Account Options

  1. Sign in
The old Google Groups will be going away soon.
Switch to the new Google Groups.
Google Groups Home
« Groups Home
Hvad gør denne kode?
There are currently too many topics in this group that display first. To make this topic appear first, remove this option from another topic.
There was an error processing your request. Please try again.
flag
  13 messages - Collapse all  -  Translate all to Translated (View all originals)
The group you are posting to is a Usenet group. Messages posted to this group will make your email address visible to anyone on the Internet.
Your reply message has not been sent.
Your post was successful
 
From:
To:
Cc:
Followup To:
Add Cc | Add Followup-to | Edit Subject
Subject:
Validation:
For verification purposes please type the characters you see in the picture below or the numbers you hear by clicking the accessibility icon. Listen and type the numbers you hear
 
j.val  
View profile   Translate to Translated (View Original)
 More options Dec 21 2011, 7:32 am
Newsgroups: dk.edb.sikkerhed
From: "j.val" <j@jdd>
Date: Wed, 21 Dec 2011 13:32:23 +0100
Local: Wed, Dec 21 2011 7:32 am
Subject: Hvad gør denne kode?
Modtog en e-mail fra en bekendt.
Der var flg. html-kode:

<b><span style="font-size: 28pt;">
<a  alt="mts4mzw3b5si90qmq5z
gjzwou6t1k6ixiwplxlz
sbb4x7wdavt4lttf5i27"
id="g3z5ky353sknjoanr6r
0g6t48fcuf00jg8qwkrn"
href="ymzqtwonzr2ugk.lm4.me/sd_kristen...@vejen-net.dk/a3h3
846x0tvlz3hphhisvo_ViewMsg" >
Click here to read this message</a>

Nogen der kan fortælle hvad der sker når man trykker på linket?

mvh

jv


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
j.val  
View profile   Translate to Translated (View Original)
 More options Dec 21 2011, 7:43 am
Newsgroups: dk.edb.sikkerhed
From: "j.val" <j@jdd>
Date: Wed, 21 Dec 2011 13:43:39 +0100
Local: Wed, Dec 21 2011 7:43 am
Subject: Hvad gør denne kode?
Modtog en e-mail fra en bekendt.
Der var flg. html-kode:

<b><span style="font-size: 28pt;">
<a  alt="mts4mzw3b5si90qmq5z
gjzwou6t1k6ixiwplxlz
sbb4x7wdavt4lttf5i27"
id="g3z5ky353sknjoanr6r
0g6t48fcuf00jg8qwkrn"
href="ymzqtwonzr2ugk.lm4.me/sd_min.em...@adresse.xx.dk/a3h3
846x0tvlz3hphhisvo_ViewMsg" >
Click here to read this message</a>

Nogen der kan fortælle hvad der sker når man trykker på linket?

mvh

jv


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Gamle  
View profile   Translate to Translated (View Original)
 More options Dec 21 2011, 3:01 pm
Newsgroups: dk.edb.sikkerhed
From: "Gamle" <cfs48...@post.cybercity.dk>
Date: Wed, 21 Dec 2011 21:01:27 +0100
Local: Wed, Dec 21 2011 3:01 pm
Subject: Re: Hvad gør denne kode?

Var det ikke nemmere at spørge afsenderen?
Har du bedt om at få den mail?
Hvis ikke så slet den!!!!!!
Det er det man kalder aktiv sikkerhed.

Mvh.
Torben


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Cykelsmeden  
View profile   Translate to Translated (View Original)
 More options Dec 22 2011, 7:02 am
Newsgroups: dk.edb.sikkerhed
From: Cykelsmeden <m...@not2old.dk>
Date: Thu, 22 Dec 2011 13:02:01 +0100
Local: Thurs, Dec 22 2011 7:02 am
Subject: Re: Hvad gør denne kode?
Den 21-12-2011 21:01, Gamle skrev:

hvis nysgerrigheden er væk, er man for gammel!

