<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=URL-Spoofing</id>
	<title>URL-Spoofing - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=URL-Spoofing"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=URL-Spoofing&amp;action=history"/>
	<updated>2026-05-26T14:05:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=URL-Spoofing&amp;diff=290535&amp;oldid=prev</id>
		<title>imported&gt;Arabsalam: siehe Wikipedia:WikiProjekt Umgang mit bezahltem Schreiben/Verdachtsfälle/Linkspam Ionos, verstößt abgesehen davon als kommerzielle Quelle gegen Wikipedia:Belege#Grundsätzliches Punkt 6</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=URL-Spoofing&amp;diff=290535&amp;oldid=prev"/>
		<updated>2025-11-24T20:05:10Z</updated>

		<summary type="html">&lt;p&gt;siehe &lt;a href=&quot;/index.php?title=Wikipedia:WikiProjekt_Umgang_mit_bezahltem_Schreiben/Verdachtsf%C3%A4lle/Linkspam_Ionos&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Wikipedia:WikiProjekt Umgang mit bezahltem Schreiben/Verdachtsfälle/Linkspam Ionos (Seite nicht vorhanden)&quot;&gt;Wikipedia:WikiProjekt Umgang mit bezahltem Schreiben/Verdachtsfälle/Linkspam Ionos&lt;/a&gt;, verstößt abgesehen davon als kommerzielle Quelle gegen &lt;a href=&quot;/index.php/Wikipedia:Belege#Grundsätzliches&quot; title=&quot;Wikipedia:Belege&quot;&gt;Wikipedia:Belege#Grundsätzliches&lt;/a&gt; Punkt 6&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;URL-Spoofing&amp;#039;&amp;#039;&amp;#039; (zu Deutsch etwa: „Vortäuschen einer [[Uniform Resource Locator|URL]]“) ist eine im [[World Wide Web]] angewendete ([[Spoofing]]-)Methode, um dem Besucher einer [[Website]] in betrügerischer Absicht eine falsche Identität vorzuspiegeln bzw. die tatsächliche Adresse der Seite zu verschleiern. Dies funktioniert so einfach, da der HTML-Titel sowie der zielführende Link nicht in Zusammenhang miteinander stehen müssen. Dem Nutzer wird suggeriert, auf eine ihm bekannte seriöse Seite weitergeleitet zu werden, jedoch führt der Link zu einer ihm gänzlich unbekannten Seite. Durch den anschließenden Klick auf die scheinbare URL wird eine gewünschte Handlung des Nutzers ohne dessen Einverständnis herbeigeführt.&lt;br /&gt;
&lt;br /&gt;
== Terminologie ==&lt;br /&gt;
Beim URL-Spoofing werden mindestens folgende Varianten unterschieden:&lt;br /&gt;
* Link-Spoofing&lt;br /&gt;
* Frame-Spoofing&lt;br /&gt;
&lt;br /&gt;
Während beim Link-Spoofing die betrügerische URL im [[Webbrowser|Browser]] direkt sichtbar ist (sofern dieser nicht im [[Kiosk-Modus]] läuft), ist die Manipulation beim Frame-Spoofing für den Benutzer nicht unmittelbar erkennbar.&lt;br /&gt;
&lt;br /&gt;
Manchmal wird noch etwas allgemeiner von Website-Spoofing gesprochen, bei der man auch in der URL (des Browsers) nicht mehr erkennen kann, von welcher Webseite der Inhalt kommt.&lt;br /&gt;
&lt;br /&gt;
Alle vorbezeichneten Varianten des URL-Spoofing sind Untervarianten des &amp;#039;&amp;#039;&amp;#039;Content-Spoofing&amp;#039;&amp;#039;&amp;#039;, d.&amp;amp;nbsp;h. sie finden browserseitig statt. Content-Spoofing ist vom &amp;#039;&amp;#039;&amp;#039;Referrer-Spoofing&amp;#039;&amp;#039;&amp;#039; abzugrenzen, welches serverseitig stattfindet.&lt;br /&gt;
&lt;br /&gt;
== Funktionsweise ==&lt;br /&gt;
=== Content-Spoofing ===&lt;br /&gt;
Content-Spoofing ist eine Form des URL-Spoofings, welche sich gegen einen Benutzer richtet und browserseitig stattfindet. Beim [[Phishing]] kann dabei zum Beispiel einem Nutzer vorgetäuscht werden, er befände sich auf der Seite &amp;#039;&amp;#039;&amp;lt;nowiki&amp;gt;http://register.example.com&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039; – in Wahrheit wird jedoch stattdessen die Adresse &amp;#039;&amp;#039;&amp;lt;nowiki&amp;gt;http://register.example.com@192.168.1.1&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039; aufgerufen, die einer [[Authentifizierung]] des Benutzers „register.example.com“ beim [[Hostrechner|Host]] 192.168.1.1 entspricht.&lt;br /&gt;
