14 Juni 2019

GoogleDocs → Captcha → Boom

Öfter mal was neues. Heute habe ich eine Mail von (angeblich) erhalten, ausgeliefert über server22.firstfind.nl 


Subject: Copy of: Access : 50708451

This is a copy of the following message you sent to Jane Q. Public via Provista

This is an enquiry email via http://provista.nl/ from:
klaus <monty@Blabla>

Personal invitation - 43552639 https://drive.google.com/file/…


Zuerst einmal war mir unklar, was die wollen, es war ein Link zu Google Docs enthalten. Der auch tatsächlich zu Google Docs geht. Was soll daran schon schlimm sein, also hab' ich das mal im privaten Browser-Fenster geöffnet und siehe da - ein Captcha.
Und hier liegt der Hund begraben. Auf Google Docs bekomme ich hier eben nicht das unverfängliche ReCaptcha angeboten, sondern das ganze Ding ist ein Bild - mit einem hinterlegten Link zu gxxx.pro - was auch immer das sein mag. So wird hier das reflexhafte Captcha-Klicken ausgenutzt - immer, wenn man ein Captcha sieht, muss man ja sofort klicken um zu Beweisen, dass man kein Roboter ist. Got You!

Keine Kommentare: