Autor Thema: Alarm: Phishing-Werkzeuge für jedermann  (Gelesen 1589 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Alarm: Phishing-Werkzeuge für jedermann
« am: 24 August, 2004, 17:31 »
Betrügerische Phishing-E-Mails sind in diesen Tagen in aller Munde: Nicht nur Phishing-Attacken auf Kunden der Postbank und Deutschen Bank sorgen aktuell für Aufsehen, die Sicherheitsexperten von Sophos machen nun darauf aufmerksam, dass schon bald neue Wellen mit betrügerischen E-Mails die Postfächer der Internetnutzer überfluten könnten. Die Experten haben so genannte Phishing-Kits entdeckt, die kostenlos zum Download bereitstehen. Mit diesem Software-Paket kann theoretisch jeder eine eigene Phishing-Attacke starten.

Diese "Do-it-yourself-Kits" bestehen aus Grafiken, Web-Code und Text. Diese Materialien sind nötig, um gefälschte Webseiten zu kreieren, die genauso aussehen wie die vertraute Webseite der eigenen Bank. Die Kits beinhalten zusätzlich Spam-Software, mit der potenzielle Betrüger hundertausende von Phishing-Emails verschicken können, um mögliche Opfer zu ködern. Dadurch, das die entsprechenden Werkzeuge jetzt über das Internet frei verfügbar sind, ist es nur eine Frage der Zeit bis die Phishing-Attacken noch stärker zunehmen werden.

Anzahl der Attacken dürfte steigen

"Bis zu diesem Zeitpunkt wurden Phishing-Attacken fast nur von organisierten kriminellen Banden durchgeführt. Mit der frei verfügbaren Software kann nun fast jeder die Online-Seiten von Banken fälschen und die ahnungslosen Kunden dazu bringen, sensible Daten wie Passwörter, PIN-Nummern und andere Kontoinformationen preiszugeben", erklärt Pino von Kienlin, Managing Director bei Sophos. "Mit Phishing kann man viel Geld verdienen. Indem man die notwendigen Werkzeuge in die Hände von Amateuren gibt, ist es sehr wahrscheinlich, dass die Anzahl der Attacken weiterhin steigen wird."

Um vor Phishing-Attacken geschützt zu sein, sollte in E-Mails grundsätzlich nicht auf Links geklickt werden, wenn der Absender und der Inhalt nicht eindeutig als vertrauensvoll idetifiziert werden kann.

Quelle : www.onlinekosten.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Alarm: Phishing-Werkzeuge für jedermann
« Antwort #1 am: 25 August, 2004, 02:08 »
... wenn der Absender und der Inhalt nicht eindeutig als vertrauensvoll idetifiziert werden kann.
Das kann er grundsätzlich nicht, solange es sich um normale Mails handelt. Daher sollte man sich in jedem Falle VOR jeder Reaktion DIREKT mit der Bank in Verbindung setzen, am Tresen oder mit der Telefonnummer, die man schon schriftlich vorliegen hat. Telefonnummern in solchen Mails ist natürlich auch nicht zu trauen.

Seriöse Banken machen sowas ohnehin nicht, es gibt überhaupt keinen Grund, jemals nach PIN oder TAN gefragt zu werden, ausser bei einem direkten Buchungsvorgang, auch der Kassierer am Bankschalter darf schliesslich beides niemals erfahren, das ist so und bleibt so.

Wer zu blöd ist, das zu begreifen, gehört eigentlich entmündigt. Wer für die Kommunikation mit seiner Bank dieselbe E-Mail-Adresse verwendet, die er auch sonst privat nutzt oder sogar im Internet bekannt gibt, dem ist überhaupt nicht mehr zu helfen.

Im Übrigen ist zunehmend mit Angriffen u.a. durch Trojaner zu rechnen, auch die werden immer raffinierter, insofern ist es wirklich sehr wichtig zu wissen, dass Online-Banking keinesfalls sicherer ist als der eigene PC, da hilft auch kein SP2 oder Linux 100%ig, denn der Aufwand, den gewisse Leute treiben, um an fremdes Geld zu gelangen, kennt prinzipiell keine Grenzen. Immerhin funktionieren diverse Tricks auch mit anderen Browsern und Mailern, unter diversen Betriebssystemen, ein angepasster Angriff ist durchaus möglich, sobald man den User dazu bewegt hat, eine eigene Webseite zu besuchen.

Daher verzichte ich ganz darauf, der Weg mit den klassischen Formularen ist zwar etwas langsamer und umständlicher, aber erheblich sicherer. Beim Geld sollte man jedes unnötige Risiko vermeiden.
« Letzte Änderung: 25 August, 2004, 02:11 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000