wahsaga: neuer Phishing-Trick über IDN-domains

Beitrag lesen

hi,

Siehe auch hier: http://www.helpers.de/forum/message.php?forum_id=11&mess_id=279951&act=on

anmerkung zu deinem beitrag dort (keine lust, mich da jetzt extra zu registrieren):

Sollte das Tool genutzt werden, muß unbedingt die Original-URL hineinkopiert werden. Dazu muß man auf Webseiten und in HTML-Mails die zugehörige URL im Quelltext suchen (meist über das Menü Ansicht erreichbar).

kontextmenü auf dem link öffnen und "verknüpfung kopieren" (oder wie auch immer der punkt im jeweiligen browser heißt), dürfte da aber m.E. vollkommen ausreichen.

Der Grund ist, daß sichtbare Adressen nicht unbedingt zum gewünschten Ziel führen müssen. Der Link http://www.example.org führt nicht etwas auf www.example.org, sondern auf meine Seiten www.excel-vba.de.

eben, es geht nur darum, nicht den link_text_ zu kopieren, sondern den inhalt seines href-attributes. das stellt aber auch obige methode sicher, ohne dass man im quelltext wühlen muss.

gff. könntest du das ja dort noch ergänzen ...

gruß,
wahsaga

--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."