&lt;br /&gt;
Möglich wird das URL-Spoofing durch Sicherheitslücken in [[Webbrowser]]n. So funktionierte im Dezember 2003&amp;lt;ref&amp;gt;Jürgen Schmidt: [https://www.heise.de/security/meldung/Gefaelschte-URLs-im-Internet-Explorer-Update-90003.html &amp;#039;&amp;#039;Gefälschte URLs im Internet Explorer&amp;#039;&amp;#039;.] In: Heise Security, 9. Dezember 2003.&amp;lt;/ref&amp;gt; das Spoofing eines solchen URLs in einem [[Internet Explorer]] samt veröffentlichter Patches. Doch auch [[Mozilla]] hatte Ende 2003 dasselbe Problem,&amp;lt;ref&amp;gt;Daniel Bachfeld: [https://www.heise.de/newsticker/meldung/Falsche-URLs-auch-unter-Mozilla-90313.html &amp;#039;&amp;#039;Falsche URLs auch unter Mozilla&amp;#039;&amp;#039;.] In: Heise Online, 15. Dezember 2003.&amp;lt;/ref&amp;gt; das erst mit Version 1.6 behoben wurde.&lt;br /&gt;
&lt;br /&gt;
Nachdem das Problem Anfang 2004 zunächst behoben schien, tauchten im April 2004 erneut [[Exploit]]s auf, die im [[Internet Explorer]], [[Opera (Browser)|Opera]] 7.2, [[Konqueror|KDEs Konqueror]] 3.1.3 und [[Apple Safari|Apples Safari]] funktionierten.&amp;lt;ref&amp;gt;Daniel Bachfeld: [https://www.heise.de/newsticker/meldung/Weiterer-Trick-zum-URL-Spoofen-im-Internet-Explorer-2-Update-96399.html &amp;#039;&amp;#039;Weiterer Trick zum URL-Spoofen im Internet Explorer&amp;#039;&amp;#039;.] In: Heise Online, 1. April 2004.&amp;lt;/ref&amp;gt; Lediglich [[Mozilla]]s Browser waren diesmal nicht betroffen.&lt;br /&gt;
&lt;br /&gt;
URL-Spoofing kann seine Ursache auch in Sicherheitslücken der [[Webanwendung]]en haben. Dabei sendet die Webanwendung vom Benutzer übergebene Daten an den Browser. Dies ist besonders dann gefährlich, wenn dadurch eine vertrauenswürdige Seite für Phishing missbraucht werden kann. Besonders tückisch ist hierbei, dass dies auch mit HTTPS-gesicherten Webseiten funktioniert, ohne dass dabei das [[Transport Layer Security|SSL]]-Zertifikat verletzt wird.&lt;br /&gt;
&lt;br /&gt;
=== Referrer-Spoofing ===&lt;br /&gt;
Das sogenannte Referrer-Spoofing hat eine Webanwendung als Ziel, findet also serverseitig statt. Manche Seiten verlangen für ihre Dienste Bezahlung. Eine Möglichkeit zum Umgehen der Bezahlung wird auch als URL-Spoofing bezeichnet; bei einigen Webseiten kann man durch das Spoofing des sogenannten [[Referrer|HTTP-Referrers]], welcher die Adresse der zuletzt besuchten Webseite enthält, diese Bezahlung unwirksam machen und so auf den Seiteninhalt zugreifen. Beispielsweise setzt man die HTTP-Referrer-Adresse auf eine URL innerhalb des geschützten Mitgliederbereiches. So geht der Server der entsprechenden Website, sofern keine zusätzliche Überprüfung durch den Betreiber eingebaut wurde, davon aus, dass der jeweilige User bereits eingeloggt ist.&lt;br /&gt;
&lt;br /&gt;
== Angriffsarten ==&lt;br /&gt;
Angriffe auf den Browser (Content-Spoofing) erfolgen entweder durch Übermittlung entsprechend manipulierter Links an den Benutzer per E-Mail oder durch Eintrag eines entsprechend schadhaften Links, z.&amp;amp;nbsp;B. in Foren, Blogs usw. Meistens werden dabei [[Cross-Site-Scripting]]-Schwachstellen in Webanwendungen ausgenutzt. Auch HTTP-Response-Splitting-Schwachstellen in Webservern oder Webanwendungen können benutzt werden.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Spoofing]]&lt;br /&gt;
* [[Phishing]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.a-i3.org/ A-I3 – Arbeitsgruppe Identitätsschutz im Internet]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:URL Spoofing}}&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;br /&gt;
[[Kategorie:Web-Entwicklung]]&lt;br /&gt;
[[Kategorie:URI]]&lt;br /&gt;
[[Kategorie:Phishing]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Arabsalam</name></author>
	</entry>
</feed>