Autor Thema: Phishing mit Zertifikat  (Gelesen 485 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Phishing mit Zertifikat
« am: 23 September, 2005, 15:09 »
Bei der Jagd auf die Bankdaten ihrer Opfer setzen Phisher vermehrt auf SSL-Zertifikate, die sie sich selbst ausstellen. Das bedeutet, dass die gefälschten Web-Seiten nicht an der fehlenden Verschlüsselung zu erkennen sind.

Das zuweilen als Sicherheitsmerkmal genannte Schloss-Symbol fehlt bei diesen Seiten ebenso wenig wie eine dazu passende Web-Adresse mit dem Protokoll-Präfix "HTTPS". Hat der Phisher zudem einen Domain-Namen registriert, der auf der ersten Blick kaum von dem der echten Website zu unterscheiden ist, ist die Täuschung nahezu perfekt.

In der letzten Woche war zum Beispiel ein Phisher auf Beutezug, der ein 1:1-Kopie der Website der EMO Corp. (internationale Geldtransfers) unter der URL "https://emocorrp.com" verwendete. Das zusätzliche "r" im Domain-Namen wird leicht übersehen, "https" und eine entsprechende Meldung des Browsers weisen auf eine sichere SSL-Verschlüsselung der Datenübertragung hin. Auch das gelbe Schloss- oder Schlüssel-Symbol und im Fall von Firefox die gelb unterlegte Adresszeile im Browser bestätigen die verschlüsselte Übertragung.

Stutzig wird nur, wer die Meldung des Browsers nicht einfach weg klickt sondern genauer hinschaut. Die Browser-Warnung weist darauf hin, dass dem Browser der Aussteller des Zertifikats unbekannt ist oder das Zertifikat nicht zur Website passt. Wenn Sie sich dann die Details anzeigen lassen, können Sie feststellen, ob das Zertifikat zur echten Website gehört. Die Täter verwenden solche Zertifikate vermutlich mehrfach.

Vertrauen Sie also nicht allein darauf, dass eine Website eine verschlüsselte Übertragung anbietet. Bei Mails, die zum Login bei einer Bank auffordern, ist die Erkennung von Phishing-Versuchen einfach: Es gibt nur Phishing-Mails - keine echten.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )