This is how HACKERS abuse the new ZIP DOMAINS

  Рет қаралды 59,269

The Morpheus Tutorials

The Morpheus Tutorials

Күн бұрын

Пікірлер: 276
@davfla
@davfla Жыл бұрын
Ja vielleicht hilft da ein Kinderreim, um das den unbedarften Nutzern klar zu machen : Wenn du etwas runter ziehst, und ein kleines @ du siehst, von der Seite entfern dich flink, und drücke ja nicht auf den Link. Der Morpheus hat uns ja mitgeteilt, wenn man zu unbedarft im Web verweilt, bekommt man nicht nur gute Sachen, sondern auch solche die böses machen.
@shivarsguard
@shivarsguard Жыл бұрын
Aber über diesen Link sollte ich ein Foto von einem süßen Hund sehen können. Zudem stand in der Mail es sei kein Virus
@Bunny99s
@Bunny99s Жыл бұрын
@@shivarsguard :D Zeit für den Internetführerschein...
@manuel290597
@manuel290597 Жыл бұрын
@@shivarsguard Oh, das war wohl das falsche Datei Format, entschuldigen sie werter Herr. Ich schicke ihnen gleich das richtige. Wenn sie schon dabei sind, wären sie bitte so nett meine Leistung in einer kurzen Umfrage zu bewerten es würde mir sehr helfen. Ich hänge die Umfrage der E-Mail an falls sie für mich 2 Minuten entbehren können. Ich helfe ihnen natürlich bei jedem weiteren Anliegen mit Vergnügen. Mfg Ihr Serviceinformationsteam
@OmegaOctagonTesseract
@OmegaOctagonTesseract Жыл бұрын
@@manuel290597 Hi. Soll das ne Anspielung darauf sein, das man/ich solche 'Umfragen'/'Bewertungen' am besten auch gar nicht mitmachen sollte? Eigentlich war ich mal ganz fit, bezüglich 'Computer-Thematik' und allem drum rum... ...aber das ist schon ü20J. her...! 🤷‍♂ Gruß
@fortunato1957
@fortunato1957 Жыл бұрын
Völlig richtig!
@furryai
@furryai Жыл бұрын
War mir gar nicht bewusst wie problematisch das ist. Danke fürs aufklären.
@mrysexe
@mrysexe Жыл бұрын
Man könnte eine Browser Erweiterung erzwingen, welche den User warnt. Im Normalfall werden in Domains ja keine Divisions Zeichen genutzt, dann kann man diese ja filtern. Müsste dann aber in jedem Browser implementiert sein und jeder bräuchte das Update.
@DagarCoH
@DagarCoH Жыл бұрын
Oder halt vor @Zeichen in der URL warnen. Könnte man gleich kombinieren mit einer Warnung a la: "Dieser Link sieht so aus, als zeige er auf x, tatsächlich zeigt er aber auf Website y"
@mrysexe
@mrysexe Жыл бұрын
@@DagarCoH Der Tor Browser macht so etwas sogar schon
@kaigermany_
@kaigermany_ Жыл бұрын
@@mrysexe bzw. Firefox generell wie es scheint, habs gerade getestet bei mir.
@e5304
@e5304 Жыл бұрын
Was sagt firefox genau?
@TheAlbi997
@TheAlbi997 Жыл бұрын
ne petition gegen domains, die mit einer synonymen dateiendung enden (.zip .img .rar usw.) wäre vielleicht auch ne überlegung wert, jedoch müsste diese international erfolgen....
@Art.20Abs.4GG
@Art.20Abs.4GG Жыл бұрын
Ganz verrückt. Habe das Video ziemlich sofort gesehen als es rausgekommen ist. Einige Tage später habe ich auf dem Laptop meiner Freundin einen solchen Link gesichtet und ihr sofort erklärt, was dahinter steckt.
@VerEnderT
@VerEnderT Жыл бұрын
Du hälst uns immer auf den stand der Dinge. 👍 Danke für diese Erklärung. Das ist wirklich schon übel für normale anwender das zu sehen und vorallem denen das zu erklären 🙈
@Manekin08
@Manekin08 Жыл бұрын
Ich hover grundsätzlich, erst einmal bei fragwürdigen Links, mit der Maus darüber und gucken dann im Browser oder im E-Mail-Client unten links, welche Domain wirklich das Ziel ist. Bei dir im Video hast du das ja auch gemacht und damit kann man ganz einfach erkennen, was nach dem Klick angesteuert wird.
@kiriplays9875
@kiriplays9875 Жыл бұрын
Deswegen finde ich auch bei zum Beispiel Reddit ganz schlimm, dass man die Ziel-URLs mit Markdown verdecken darf. Klar, im Web nicht das grösste Problem - drauf hovern oder, auf Mobilgeräten, halten (oder was immer sonst die Lösung ist). Die nativen Apps für iOS und Android haben aber nicht die Möglichkeit, die Ziel-URL anzuzeigen. Da kann man nur blind klicken.
@matthiasbressem3623
@matthiasbressem3623 Жыл бұрын
ganz ehrlich, ich glaube du unterschätzt deine guten erklärungen. ich denke, wer dem video gefolgt ist sollte das ganze verstanden haben. =)
@OmegaOctagonTesseract
@OmegaOctagonTesseract Жыл бұрын
Nein... Ich hab leider *_überhaupt nicht_** verstanden,* was genau dabei jetzt die Gefar darstellt. Klar wird es 'Angriff' genannt, und dementsprechend wird es eine Gefar darstellen... ...aber *_verstanden,_* hab ich diesbezüglich gar nichts...! 🤷‍♂ Gruß
@reneb.2515
@reneb.2515 Жыл бұрын
Ein sehr aufschlussreiches Video, vielen Dank! Es gibt aber Hoffnung für Laien, Nichtinformatiker und Anwender: immer VOR dem Anklicken eines Links unten links im Browser schauen, wo die Reise hin geht! Wir laufen schließlich auch nicht einfach über eine Straße ohne zuvor links und rechts zu schauen, ob ein Fahrzeug kommt.
@MrMarzius
@MrMarzius Жыл бұрын
Gute Erklärung, danke dafür. Arbeite selber in der Security und hatte schon Kunden mit genau diesem Problem und da ich scheiße bin im erklären, kann ich die jetzt immer auf dieses Video verweisen wenn das i.O. für dich ist. Danke
@ccexpert1592
@ccexpert1592 Жыл бұрын
Kleiner Tipp an alle die ein Pihole oder ähnliches haben: Einfach einen RegEx Filter mit: "\.zip$" einrichten (Ohne die ""), wenn man diese Domäne eh nicht nutzt. Blockiert dann automatisch alle seiten die mit .zip enden. Falls man sie doch nutzt kann man immer noch einzelne Seiten wieder freischalten.
@mettbrotchen4367
@mettbrotchen4367 Жыл бұрын
Da ich in Sachen RegEx grad nicht so fit bin, Gegenfrage - wehrt das wirklich nur .zip - DOMAINS ab? Weil Hotlinks auf .zip-Dateien enden ja auch auf .zip - logischerweise. :) Nicht, dass man damit ein Eigentor schießt und keine ZIP-Dateien mehr runterladen kann.
@ccexpert1592
@ccexpert1592 Жыл бұрын
@@mettbrotchen4367 Nein, der RegEx Filter bezieht sich nur auf die Domain. Alles was dahinter kommt wird nicht geblockt, das heißt man kann weiterhin fleißig zip Files Downloaden
@JoJayO
@JoJayO Жыл бұрын
Du bist echt unbezahlbar für uns
@Kxys.948
@Kxys.948 Жыл бұрын
Moin und vielen dank für deine tollen Videos du hilfst mir auf meinem Weg zum Informatiker
@CrYsTaLySeR
@CrYsTaLySeR Жыл бұрын
👍🏾👍🏾👍🏾👍🏾👍🏾👍🏾 Danke für die info! Das is ja echt pervers!
@soufiane1337
@soufiane1337 Жыл бұрын
Immerhin kann man mit einem Hover unten links den richtigen Link erkennen ansonsten keine Chance. Danke fürs Video 😀
@1972SCOTCH
@1972SCOTCH Жыл бұрын
Und mal ganz Ehrlich, wie oft kontrollierst Du links bevor Du diese anklickst im (hektischen Alltag)?
@soufiane1337
@soufiane1337 Жыл бұрын
@@1972SCOTCH Ja genau, dass ist das Problem 🤔
@rsaxzz8097
@rsaxzz8097 Жыл бұрын
Sehr interessantes Thema
@sarius3902
@sarius3902 Жыл бұрын
Sehr cooles Video, obwohl ich nur ein bisschen mit Cyber Security am Hut habe, habe ich alles verstanden! : )
@petrolthings4409
@petrolthings4409 Жыл бұрын
Super Video. Aufbauend und sehr verständlich erklärt. Danke weiter so👍
@user-xu3so2ug1f
@user-xu3so2ug1f Жыл бұрын
morgen kommen dann die .html domains xD
@AchimHaug
@AchimHaug Жыл бұрын
Ich hab einfach mal für mehr Reichweite des Problems den Hinweis mit Freunden geteilt und auf das Video aufmerksam gemacht und geschrieben: „man klickt keine URL mit @ in der Adresse an.“. Ich denke das ist ein guter Weg die Leute aufzuklären.
@afrikanischerelefant
@afrikanischerelefant Жыл бұрын
Sehr informatives Video und gut für Leien wie mich erklärt, weiter so!
@Icewolf81
@Icewolf81 Жыл бұрын
Krass. Danke für die Info. Da hab ich jetzt ne Aufgabe. Am besten sagt man echt, lad nichts mehr runter wenn ich nicht dabei bin. Aber dann muß ich mich klonen. Es wird echt immer schlimmer.
@OmegaOctagonTesseract
@OmegaOctagonTesseract Жыл бұрын
Das 'es' immer schlimmer wird, hab ich vor paar Tagen daran gemerkt, das ich gelinkt wurde bei Etwas, bei dem ich vorher noch für die Family als 'Berater' fungiert habe... Gruß
@tidolop8611
@tidolop8611 Жыл бұрын
Vielen Dank für dieses Video! Die Entwickler der jeweiligen Browser müssen meiner Meinung nach dringend eine fette Warnung anzeigen wenn ein Link mit einem @ geöffnet wird und eine kurze einfache Erklärung geben was da gerade versucht wird.
@easypy
@easypy Жыл бұрын
Ziemlich raffiniert.. Danke für die Aufklärung!
