• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Gelöst URL Saveguard ausgehebelt?

MikelF

Member
Registriert
6 November 2019
Beiträge
15
Reaktionspunkte
1
Hi,

haben heute eine Menge von Phischingmails bekommen. Schaue ich mir die Mails in der Nachrichtenverfolgung an, sehe ich aber nur, dass die URL von google ist.
Screenshot 2025-05-07 110037.png


Schaue ich mir den Link komplett an sieht das Ganze so aus:

URL ist https://www.google.com/url?q= pgdiHI-GCkTgqK06qDssJSnOZ_FwjSyvxVB0PJnHkhtWAmvdvuiDPTvB6V4ZhCgHekx0lN9cTsaXO64EO57u-hxHO66gRF-PioDiFZbEncVHc6meDB02n-cUiCrzkyUMm4zjsc6a8tsa80vguuqrp*******

Wie geht der Saveguard in so einem Fall mit dem Link um? Wird der überhaupt überprüft?

Gruß
Mikel
 
Hallo Mikel,

URL Safeguard wird an dieser Stelle nicht ausgehebelt. Das System löst die URL komplett auf und geht auch auf die "sigbroms" Seite.
Sibformas an sich ist eine legitime Seite, Potentiell war der Inhalt im Nachhinein unschön.
Hier gibt es nun verschiedene Ansatzpunkte warum es nicht erkannt:
- zum Zeitpunkt des Empfangs war nichts gefährliches auf der Seite
- zum Zeitpunkt des Empfangs war das gefährliche noch nicht als solches erkennbar/eingestuft/bekannt

Beim Klick des Users wäre die URL aber nochmal neu geprüft worden und hätte ggf. eine andere Bewertung geliefert und damit vermeintlich den user geschützt.


Gruß
Jan
 
Hallo Mikel,

URL Safeguard wird an dieser Stelle nicht ausgehebelt. Das System löst die URL komplett auf und geht auch auf die "sigbroms" Seite.
Sibformas an sich ist eine legitime Seite, Potentiell war der Inhalt im Nachhinein unschön.
Hier gibt es nun verschiedene Ansatzpunkte warum es nicht erkannt:
- zum Zeitpunkt des Empfangs war nichts gefährliches auf der Seite
- zum Zeitpunkt des Empfangs war das gefährliche noch nicht als solches erkennbar/eingestuft/bekannt

Beim Klick des Users wäre die URL aber nochmal neu geprüft worden und hätte ggf. eine andere Bewertung geliefert und damit vermeintlich den user geschützt.


Gruß
Jan
Danke
 
Zurück
Oben