Security Vulnerability Notification | OBB-2897799 | Important – Scam!
Mir ist gerade eine E-Mail ins Postfach geflattert, die mich zu einer kleinen Recherche veranlasst hat. Das E-Mail hat den folgenden Inhalt:
OpenBugBounty Make the web a safer place A FLAW FOUND ON YOUR WEBSITE! Subject : Website Security Vulnerability Notification Hello, a security researcher reported a security vulnerability affecting website via Open Bug Bounty coordinated and responsible disclosure program: Following ISO/IEC 29147 standard guidelines, we verified the vulnerability's existence prior to notifying you. Please contact the security researcher directly for technical details of the vulnerability. The researcher may also help remediate the vulnerability if you need any assistance. If you received this notification by error, please accept our apologies and forward it to your IT security team or a person in charge of your website security. For more Details of the Vulnerability contact the security researcher directly here : NOTICE : The security researcher has a private profile. Might you need any help, please, refer to: Stay secure, Open Bug Bounty Making Web Safer DISCLAIMER: The non-profit Open Bug Bounty project has no direct or indirect relations with security researchers. Our sole mission is to verify the submissions and notify website owners as soon as possible to keep their websites safe.
Nun habe ich zuerst nachgesehen, ob die Organisation legitim ist oder nicht. Das ist sie. Allerdings hat sich trotzdem etwas bei dieser Nachricht nicht richtig angefühlt.
Zurücklehnen und nachdenken
Ich bekomme so viel Spam, dass ich den Impuls gut unterdrücken kann, den Ratschlägen solcher E-Mails zu befolgen. Ansonsten wären meine Crypto-Wallets schon längst in den Händen von Scammern. 🙂
Was ich allerdings schon sofort gemacht habe: Auf meinem Server angemeldet und ein komplettes Upgrade gefahren. Das kann nie schaden und wenn etwas an der Sicherheitswarnung dran ist, dann könnte sie durch ein Upgrade obsolet werden.
Danach habe ich weitere Recherche betrieben und bin auf andere gestoßen, die genau die gleiche Nachricht mit der gleichen OBB-Nummer bekommen haben.
Zudem habe ich die Nachricht an einen Freund geschickt und um seine Meinung gebeten. Eine zweite Meinung kann nicht schaden.
Warnsignale bei solchen E-Mails
Die Nachricht sieht legitim aus, allerdings wurde sich nicht von gesendet, sondern von
Thunderbird hat die Nachricht als Junk eingestuft.
Weiterhin habe ich nie bei Open Bug Bounty angemeldet.
Hier ist außerdem zu lesen, dass alle Nachrichten von Open Bug Bounty digital signiert sind. Bei der von mir enthaltenen E-Mail war das nicht der Fall.