@goldenduck3601
@goldenduck3601 Жыл бұрын
Google: kennt die Exploitmöglichkeiten auch Google: EGAL! 🤑🤑🤑
@merleschlosser1662
@merleschlosser1662 Жыл бұрын
Ich warte ja noch auf die .exe Domains…
@frankyoe1
@frankyoe1 Жыл бұрын
Und dann noch dmg und pck für MacOS
@felixbemme7257
@felixbemme7257 Жыл бұрын
Das wird ein Albtraum bei uns im Büro werden. Da kann man die Leute einfach nicht mehr drauf schulen. Wir verstehen das zwar, weil wir das Problem kennen, aber ich hatte die gleichen links schonmal gesehen bevor ich von der Thematik gehört hatte und da hatte ich es definitiv nicht erkannt
@8bitbrainz
@8bitbrainz Жыл бұрын
Gibt es ein Plugin, welches solche links blockt? Wär ja nicht allzu schwer zu programmieren :)
@felixbemme7257
@felixbemme7257 Жыл бұрын
@@8bitbrainz den Gedanken hatte ich auch schon. Man müsste nur irgendwie die TLD auslesen und könnte dann wenigstens eine Warnung einbauen.q
@fl4nk539
@fl4nk539 Жыл бұрын
ZIP Domainendung in der FW vollständig blocken.
@dariuscorvus
@dariuscorvus Жыл бұрын
Wie @fl4nk539 schon bereits sagt, das einzig Sinnvolle ist es in dem Fall diese Top Level Domain mit einer Firewall zu blockieren.
@uwebecker8880
@uwebecker8880 Жыл бұрын
Mega geil Dein Beitrag. Vielen Dank für die gute Aufklärung und verständliche Darstellung.
@adrianperez70
@adrianperez70 Жыл бұрын
Danke, für das video
@IISkullsII
@IISkullsII Жыл бұрын
Ich dachte mir gerade zum Ende: "Ja dann muss ich halt mehr den Je darauf achten, wo mich der Link hinbringt." Aber dann dachte ich mir, was ist, wenn solch eine URL in einem URL-Shortener oder einer Weiterleitung enthalten ist, wie es z.B. in KZbin Beschreibungen der Fall ist. Da sehe ich das ja dann gar nicht mehr.
@supirc
@supirc Жыл бұрын
Danke für dein schnelles und gut erklärtes Video zu diesem Thema!
@okmm2807
@okmm2807 Жыл бұрын
Danke für das Video. Sehr wichtige Information.
@Uns_Olli_1887
@Uns_Olli_1887 Жыл бұрын
...Das ist alles sagt er :-)) ich versteh leider nur bahnhof .danke fürs video meister ;)
@mikes.5117
@mikes.5117 Жыл бұрын
Haben wir bereits bei uns im Unternehmen im Angriff genommen das zu unterbinden, aktuell stellt sich die Frage wie... Spannenderweiße funktioniert es bei mir daheim nicht. Mein host verweigert die Verbindung
@kaigermany_
@kaigermany_ Жыл бұрын
...Und mal wieder ist einer der generellen Alpträume der Informatik (Sonderzeichen und Zeitrechnung) beteiligt xD - aber *.zip -Domains sind aber auch wirklich mies, wenn man da nicht unbedingt drauf vorbereitet ist. Das @-Verhalten war mir zwar direkt klar, das mit den Schrägstrichen, bzw. das nur eine Sorte der Schragstriche gefiltert werden war mir zumindest neu und ist natürlich ... sagen wir mal echt ungünstig hier. Danke für die Aufklärung!
@treyjapan
@treyjapan Жыл бұрын
Vielen Dank für deine großartige Erklärung. Super hilfreich 😎
@RedStarGlobe072
@RedStarGlobe072 Жыл бұрын
Ich wusste ja, dass es zu einigen "westlichen" Buchstaben auch andere Unicodes gibt, aber noch nicht zum Slashzeichen. *Krass* ich mach mich auf die Suche nach ähnlichen -Punkten-
@robertheim9087
@robertheim9087 Жыл бұрын
Galis Video, ich wußte auch nicht das es 3(+ Backslash) Slash giebt und hatte früher vule mit ASCII zu tun🙈
@CrazyT2009
@CrazyT2009 Жыл бұрын
Wow ... an sowas hätte ich wirklich nicht gedacht! Das hat ja schon fast das selbe Angriffs-Potential wie das "Right-to-left override", dass man nachwievor im Dateinamen verwenden kann um die wirkliche Dateiendung zu verschleiern.
@elegy69
@elegy69 Жыл бұрын
Wo ist jetzt hier das erhöhte Risiko? Wenn ich nicht übersehen habe beschreibst doch hier nur wie man eine URL auf eine andere Art obfuskieren kann. Es ist daher weiterhin immer zu prüfen, ob der Link text mit dem echten HTML Link (unten links) übereinstimmt. Wer das befolgt, wird auch von diesem Phishing-Versuch nicht getäuscht werden.
@christianschurmann4333
@christianschurmann4333 Жыл бұрын
Sehr wichtige Information. Dankeschön. Ich hatte dich vor einiger Zeit darum gebeten mal ein Video zu machen wie man erkennt das man gehackt wurde. Das wäre wunderbar wenn du das mal machen könntest. Ich freue mich schon auf deine nächsten Videos und wünsche dir alles Gute. Gruß C.
