was neues
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Das freut mich.
@tobiaskaruth
@tobiaskaruth 2 жыл бұрын
5:22 ah ja musste mal kurz gesagt werden ( Vagner Symptom ) ( nicht böse gemeint )
@FilmfanOliver1992
@FilmfanOliver1992 2 жыл бұрын
Aber Hypervisor sind doch auch nicht 100% sicher oder ?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Deshalb ja die anderen Tipps im Abschnitt VM. Fernab davon ist nichts zu 100% sicher.
@FilmfanOliver1992
@FilmfanOliver1992 2 жыл бұрын
@@Florian.Dalwigk Ich hab mal gehört das man den Hypervisor umgehen kann um auf dem Hostsystem schaden auslösen kann ? Wie wahrscheinlich ist das ?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
42.1337%
@FilmfanOliver1992
@FilmfanOliver1992 2 жыл бұрын
@@Florian.Dalwigk Nimmst Du mich auf dem Arm (nicht der Prozessor ;-) ) oder ist die Zahl ernst gemeint ?!
@TheDAD405
@TheDAD405 2 жыл бұрын
Aha leer ist die Antwort auf alles
@Luca-tz1xr
@Luca-tz1xr Жыл бұрын
Super Video! Ich hätte eine Frage. Wie sieht die Netzwerkkonfiguration der VM aus. In dem video wäre doch ein ausbrechen ins Netzwerk möglich das wäre natürlich gar nicht gut wenn sich die Malware im netz ausbreitet. Was kann ich dagegen tun? Proxy? Wäre dankbar wenn mir es jemand erläutern könnte 😊
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Wie ist deiner Ansicht nach ein Ausbruch ins Netzwerk konkret möglich?
@Luca-tz1xr
@Luca-tz1xr Жыл бұрын
@@Florian.Dalwigk das kann ich nicht genau beantworten, ich habe nur mal gelesen, dass das je nach Netzwerkeinstellungen in Virtual Box eben möglich wäre. Meine Frage wäre eigentlich auch eher welche Netzwerkeinstellungen hast du gewählt? Netzwerkbrücke? NAT? Nat Network ? Darauf wurde im Video leider nicht eingegangen und diese Frage habe ich mir schon öfter gestellt bei Erstellung von VMs. Ein anderer Kommentar hatte erwähnt, dass in dem gezeigten Beispiel keine Trennung zum Heimnetzwerk stattfindet. Könntest du hierzu nochmal eine ausführliche Antwort geben, was genau das Doing wäre, damit es getrennt ist? Das würde mir helfen. Oder schafft der erwähnte VPN diese Sicherheit? Ich glaube ich bringe etwas durcheinander... 😅
@analebanane508
@analebanane508 2 жыл бұрын
Ich behaupte mal, dass 60% aller Zocker aus 2005 bis 2014 schonmal mit einem Hypervisor zu tun hatten.
@BloxxingDinosaurus
@BloxxingDinosaurus 2 жыл бұрын
Boah, erst jetzt höre ich, dass das Wort eine Kombination aus Passwort und Fishing ist-
@1marius16
@1marius16 2 жыл бұрын
Same... Hab mich immer gefragt warum das mit ph geschrieben wird
@DerMichael
@DerMichael 2 жыл бұрын
Dachte, dass kommt von Fisting: kzbin.info/www/bejne/i4SwgqRrmNeel7s
@zjihf
@zjihf 2 жыл бұрын
Ja, habe schon einige Links bekommen um Login Daten zu phishen, ein kleines Script basteln und bam über 30000 E-Mails und Passwörter
@elJulsAT
@elJulsAT Жыл бұрын
Es gibt auch online VM's, habe mal eine gefunden die sogar gratis war nur die Leistung war halt nicht ganz gut, genügte jedoch für solche Malware-Tests!
