Babelphishing
Tuesday, May 31st, 2005Heute muss Bankentag sein. Der zweite Eintrag, schon der mit Banken zu tun hat. Grade hat mein Thunderbird mich mal wieder über eine neue Mail in Kenntnis gesetzt. Sie kommt von der Postbank, behaupten die Header:
Betreff: Warnung der Banksicherheitsdienst hinsichtlich der Internet - Misstaeter
Sehr geehrter Kunde!
Wir sind erfreut, Ihnen mitzuteilen, dass Internet - Ueberweisungen ueber unsere Bank noch sicherer geworden sind!
Leider wurde von uns in der letzten Zeit, trotz der Anwendung von den TAN-Nummer, eine ganze Reihe der Mitteldiebstaehle von den Konten unserer Kunden durch den Internetzugriff festgestellt.
Zur Zeit kennen wir die Methodik nicht, die die Missetaeter fuer die Entwendung der Angaben aus den TAN - Listen verwenden. Um die Missetaeter zu ermitteln und die Geldmittel von unseren Kunden unversehrt zu erhalten, haben wir entschieden, aus den TAN - Tabellen von unseren Kunden zwei aufeinanderfolgenden Codes zu entfernen.
Dafuer muessen Sie unsere Seite besuchen, wo Ihnen angeboten wird, eine spezielle Form auszufuellen. In dieser Form werden Sie ZWEI FOLGENDE TAN - CODEs, DIE SIE NOCH NICHT VERWENDET HABEN, EINTASTEN.Achtung! Verwenden Sie diese zwei Codes in der Zukunft nicht mehr!
Wenn bei der Mittelueberweisung von Ihrem Konto gerade diese
TAN - Nummer verwendet werden, so wird es fuer uns bedeuten, dass von Ihrem Konto eine nicht genehmigte Transitaktion ablaeuft und Ihr Konto wird unverzueglich bis zur Klaerung der Zahlungsumstaende gesperrt.Diese Massnahme dient Ihnen und Ihrem Geld zum Schutze! Wir bitten um Entschuldigung, wenn wir Ihnen die Unannehmlichkeiten bereitet haben.
Mit freundlichen Gruessen,
Bankverwaltung
Das Deutsch dieser Mail hat mich dann zu einer neuen Wortkreation bewegt: Babelphishing. Woher die kommt, ist vermutlich offensichtlich, ich erkläre es trotzdem: Der Babelfisch wurde ursprünglich von Douglas Adams erdacht und ist ein universeller Übersetzer. Er wurde dann von Altavista ins Netz entlassen und ist seitdem für grottig schlechte Übersetzungen bekannt. Eben solche, wie in der Mail massenhaft zur Anwendung kommen. Phishing dagegen ist das, was die Urheber dieser Mail versuchen: Passwörter und andere Zugangsdaten zu erspähen, indem man sich als jemand anders ausgibt.