//finn


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Max  
View profile   Translate to Translated (View Original)
 More options Dec 22 2011, 7:05 am
Newsgroups: dk.edb.sikkerhed
From: "Max" <Max_J...@post9.tele.dk.invalid>
Date: Thu, 22 Dec 2011 13:05:52 +0100
Local: Thurs, Dec 22 2011 7:05 am
Subject: Re: Hvad gør denne kode?
Hej Finn

> hvis nysgerrigheden er væk, er man for gammel!

Der er sgu også ting der er så kedelige og ligegyldige at de ikke
kan vække nysgerrigheden.

--
Mvh
Max


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Cykelsmeden  
View profile   Translate to Translated (View Original)
 More options Dec 22 2011, 7:35 am
Newsgroups: dk.edb.sikkerhed
From: Cykelsmeden <m...@not2old.dk>
Date: Thu, 22 Dec 2011 13:35:13 +0100
Local: Thurs, Dec 22 2011 7:35 am
Subject: Re: Hvad gør denne kode?
Den 22-12-2011 13:05, Max skrev:
> Hej Finn

>> >  hvis nysgerrigheden er væk, er man for gammel!

> Der er sgu også ting der er så kedelige og ligegyldige at de ikke
> kan vække nysgerrigheden.

Helt enig!

det er bare forskelligt hvad vi hver især er nysgerrig for.
Hvis nu OP interesserer sig for koncentreret kodning?

Personligt gider jeg ikke grave i eksemplet, men ville da med interesse
følge, hvis nogen havde en forklaring.

På dr1 kørte gennem mange år, indtil for ganske nylig, en udsendelse som
hed Spørgehjørnet, som glimrede ved at give svar på massevis af
ligegyldige spørgsmål. Jeg hører til dem som begræder at RadioMøller var
med til at stoppe den.

//finn


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Leif Neland  
View profile   Translate to Translated (View Original)
 More options Dec 22 2011, 10:18 am
Newsgroups: dk.edb.sikkerhed
From: "Leif Neland" <l...@neland.dk>
Date: Thu, 22 Dec 2011 16:18:13 +0100
Local: Thurs, Dec 22 2011 10:18 am
Subject: Re: Hvad gør denne kode?

"Gamle" <cfs48...@post.cybercity.dk> skrev i en meddelelse
news:4ef23b18$0$284$14726298@news.sunsite.dk...

Det kan jo være at OP har lyst til at fortælle afsenderen "Din maskine er
inficeret med dajkfdhksj og din email ville have gjort eurioquoidfopsda,
hvis jeg havde åbnet linket den.

Det kan jo være at afsenderen ville blive glad for den info.
Istedet for at modtageren bare ignorerer at der er noget galt.

OP har måske tænkt "hvad f... er dette her?!"

Leif


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Jørn Andersen  
View profile   Translate to Translated (View Original)
 More options Dec 22 2011, 10:37 am
Newsgroups: dk.edb.sikkerhed
From: Jørn Andersen <j...@jorna.dk>
Date: Thu, 22 Dec 2011 16:37:24 +0100
Local: Thurs, Dec 22 2011 10:37 am
Subject: Re: Hvad gør denne kode?

On Wed, 21 Dec 2011 13:43:39 +0100, "j.val" <j@jdd> wrote:
>Modtog en e-mail fra en bekendt.
>Der var flg. html-kode:

><b><span style="font-size: 28pt;">
><a  alt="mts4mzw3b5si90qmq5z
>gjzwou6t1k6ixiwplxlz
>sbb4x7wdavt4lttf5i27"
>id="g3z5ky353sknjoanr6r
>0g6t48fcuf00jg8qwkrn"
>href="ymzqtwonzr2ugk.lm4.me/sd_min.em...@adresse.xx.dk/a3h3
>846x0tvlz3hphhisvo_ViewMsg" >
>Click here to read this message</a>

>Nogen der kan fortælle hvad der sker når man trykker på linket?

For mig ligner det email-phishing.

Jeg tror ikke, det er sendt fra din bekendte - man har blot brugt hans
mail-adresse som afsender for at få dig til at have tillid til mailen.