@x0kosmus0x
@x0kosmus0x Жыл бұрын
Das ist noch nicht mal der schlimmste Vektor. Manche Email Anwendungen machen automatisch Links aus Text, den sie als Domain erkennen, einige Chat clients auch. Wenn jetzt jemand irgendwo AnhangPunktZip schreibt, wird da ein Link draus und der Empfänger glaubt er hätte einen Anhang von jemandem geschickt bekommen, dem er vertraut. So kannst du mit üblichen Dateinamen schädliche links in fremde Gespräche reinschmuggeln
@BlacKi-nd4uy
@BlacKi-nd4uy Жыл бұрын
auf keine links klicken. mache ich schon lange so. falls nicht anders möglich, den link kopieren, und in einem browser öffnen, der keine anmeldedaten hinterlegt hat, also keine anmeldesession klauen kann. aber auch dann gilt, nicht einloggen. nur in websites einloggen, die man selbst reingetippt hat. das ist für smartphone only nutzer natürlich unpraktisch, aber ich halte das smartphone auch wegen solcher gründe nicht für sicher.
@shotophop1929
@shotophop1929 Жыл бұрын
Die Lösung hast du selbst schon genannt: Die Schriftart an den PCs von "normalen Menschen" individuell anpassen und die Divisions-Slashes auffällig gestalten. Ich meine wer braucht schon regelmäßig ein Divisionsslash?
@aRealAndHumanManThing
@aRealAndHumanManThing Жыл бұрын
fuck, zum Glück bin ich nicht im IT-Support. Studium is auch nicht weniger stressig, aber das dem gesamten Personal erklären müssen...
@yun-wx2wo
@yun-wx2wo Жыл бұрын
Ich Arbeite im 2nd Lvl IT-Support... Ich werde morgen meine Ganze Security Abteilung informieren, wenn die das nicht schon wissen
@MasterOfDisasterInAl
@MasterOfDisasterInAl Жыл бұрын
@@yun-wx2wo SecAbteilung: Wir sagen dem Netzwerk-abteilung das sie den Top-Level domain .ZIP blockieren soll. dafür brauchen wir ein ticket und ein change
@ChainBlocK969
@ChainBlocK969 Жыл бұрын
Wenn ich mir euch Studenten und IT Supportler EGAL welches Level und egal ob Front or Backoffice, habe ich Angst wie wir Arbeiter EUCH Erklären das die Firma durch eure Unfähigkeiten zum X-ten mal gehackt worden ist, weil ihr im Homeoffice eure Lieblings Pornhubs anschauen musstet anstatt euren Beitrag dazuzutragen.... Also Lehn dich nicht soweit raus Student of the Year 😂😂😂😘😘😘
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
​@@ChainBlocK969 Naja, "schuld" sind ja immer die anderen!
@SiegerVision
@SiegerVision Жыл бұрын
Bisher konnte ich immer sagen: "Schau ans Ende des Links, da seht die URL" aber wenn die URL wie eine Dateiendung heißt, wirds schwierig. Wenn man den Link auch lang und kryptisch genug macht (was durchaus normal ist) findet man auch ein @ nicht mehr. Da hilft nur, dass mal ein pfiffiger Programmierer ein Browser-Plugin raus wirft, dass das @ erkennt und dann die Webseite nicht ausführt oder zumindest vorher warnt.
@pascalhauser3372
@pascalhauser3372 Жыл бұрын
Pihole ins Heimische Netzwerk und Zip-Domains blockieren.
@nare214
@nare214 Жыл бұрын
Stimmt das ist smart daran hab ich noch gar nicht gedacht
@Cole987Turner
@Cole987Turner Жыл бұрын
War auch mein Gedanke während des Videos 👌🏿🤓
@NilsSeegerer
@NilsSeegerer Жыл бұрын
Habe davon schon letzte Woche gehört, und das war das etste was ich getan habe
@kahi0815
@kahi0815 Жыл бұрын
Mir ist auch gleich Pi-Hole eingefallen und die Domainregel ist auch schnell, als Regex Filter "\.zip$" ohne Anführungszeichen zur Blacklist hinzugeführt
@kiritotayler3277
@kiritotayler3277 Жыл бұрын
Omg. Dank dir
@Linuxdirk
@Linuxdirk Жыл бұрын
Wer auch immer dachte, .zip als TLD wäre eine gute Idee gewesen, sollte rückwirkend abgetrieben werden.
@Marvinzock34
@Marvinzock34 Жыл бұрын
Och nö .zip domains xD gutes video btw
@Hofer2304
@Hofer2304 Жыл бұрын
Wäre es möglich ein Syntax-Highlighting zu machen, damit man einfach erkennen kann, wann ungewöhnliche Zeichen verwendet werden? Oder auch bestimmte Zeichenfolgen anders einfärbt, damit man beispielsweise die Kombination rn von einem m einfach unterscheiden kann. Oder auch, je nach den Wünschen des Benutzers, bestimmte Wörter, oder Wortfolgen, bei der Anzeige durch Symbole ersetzt, ohne die URL zu verändern.
@Pretended1168
@Pretended1168 Жыл бұрын
Super Video. Ich habe auch mal versucht eine Chrome Extension zu schreiben, welche genau bei solchen Links anspringt und diese Webseiten blockiert. Dies wäre für viele nicht so versierte Nutzer sicherlich hilfreich. Aber leider habe ich es nicht geschafft, dass das Skript funktioniert. Vielleicht kriegt das ja jemand von euch oder sogar du Morpheus hin. Wäre sicher eine ganz hilfreiche Erweiterung, welche für jemanden mit mehr Programmiererfahrung nicht zu viel Zeit kosten dürfte
@DennyCraneNr1
@DennyCraneNr1 Жыл бұрын
Einfach mal Chat GPT draufschauen lassen damit man es zum Laufen bekommt
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
​@@DennyCraneNr1 😅
@buybitcoin5470
@buybitcoin5470 Жыл бұрын
einfach .Zip Domains mit z.b Cisco umbrella blocken, Defender 365 Savelinks sollte die links ebenfalls wegputzen. Also das Prinzip ist halt nicht neu "Faking Domain Names with Unicode Characters" aber in combi mit . zip Domain ist schon witzig
@kaim.8462
@kaim.8462 Жыл бұрын
wann kommen denn die .jpg Domains? ^^ Grüße
@AndT2008
@AndT2008 Жыл бұрын
Warum denn nicht gleich .exe domains? :D
@lightyagami3650
@lightyagami3650 Жыл бұрын
Wenn ein Website-Betreiber eine [bekannte] Schriftart so editiert, dass Buch- und Divisionsschrägstriche wie normale Slashes aussehen, erkennt man gar keinen Unterschied mehr. Gruselig. Gibt Gott sei Dank ein Browser Add-on, mit dem man Zeichen highlighten kann. Hab mir da erst mal Divisionsschrägstriche und Bruchstriche markieren lassen.
@leruffy2291
@leruffy2291 Жыл бұрын
Es gibt für Chrome die Erweiterung: un"punkt" ZIP - "punkt"ZIP TLD Blocker. Die Wörter "punkt" durch "." ersetzen.
@satch487
@satch487 Жыл бұрын
Gutes Video 👍
@paulhamacher773
@paulhamacher773 Жыл бұрын
Warte mal.. wenn ich auf meiner Tastatur / (mit Umschalt+7) und / über den Nummernblock eintippe sind das doch keine unterschiedlichen Zeichen? Wo hast du denn dein Divisions-Slash her?
@KillAllTheHippies
@KillAllTheHippies Жыл бұрын
Just avoid all links with @ in them, or inspect them first
@__u__9464
@__u__9464 Жыл бұрын
Wird als Angriffsvektor denke ich überschätzt. Die wirklichen Ziele von solchen Attacken klicken auch auf ganz andere Links...
@Kazuux3
@Kazuux3 Жыл бұрын
Wenn der Strich die buchstaben berührt.. Nicht anklicken.. Ist eine lücke zwischen dem strich und den buchstaben.. Anklicken :D
@Clientastisch
@Clientastisch Жыл бұрын
"Niemand nutzt das @ zeichen mehr um sich anzumelden" - Ich letztens auf der Arbeit...
@JontheRippa
@JontheRippa Жыл бұрын
Sehr interessant 👍
@mpldr_
@mpldr_ Жыл бұрын
Dinge die ich durch das Arbeiten mit URLs gelernt habe: hat es nen doppelpunkt, ist es ne gültige URL
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
Und: Finger weg von @ in URLs!
@weykn
@weykn Жыл бұрын
Ich werde gewanrt und gefargt ob ich die Seite wirklich betretten will, wenn ich das mache.
@Heimleiter
@Heimleiter Жыл бұрын
Das ist ja wirklich krass! Da muss aber auch erstmal einer drauf kommen. Wahnsinn!!! Das ist ja wirklich eine fatale Schwachstelle!!! Bin gespannt, wie sich das weiter entwickelt.... 😱🤔
@katzenkontor_de
@katzenkontor_de Жыл бұрын
Aber ist das Hauptproblem nicht der Divisions-Slash (bzw alle Fakeslashes) und nicht die Zip Domains? Durch den Fakeslash kann doch jede URL auch in der Statusleiste des Browsers täuschend echt aussehen und auf eine Phishingseite führen. Die Zip Domains als zweites Problem sehe ich, da man hier die URL zu einem Download überprüfen will und dann dennoch getäuscht wird
@piejecko
@piejecko Жыл бұрын
Eigentlich müssten die Browser-Hersteller dann darauf reagieren und solche Links als gefährlich anzeigen bzw. einfach nicht öffnen lassen.
@semihmiami9676
@semihmiami9676 Жыл бұрын
starkes Video, aber recht auffällig, nämlich wenn man sowas auf Whatsapp bspw. geschickt bekommt, wird das ganze Link nicht markiert sondern nur nach dem "@Link" in dem Fall Zip Link also sieht man schnell ob es ein Fishing Link ist wo sogar auf Discord das Trick blockiert wird mit den Sublinks und das richtige Link sofort geschickt wird. Man muss praktisch das ganze Link roh kopieren, man muss eben extrem blöd sein um sich sogar die Mühe zu machen das ganze "Link" also auch das Fakelink am anfang mit zu copypasten. Dafür bin ich Gott sei dank zu Faul xD
@foc2241
@foc2241 Жыл бұрын
Ich hab meine IT (Firma mit ein paar Dutzend Tausend Mitarbeiter) weitergeleitet. Hoffe die schaffen die seiten zu blocken!!!
@h4xx3r_x311
@h4xx3r_x311 Жыл бұрын
Auf jeden Fall muss die Familie gewarnt werden. Die sollen einfach beim downloaden auf @'s achten bevor sie den link anklicken.