@einzigHugo
@einzigHugo 2 жыл бұрын
100K let’s Go
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
:)
@Schaltgetriebe92
@Schaltgetriebe92 2 жыл бұрын
Gerne unterstütze ich dich und schicke dir meine wöchentlichen Phishing Mails :P
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Perfekt 😁👍 Danke dir!
@raindeer3635
@raindeer3635 2 жыл бұрын
einfach kein Windows sondern Linux Mint oder der gleichen (je nach dem was einem am meisten zuspricht) als Virtuelle Maschine nutzen und schon musst du nicht regelmäßig das OS wechseln
@Lovuschka
@Lovuschka 2 жыл бұрын
Reichtangle be like: GUTEN TAG! Wir haben Ihr Amazon-Konto gesperrt, weil Sie nicht into space können!
@Timm2003
@Timm2003 2 жыл бұрын
Hab das versteckte "Arch btw" bei 5:34 gefunden!
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
;)
@draco_drache
@draco_drache 2 жыл бұрын
Ich lese fast nie E-Mails, also bin ich dadurch ja wenigstens teilweise geschützt 😅
@krassebewegtbilder
@krassebewegtbilder 2 жыл бұрын
Waaas?? Du verwendest google als Suchmaschine?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Waaaaas? Oh nein!!!!11!1!
@krassebewegtbilder
@krassebewegtbilder 2 жыл бұрын
@@Florian.Dalwigk Warum nicht startpage oder gar searx?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Waaaaas?? Du verwendest Startpage als Suchmaschine? Warum nicht Duckduckgo oder gar Yandex?
@krassebewegtbilder
@krassebewegtbilder 2 жыл бұрын
@@Florian.Dalwigk Weil nicht open source und nicht so gut für privacy
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Warum? Mal ganz unabhängig davon nutzt du doch auch Google oder wie sonst hast du dir deinen KZbin Account erstellt?
@Lunasyalein
@Lunasyalein 2 жыл бұрын
Wenn es um Malware und Phishing geht könnte ich jeden damit überhäufen, der danach fragt. Mein Mailfach hat dauerhaft solche im Angebot, wo ich mir manchmal denke, gehts noch irgendwie Auffälliger? Liegt aber nur an meinen Mailanbieter, den ich langsam aber sicher "Kündigen" will >.>
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Was hat dein Mailanbieter getan?
@Scamium85
@Scamium85 2 жыл бұрын
schönes video. bei dem vpn sponsoring dachtebich echt kurz: "oh nein, bitte nicht" :D
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
😉
@juniorwmg
@juniorwmg 2 жыл бұрын
WIESO KLINGELT DIE GLOCKE BEI NIHONGO NICHT? Das geht ja gar nicht!
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Weil ich die Videos auch so sehe ;)
@WoW4332
@WoW4332 2 жыл бұрын
Siehste. Ich drück nicht auf den Knopf, gehe direkt zu der echten Seite und mach nen Chat mit dem Kundensupport auf. Die freuen sich immer über sowas. Denen Schick ich dann die Mail und gut.
@Zaimaen
@Zaimaen 2 жыл бұрын
Ich war ja so doof und hab mich im Live Stream Phishen lassen xD war schon doof... xD aber ich habs in 10 Minuten wieder zurück geholt... war ein schwacher Phisher... Glück gehabt
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ok. Wie genau ist das passiert?
