Post ATP4PRWa6Qu47rGzCq by stanford@open-social.xyz
 (DIR) More posts by stanford@open-social.xyz
 (DIR) Post #ATP2bo9DcGsVrC76Po by expertenkommision_cyberunfall@mastodon.social
       2023-03-08T10:25:22Z
       
       0 likes, 0 repeats
       
       Gibt es eigentlich Wege #Cloud Anbieter bei denen immer wieder #Phishing Seiten gehostet werden haftbar zu machen?Konkret #Bitrix24
       
 (DIR) Post #ATP2bpKbDRZlWmRhnE by stanford@open-social.xyz
       2023-03-08T10:30:05Z
       
       0 likes, 0 repeats
       
       @expertenkommision_cyberunfall Nur dann wenn du den nachweisen kannst das sie den Inhalt wissentlich dulden.Ansonsten sind Anbieter, aus guten Gründen, von der Haltbarkeit ausgenommen.
       
 (DIR) Post #ATP3HyT7dJza1tWuLw by expertenkommision_cyberunfall@mastodon.social
       2023-03-08T10:38:00Z
       
       0 likes, 0 repeats
       
       @stanford Man könnte den Standpunkt einnehmen, das es zumutbar wäre, das Anbieter bei neuen und kostenfreien Seiten eine Prüfung vornehmen. Ob eine veröffentlichte Webseite einer der üblichen Anmeldeportalen ähnlich sieht sollte automatisiert machbar sein.
       
 (DIR) Post #ATP4PRWa6Qu47rGzCq by stanford@open-social.xyz
       2023-03-08T10:50:33Z
       
       0 likes, 0 repeats
       
       @expertenkommision_cyberunfall Das wird in der Regel nicht funktionieren.Phishingseiten lassen sich ja nicht einfach via meine-domain.de aufrufen. Oft werden unique URLs für jeden einzelnen Empfänger erstellt (zb. Meine-domain.de/verri/id/fje72bf72vri) und auch nur IPs bestimmter Anbieter freigegeben.Alle abfragen die nicht dem Muster entsprechen werden geblockt, woanders hin weiter geleitet oder es wird irg. eine placeholder Seite angezeigt.Und selbst wenn die irg. eine magische Waffe hätten, das Internet ist riesig, dezentral und streckt sich über die ganze Welt. Die Leute würden sich einfach ein anderen Platz suchen wo das nicht gemacht oder sogar toleriert wird.Wäre also viel Arbeit für die Provider und wenig relaer nutzen.Glaube an die hosting provider zu gehen ist nicht wirklich die Lösung.
       
 (DIR) Post #ATP5csigP2ZiBluBto by expertenkommision_cyberunfall@mastodon.social
       2023-03-08T11:03:35Z
       
       0 likes, 0 repeats
       
       @stanford Natürlich ist das keine Lösung, aber wenn von 70 Versuchen in drei Wochen 70 vom selben Hoster kommen.Egal. Hoster Domain mit sämtlichen Subdomains sind erstmal gesperrt.Schulungsbedarf wird langsam höher priorisiert, ist ja auch schon mal was.