@peter-stuhlmann
@peter-stuhlmann Жыл бұрын
Hm, irgendwie verstehe ich das Problem nicht. Wenn man drüber hovert sieht man unten, dass es Scam ist. Klar, wenn man es nicht macht fällt es nicht auf. Aber wozu die zip-Domain dann? Der Linktext kann doch schon immer anders sein als der eigentliche href - oder wo ist mein Denkfehler?
@EmiliaOv
@EmiliaOv Жыл бұрын
Um Menschen davor zu schützen, muss man in der Schule anknöpfen, und zwar mit richtigen Informatiksicherheits-Unterricht ab der 1. Klasse. In der aktuellen Zeit sind Kinder schon mit Handys ausgerüstet, bevor sie daran denken in die Schule zu gehen ^^ Aber mal so btw, wem der Divisionsstrich nicht sofort auffällt ist echt bisel komisch für mich, weil dieser ist ja sichtlich verbunden mit den Buchstaben vorne und hinten dran, was beim Slash nicht der Fall ist. Ich persönlich bekomme richtig Augenkrebs, wenn ich so ne url sehe ^^ und ich denke mal, die meisten Leute werden das auch merken, aber sich einfach nichts dabei denken, wenn sie sich damit nicht auskennen. Also für die ältere Generation einfach nin paar Wochen in der Wochenshow zeigen, was das ist und dann wissen die das auch :) Aber ne Lösung für wirklich alle Menschen ist aktuell nicht möglich denke ich mal. Zu viele Menschen wollen sich mit sowas gar nicht beschäftigen und denken sich: "ach was, den schmarn brauche ich doch nicht" und werden dann zwangsläufig darauf hereinfallen...
@Grovion
@Grovion Жыл бұрын
Ja also auch wenn die Hintergründe kompliziert sind ist es die Konsequenz nicht: 1) Mitarbeiter müssen bereits jetzt links auf das Ziel prüfen auf die sie gehen (also links unten diese Anzeige die du gezeigt hast). Da sieht man, dass es ganz woanders hingeht als man erwarten würde und 2) einfach auf keine Links klicken wo ein @ drin steht.
@OmegaOctagonTesseract
@OmegaOctagonTesseract Жыл бұрын
Hi. Was heißt das bei 0:52 ? "Nicht erreichbar, für legale Gründe"? Ist die nur 'für i-legale Gründe' ereichbar, oder was? Und ich hab wirklich Probleme mit Englisch... ...das soll keine 'Anspielung', 'Sarkasmus', oder sonst was sein, sondern wirkliche eine Frage...! (Auch wenn evtl. etwas sarkastisch formuliert...) Und 'Google-Übersetzer' u co. helfen mir zu oft nicht, weil sie scheinbar nur die Wörter/teilsätze/etc. 1zu1 direkt übersetzen... Gruß
@MM-lo3dl
@MM-lo3dl Жыл бұрын
Wann gibt es ein Update Video zu deinem Fernstudium? Wie findest du das Fernstudium bei deinem Anbieter? Was gefällt dir und was nicht? Wie viele Module hast du schon bestanden? usw
@TheMorpheusTutorials
@TheMorpheusTutorials Жыл бұрын
Huh? Ich bin seit mehr als 5 Jahren mit meinem Studium fertig 😅 ich bin selbst Hochschuldozent
@MM-lo3dl
@MM-lo3dl Жыл бұрын
@@TheMorpheusTutorials Ich wollte unter einem Video von Florian Dalwigk kommentieren😂 Die KZbin Playlist hat irgendwie dein Kommentar Bereich von deinem Video angezeigt, weil als das nächste in der Playlist war.
@uzw2527
@uzw2527 Жыл бұрын
Ich häng immer noch an der zip-Domain... Generell - in Email-Anhängen etc. - macht wohl niemand zip-Dateien auf. Und da frag ich mich: warum zur Hölle kommt - werauchimmer - auf die Idee, zip-Domains zu erschaffen???? Wie bescheuert kann man sein??? Ich mein: Mein Hirn weigert sich grad _immernoch_ , schon einfach mal _diesen_ Fakt zu begreifen... Und dann kommt noch die "superpraktische" Anwendung eines solchen zip-Links obendrauf. Wie du hier am Github-Beispiel ja sehr anschaulich demonstriert hast... ääh... neee. zip-Domains??? Echt jetzt? zip-Domains??????? Ich fall grad völlig vom Glauben ab... 😵‍💫😵‍💫😵‍💫
@WilliTheWing
@WilliTheWing Жыл бұрын
Bin selber informatiker und wusste das mit dem @ gar nicht.
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
Die heutigen Fachkräfte 😂 ... Und ich bin kein IT, aber seit spätestens 1995 beruflich im WWW unterwegs. Wir wurden zu Anfang auch noch auf sowas wie @=Gefahr geschult.
@marinamarinx7655
@marinamarinx7655 Жыл бұрын
Echt perfide. Dann nutzt man die original Datei, packt da den Trojaner mit rein und postet überall den modifizierten link
@PaulSantek
@PaulSantek Жыл бұрын
Firefox warnt vor dem @-Zeichen - naja, eigentlich fragt Firefox, ob man sich bei der url nach dem @ einloggen will, obwohl die Seite keinen Login erfordert mit dem Hinweis 'This may be an attempt to trick you' (hab FF auf Englisch) lt. einigen Kommentaren machen das auch andere Browser so oder so ähnlich, wenn ein @ in der Url vorkommt.