@Zaimaen
@Zaimaen 2 жыл бұрын
@@Florian.Dalwigk Ich hab in World of Warcraft eine Chatnachricht von nem offensichtlich nicht Blizzard Mitarbeiter bekommen, ich sei im Handel negativ aufgefallen und ich solle mich da und da anmelden und das klären... mir war klar, dass es fake war, weil der Blizzard auch mit Buchstaben geschrieben hat die nur sehr ähnlich aussahen und die Nachricht voller Fehler war und Blizzard hätte mich auch nicht im Spiel sondern per Mail oder so angeschrieben - is mir auch alles aufgefallen xD... aber doof und idiotisch wie ich bin hab ich das dann doch gemacht... frag nicht warum... ich weiß es nicht... plötzlich wurde ich ausm spiel geworfen, dachte halt normaler Absturz und so, kein Thema, war aber nicht mehr im Account eingeloggt, ich so kein Thema, melde ich mich neu an... tja... denkste xD Die Phisher hatten dann ihre Email Adresse und ihr Passwort rein geworfen, doof nur, dass ich meine Handy Nummer drin hatte und die die wohl nicht raus genommen haben, also hab ich die "Email vergessen" das an mein Handy schicken lassen, dann das "Passwort vergessen" - ebenfalls ans handy - und plötzlich war ich mit deren Email und einem neuen Passwort in meinem Account, sofort Email und Passwort gewechselt und tada... Account wieder meiner xD Ein Schweine Glück gehabt... Ich hab das wie gesagt, sogar live gestreamt, ohne Bild natürlich, aber mit Sprache von mir xDD hätte ich die Nummer nicht gehabt, wäre der Account für immer weg gewesen... kzbin.info/www/bejne/rpzXoKKJYq6BnKM Time Stamp is drin, man sieht davon nicht viel, nur halt was ich sage...
@Matewoo_LKB
@Matewoo_LKB 2 жыл бұрын
Ich mag das neue Windows 11 Design :(
@FilmfanOliver1992
@FilmfanOliver1992 2 жыл бұрын
Es gab mal eine Web-KI an die konnte man Spam-Mails weiterleiten und die versuchte Kontakt zu den Spammer aufzubauen um sie zu trollen^^
@MNFire-b3i
@MNFire-b3i 2 жыл бұрын
75000 Abos, ich kenne dich glaube seitdem du 3k hattest oder so
@TheCatAliasTNT2k
@TheCatAliasTNT2k 2 жыл бұрын
Das Ransomware Video gibts leider nicht mehr 😭
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Stimmt
@TheCatAliasTNT2k
@TheCatAliasTNT2k 2 жыл бұрын
@@Florian.Dalwigk Kann man das noch irgendwo bekommen? Es wird einem wirklich schwer gemacht, irgendwas zu "verteidigen", wenn man sich die "Waffen" der anderen Seite nicht anschauen darf....
@TotallyRat_
@TotallyRat_ 2 жыл бұрын
6:26 Musste sehr lachen
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ziel erreicht ;)
@Inter-Action
@Inter-Action 2 жыл бұрын
Passt: Ich hätte ein paar gute Spear Phishing Ziele.
@TadakichiSan777
@TadakichiSan777 2 жыл бұрын
Es gibt malware welche aus vm's ausbrechen können
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Beispiel?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Und für den Fall gelten die anderen Tipp im Abschnitt VM.
@jeyt436
@jeyt436 2 жыл бұрын
Ich wurde bis jetzt zum Glück von Phishing verschont.
@robinhood20233
@robinhood20233 Жыл бұрын
User-Agent Switcher verhindern aber nicht, dass die Webseite über JavaScript den echten "User-Agent" bzw. das echte Betriebssystem rauskriegen.
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
👍
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
JS deaktivieren ist die Lösung
@robinhood20233
@robinhood20233 Жыл бұрын
@@Florian.Dalwigk Das ist auch die Lösung, damit man sich dann die begehrte Maleware erst gar nicht einfängt 😅
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Richtig 😁
@TheCatAliasTNT2k
@TheCatAliasTNT2k 2 жыл бұрын
Das waren keine wirklich "guten" EMails.... Da hab ich schon wesentlich "bessere" gesehen, wo man nochmal wesentlich genauer hinschauen muss....