Når du trykker på linket, vil jeg gætte på, at din mail-adresse bliver
registreret i en database som en bekræftet gyldig mail-adresse, som
der kan sendes mere spam på.

Hvis du vil lege, kan du evt. udskifte din mail-adresse i linket med
en ikke-eksisterende mail-adresse og så checke linket. Men gør det
kun, hvis du ikke har disablet for mange sikkerhedsting :-)

(Hvis de er bare lidt tjekkede, opdager de dog sikkert med det samme,
at den mail-adresse, du i givet fald måtte bruge, ikke matcher den
mailadresse, de har i databasen.)

Good luck,
Jørn

--
Jørn Andersen
socialister.dk
marxisme.dk


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Stig Johansen  
View profile   Translate to Translated (View Original)
 More options Jan 18, 6:03 am
Newsgroups: dk.edb.sikkerhed
From: Stig Johansen <wopr...@gmail.com>
Date: Wed, 18 Jan 2012 12:03:32 +0100
Local: Wed, Jan 18 2012 6:03 am
Subject: Re: Hvad gør denne kode?

j.val wrote:
> Modtog en e-mail fra en bekendt.
> Der var flg. html-kode:

> <b><span style="font-size: 28pt;">
> <a  alt="mts4mzw3b5si90qmq5z
> gjzwou6t1k6ixiwplxlz
> sbb4x7wdavt4lttf5i27"
> id="g3z5ky353sknjoanr6r
> 0g6t48fcuf00jg8qwkrn"
> href="ymzqtwonzr2ugk.lm4.me/sd_min.em...@adresse.xx.dk/a3h3
> 846x0tvlz3hphhisvo_ViewMsg" >
> Click here to read this message</a>

> Nogen der kan fortælle hvad der sker når man trykker på linket?

Du har ikke fået et rigtigt svar, og du har heller ikke givet et link, så
man kan undersøge det.

I HTTP har man muligheden for at angive user@server, som der er tale om her.

Prøv f.eks. at indtaste:
http://dette.ser.ud.som.det.er.en.ganske.almindelig.url.men.henviser....@dr.dk

Strengen før @ er ligegyldig for steder der ikke kræver adgang, men bruges
til phishing.

Der kunne ligeså godt have stået:
http://den.danske.banks.hjemmes...@et.grimt.sted.

Brugeren(offeret) ser kun første del at url'en, og tror det er det rigtige
sted, men i virkeligheden lander han på url'en efter @ - i dit eksempel:
adresse.xx.dk/a3h3846x0tvlz3hphhisvo_ViewMsg

Så svaret på dit spørgsmål er:
Han/hun vil se denne side, og vil højst sandsynligt blive inficeret med et
eller andet.

--
Med venlig hilsen
Stig Johansen


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
j.val  
View profile   Translate to Translated (View Original)
 More options Jan 18, 7:40 am
Newsgroups: dk.edb.sikkerhed
From: "j.val" <j@jdd>
Date: Wed, 18 Jan 2012 13:40:33 +0100
Local: Wed, Jan 18 2012 7:40 am
Subject: Re: Hvad gør denne kode?
Jeg har givet det link der lå bag. Dog har jeg udskiftet min e-mail adresse
med:
min.em...@adresse.xx.dk


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Stig Johansen  
View profile   Translate to Translated (View Original)
 More options Jan 19, 6:52 am
Newsgroups: dk.edb.sikkerhed
From: Stig Johansen <wopr...@gmail.com>
Date: Thu, 19 Jan 2012 12:52:38 +0100
Local: Thurs, Jan 19 2012 6:52 am
Subject: Re: Hvad gør denne kode?

j.val wrote:
> Jeg har givet det link der lå bag. Dog har jeg udskiftet min e-mail
> adresse med:
> min.em...@adresse.xx.dk

Nej det har du ikke.
Du forveksler URL'er og Email adresser.
Det du skriver har _intet_ med emailadresser at gøre, men en særlig
udformning af en URI.