@DomiDaPro
@DomiDaPro Жыл бұрын
PiHole und alle URLs mit genau den entsprechenden unicodes blocken. Das könnte eine Idee sein. Evtl könnte man auch via Regex blocken. Der 0815 User braucht jeder URLs mit diesen Unicode Zeichen, noch braucht er eigtl überhaupt URLs mit einem @ drin. Zumindest trifft das alle aus meiner Familie zu, die ich kenne, die nicht in der IT arbeiten. Aber selbst für uns ITler heißt es: aufpassen!
@im1random263
@im1random263 Жыл бұрын
Naja gut aber wenn man die URL anständig anschaut kann man sich ja denken dass da was nicht stimmt wenn die Slashes halb im Text stehen. Und die meisten Browser markieren die Domain in der URL Bar in ner dunkleren Farbe als den Rest.
@chrishonesscheid1399
@chrishonesscheid1399 Жыл бұрын
krass, wird ne spannende geschichte
@originalstevie
@originalstevie Жыл бұрын
Hätte man einfach aus sicherheitsrelevanten Gründen nie zulassen dürfen, dass gängige Dateiendungen/-kürzel als Domain angeboten werden.
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
Das grenzt schon an Blindheit bei der Weitsicht. Y2K Bug lässt grüßen!
@Ph34rNoB33r
@Ph34rNoB33r Жыл бұрын
KZbins Kommentare machen das nicht besser. Alles, was wie eine URL aussieht (auch ohne das https) wird gnadenlos in einen Link umgewandelt. Und wenn man dann die Domain beispiel(punkt)zip registriert und dort eine Zip-Datei ausliefert...
@e5304
@e5304 Жыл бұрын
Könnte man für normalsterbliche diese special Buchstaben mit einem addon irgendwie verbieten?
@DerAllerEchte835
@DerAllerEchte835 Жыл бұрын
Es wäre doch auch denkbar das man unsichtbare Zeichen einfügt um so noch mehr zu täuschen oder?
@Shadows0n1c
@Shadows0n1c Жыл бұрын
Also als Ottonormal Anwender ist es unmöglich das zu unterscheiden und ich würde auch behaupten dem einen oder anderen crack kann da durchaus drauf reinfallen weil man nicht auf jeden pups in einem link achtet. Das einzige was vieleicht helfen kann ist ein Warnsystem wie es bspw. Steam macht und einen darauf hinweist dass man jetzt einen Link öffnet und der obligatorische Tooltip (zumindest war es im FF bisher immer so) zeigt einem die ECHTE Domain an. Nur halt in schriftgrlße 32 und FETT in der Mitte vom Bildschirm. Allerdings könnte diese "Idee" einem auf dauer auf den Zeiger gehen. Daher nein es gibt nicht wirklich eine möglichkeit sich davor zu schützen, außer vieleicht aufklärung und informieren wie du es gerade gemacht hast.
@hanswi336
@hanswi336 Жыл бұрын
Mal als kompletter Sicherheitslaie: wenn ich auf eine solche Seite komme und sehe, das mich der Inhalt nicht interessiert - dann ohne etwas anzuklicken den Tab schließe, wo ist dann ein Angriff ?
@TheMorpheusTutorials
@TheMorpheusTutorials Жыл бұрын
Phishing, wenn die Website es gut macht, glaubst du du bist auf GitHub
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
​@@TheMorpheusTutorials Aber sie/er hat doch nichts angeklickt oder heruntergeladen. Der Angriff ist doch dann ins Leere gelaufen, oder irre ich mich?
@unitedxofficial
@unitedxofficial Жыл бұрын
Heftig.
@firestorm780
@firestorm780 Жыл бұрын
Auto Downloads deaktivieren. Ich denke das kann ungewolltes herunterladen verhindern oder?
@sirloollonator
@sirloollonator Жыл бұрын
Es ist doch eigentlich nicht so schwer, einfach nie auf Links klicken, die ein @ beinalten (und das halt mit der Untersuchen-Option feststellen) oder?
@Den-nu6rh
@Den-nu6rh Жыл бұрын
kussi
@TT-pi8ww
@TT-pi8ww Жыл бұрын
Das ist ziemlich übel. Vor allem wenn solche Links dann bei Suchmaschinen wie Google oder Bing in der Ergebnisliste auftauchen. Ich hoffe die blockieren so etwas.
@fairphoneuser9009
@fairphoneuser9009 Жыл бұрын
Bei Suchmaschinen, bei denen nicht die eigentliche Domain hervorgehoben wird, kann das tatsächlich ein verdammt großes Problem werden...
@Herr_Gandalf
@Herr_Gandalf Жыл бұрын
Das einfachste wäre, den Menschen zu sagen, dass sie unten links schauen sollen, ob der Link auch dahin führt, wo sie hinwollen, würde ich sagen. Oder spricht etwas dagegen?
@felixbemme7257
@felixbemme7257 Жыл бұрын
Wenn du direkt auf einem Link mit einer Datei klickst, lädst du die für gewöhnlich direkt herunter ohne die Seite aufzumachen bzw. sie schließt danach direkt wieder. Und wenn man malware verbreiten möchte, immietiert man das Verhalten einfach und gibt der ZIP ebenso den Namen, den der User erwartet. Da kannst du nicht einfach die Seiten vergleichen. Und selbst wenn du es den Leuten erklärst, werden die meisten es nicht machen. Im Büro altag ist es oft hektisch, da werden sich die meisten das nicht groß merken.
@Herr_Gandalf
@Herr_Gandalf Жыл бұрын
@@felixbemme7257 Hmm, okay. Ich verwerfe meinen Gedanken 😅 Aber ja, ich weiß, was du meinst. Bleibt nur zu hoffen, dass bei uns die Firewall greift (jede Datei, die heruntergeladen wird, wird vorm Download gescannt)
@felixbemme7257
@felixbemme7257 Жыл бұрын
@@Herr_Gandalf Ja da wird man leider nicht viel auf der User Seite machen können. Leute schulen, joa auf jedenfall, aber schwierig. Ich weiß nicht ob Seiten mit der Endung .zip einfach sperren kann oder ob man sich dann auch die normalen Downloads weg blockt. In naher Zukunft werden wir 100 pro wieder mehr von Hacks in Firmen und Ämtern hören :s
@ichmemyself6098
@ichmemyself6098 Жыл бұрын
​@@felixbemme7257 Eben nicht drauf klicken! Sondern den Mauszeiger nur "in der Schwebe" über den fraglichen Link halten. Dann lädt sich noch nichts herunter und man kann sehen, was sich in Wirklichkeit hinter einem Link namens "Süßes Kätzchen" oder ähnliches verbirgt (wird unten links dann angezeigt).
@felixbemme7257
@felixbemme7257 Жыл бұрын
@@ichmemyself6098 Ja es ging aber um normale Leute im Büro die sich da nicht sonderlich auskennen. Wir wissen das, die meisten Leute im Büro aber leider nicht. Außerdem sehen die Links teilweise echt seriös aus. Da erwischt man den einen oder anderen mal aus der kalten. Niemand ist immer 100% komplett fokussiert
@l0rdjcd
@l0rdjcd Жыл бұрын
Kann man nicht einfach ein Add-On für den jeweiligen Browser programmieren, der den Divisionstrich und Bruchstrich in der URL-Adresse verbietet? Könnte man ja eigentlich auch als Update reinbringen. Dann wäre das Problem behoben.
@laura-lea-the-person
@laura-lea-the-person Жыл бұрын
Da hat Google einen riesen Fehler gemacht bei der Freigabe dieser tld.
@Steamrick
@Steamrick Жыл бұрын
Die beste Möglichkeit mMn: die zip und mov Domains im DNS komplett sperren.
@thought-provoker
@thought-provoker Жыл бұрын
Gestern bei Google: "Kauft zipdomains für viele Dollars." Morgen bei Google: "Kauft das kostenpflichtige Chrome-Addon, was automatisch zipdomains blockiert."
@jochinq3116
@jochinq3116 Жыл бұрын
Warum geht das nur mit .zip Domains? Oder was ist an .zip so besonders, kann das nicht zurückverfolgt werden?
@marshmallow8497
@marshmallow8497 Жыл бұрын
Zip ist halt auch ein Dateiformat. So kommt man nicht unbedingt auf die Idee, dass es eigentlich ne Domain ist, wenn man einfach nur eine Zip-Datei herunterladen möchte.
@TheAlbi997
@TheAlbi997 Жыл бұрын
vlt ist ja ein kleines skript möglich, der verbindungen zu url mit einem @ oder dem falschen / unterbindet, bzw. entsprechende einstellungen in pihole (wenn jemand sowas im lan hat)
Das ENDE der PASSWÖRTER - PASSKEYS von APPLE und GOOGLE
13:38
The Morpheus Tutorials
Рет қаралды 144 М.
Chrome kann machen was sie wollen: Die Browser Monokultur
25:54
The Morpheus Tutorials
Рет қаралды 32 М.
Шок. Никокадо Авокадо похудел на 110 кг
00:44
Teaching a Toddler Household Habits: Diaper Disposal & Potty Training #shorts
00:16
АЗАРТНИК 4 |СЕЗОН 2 Серия
31:45
Inter Production
Рет қаралды 1,1 МЛН
Become a hacker - how to learn to hack?
17:10
The Morpheus Tutorials
Рет қаралды 726 М.
ChatGPT O1 im Test für Informatiker: Coding Durchgespielt!
52:35
The Morpheus Tutorials
Рет қаралды 37 М.
Job als IT-Security Consultant | Videostory | ProSec GmbH
2:18
Wie 3 Minecraft-Betrüger das Internet lahmgelegt haben
12:07
Simplicissimus
Рет қаралды 1,6 МЛН
So funktionieren Apple Airtags: Internet-Zugang mitbenutzen
34:38
The Morpheus Tutorials
Рет қаралды 24 М.
The cloud is over-engineered and overpriced (no music)
14:39
Tom Delalande
Рет қаралды 597 М.
2023 simply different: CV for IT professionals
16:14
The Morpheus Tutorials
Рет қаралды 65 М.
Google "reinvents software development"
14:23
The Morpheus Tutorials
Рет қаралды 106 М.
Netflix' Softwarearchitektur: Wild aber spannend
38:48
The Morpheus Tutorials
Рет қаралды 37 М.
Hide your files like a hacker (5 Ways)
19:17
NetworkChuck
Рет қаралды 106 М.