@sparkfuchs
@sparkfuchs 2 жыл бұрын
Ich bekomme ständig die Warnung, dass wohl angeblich mein Volksbank-Konto wegen verdächtiger Aktivitäten gesperrt wurde. *Alles, aber bitte nicht mein Bankkonto! Warte, seit wann bin ich bei der Volksbank...?* Der Moment, wenn man über eine Account-Sperrung benachrichtigt wird, ohne dass man überhaupt wusste, dort Kunde zu sein xD
@FusslDerEchte
@FusslDerEchte 2 жыл бұрын
ich bekomme täglich mehrere mails, kann ich dir gerne weiterleiten, aber das sind echt viele. willst du dir das wirklich an tun? 😄
@Julian-px3fr
@Julian-px3fr 2 жыл бұрын
I use arch btw
@Jansoniux
@Jansoniux 10 ай бұрын
Ich habe keinen von solchen links bekommen.
@Florian.Dalwigk
@Florian.Dalwigk 10 ай бұрын
👍
@mrcjay
@mrcjay 2 жыл бұрын
Man könnte anhand der Download Geschwindigkeit des Opfers entsprechend die Malware ausführen 😂 Unter 10 Mbit armer Schlucker = Nicht ausführen
@424Star
@424Star Жыл бұрын
Davon lasse ich lieber die Finger, um sicher zu sein kenne ich mich nicht genug aus.
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Das ist gut. Sicherheit geht vor!
@Layviz
@Layviz 2 жыл бұрын
Kann nichts senden da mein System alles blockt was damit und ähnlichem zu tun hat xD
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Lul
@CozyLemon69
@CozyLemon69 2 жыл бұрын
Ich bekomme monatlich über 60 Emails die behaupten, dass ich Geld, Bitcoins oder auch Gutscheine für Amazon gewonnen hätte. Zum Glück landen die immer im Spamordner.
@ItsNiceCraft
@ItsNiceCraft 2 жыл бұрын
👍
@jesusfistus
@jesusfistus 2 жыл бұрын
ich will auch phishing mails bekommen :(
@Inter-Action
@Inter-Action 2 жыл бұрын
Wer klickt denn auf Links in E-Mails? Das ist das erste, was ich meinen Kollegen abgewöhne.
@Bennotopistan
@Bennotopistan 2 жыл бұрын
Jane, iskla.
@LunyaTheGay
@LunyaTheGay 2 жыл бұрын
Ich finde kvm ist besser als virtual box
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ok
@davidwolianskyj809
@davidwolianskyj809 2 жыл бұрын
Ich verwende Arch Linux btw
@YaHa12
@YaHa12 2 жыл бұрын
Hi
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Hallo
So tarnen Hacker ihre Malware! Die Scam-Aufklärung geht weiter!
10:07
Florian Dalwigk
Рет қаралды 10 М.
Was ist eine Ransomware und wie funktioniert sie (einfach erklärt)?
14:14
УЛИЧНЫЕ МУЗЫКАНТЫ В СОЧИ 🤘🏻
0:33
РОК ЗАВОД
Рет қаралды 7 МЛН
GIANT Gummy Worm #shorts
0:42
Mr DegrEE
Рет қаралды 152 МЛН
Verschicke so NIEMALS deinen Personalausweis!
10:24
Florian Dalwigk
Рет қаралды 58 М.
Konjunktive und Disjunktive Normalform | Simplexity
9:15
Simplexity
Рет қаралды 154
Texte UNKNACKBAR verschlüsseln (One-Time-Pad)
10:27
Florian Dalwigk
Рет қаралды 30 М.
Viren, Würmer und Trojaner … 10 Arten von Malware (einfach erklärt)
14:02
Was ist eine IP-Adresse? (einfach erklärt)
9:48
Florian Dalwigk
Рет қаралды 69 М.
0x41414141 - HACKER LIEBEN diese ZAHL! Aber WARUM? | #Cybersicherheit
4:22
5 FRAGEN im IT SECURITY BEWERBUNGSGESPRÄCH
15:41
Florian Dalwigk
Рет қаралды 17 М.
УЛИЧНЫЕ МУЗЫКАНТЫ В СОЧИ 🤘🏻
0:33
РОК ЗАВОД
Рет қаралды 7 МЛН