Som tidligere skrevet medføre et klik et opslag på:
HTTP://adresse.xx.dk/a3h3846x0tvlz3hphhisvo_ViewMsg
(efter @ tegnet)

Og da adresse.xx.dk ikke eksisterer (tror jeg) har du ikke givet
fyldestgørende oplysninger.

*MEN*
Da du skriver 'email' adresse, og muligvis henviser til dit eget domæne
(adresse.xx.dk), skal du *straks* undersøge dette vebsted for malware.

Det er (meget) sikkert noget skidt, og prøv at finde en Linuxdunk (eller FF
med noscript) og prøv at kalde den angivne URL.

Du skal ikke undre dig hvis du findes 100-vis af filer du ikke har lavet
under domænet.

Kig efter .php (hvis det er det du kører), .js, indlejret <script> tags i
HTML, og endvidere ændrede .css filer (med indlejret javascript).

Lav evt. en 'baglæns' kopi, og kør en diff mellem din original og hvad der
ligger på serveren.

--
Med venlig hilsen
Stig Johansen


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
j.val  
View profile   Translate to Translated (View Original)
 More options Jan 19, 9:18 am
Newsgroups: dk.edb.sikkerhed
From: "j.val" <j@jdd>
Date: Thu, 19 Jan 2012 15:18:51 +0100
Local: Thurs, Jan 19 2012 9:18 am
Subject: Re: Hvad gør denne kode?
Her er hvad der lå bag linket.
Dog har jeg udskiftet min e-mail adresse med "x...@x.dk"

<b><span style="font-size: 28pt;">
<a  alt="mts4mzw3b5si90qmq5z
gjzwou6t1k6ixiwplxlz
sbb4x7wdavt4lttf5i27"
id="g3z5ky353sknjoanr6r
0g6t48fcuf00jg8qwkrn"
href="ymzqtwonzr2ugk.lm4.me/s...@x.dk/a3h3
846x0tvlz3hphhisvo_ViewMsg" >
Click here to read this message</a>

Alt det øvrige du skrive i dit svar er mig komplet uforståeligt :)


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Stig Johansen  
View profile   Translate to Translated (View Original)
 More options Jan 20, 3:40 am
Newsgroups: dk.edb.sikkerhed
From: Stig Johansen <wopr...@gmail.com>
Date: Fri, 20 Jan 2012 09:40:25 +0100
Local: Fri, Jan 20 2012 3:40 am
Subject: Re: Hvad gør denne kode?

j.val wrote:
> Her er hvad der lå bag linket.
> Dog har jeg udskiftet min e-mail adresse med "x...@x.dk"

Det har stadig intet med email adresser at gøre, da det er et HTTP link.

> href="ymzqtwonzr2ugk.lm4.me/s...@x.dk/a3h3
> 846x0tvlz3hphhisvo_ViewMsg" >

Det betyder at browseren vil hente siden:
http://x.dk/a3h3846x0tvlz3hphhisvo_ViewMsg

Hvilket igen betyder at serveren (x.dk) har været inficeret.

(har fordi det ikke længere er aktivt).

Dem der håndterer serveren har garanteret fundet noget 'ubehaligt' under det
angivne link (directory).

Desværre er det sådan at man holder det hemmeligt i stedet for at informere,
for ikke at afsløre 'sjuskefejl'.

> Alt det øvrige du skrive i dit svar er mig komplet uforståeligt :)

Så er det svært at forklare :-)

Der er tale om en kompomitteret server, hvor der garanteret lå skadeligt
indhold under den angivne URL - og mailen er -bait- for at få folk til at
klikke (og dermed kompromittere sin egen side).

Da den ikke længere er aktiv, er det naturligvis gætteri, men dog baseret på
1000-vis af backtraces af 'adfærd'.

Jeg ved ikke om du har noget med x.dk at gøre, men der er tydeligvis tale om
udnyttelse af et sikkerhedshul, og med mindre hullet er lappet (i stedet
for at udbedre skaden), skal du være varsom med at besøge siden.

--
Med venlig hilsen
Stig Johansen


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
End of messages
« Back to Discussions « Newer topic     Older topic »