Autor Thema: 6-Punkte-Plan gegen Phishing  (Gelesen 561 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
6-Punkte-Plan gegen Phishing
« am: 14 Februar, 2005, 21:23 »
Das Internet Storm Center hat einen Maßnahmenkatalog vorgestellt, um gegen Phishing vorzugehen. Anders als andere sieht das ISC den Handlungsbedarf nicht beim Anwender, sondern bei den Unternehmen, die sicherheitsrelevante Dienste anbieten.

Als ersten Punkt nennt der Autor Johannes Ullrich das konsistente Auftreten nach außen. So sollten Unternehmen ihre E-Mails grundsätzlich immer mit der selben E-Mail-Adresse versenden. Des weiteren fordet Ullrich vorbeugende Maßnahmen, um aktiv auf Phishing-Kampagnen reagieren zu können. Beispielsweise könnten Firmen ihren E-Mail-Eingang nach verdächtigen Bounces durchsuchen oder die Log-Dateien ihrer Web-Server auf seltsame Referrer überwachen, um dann die Kunden auf eine Warnseite zu lenken.

Auch die schlechte Angewohnheit, Web-Seiten speziell auf einen Browser auszurichten und sogar zusätzliche Features wie JavaScript oder Active-X vorauszusetzen, kritisiert Ullrich. Seiner Ansicht nach sollten die Unternehmen Wert darauf legen, dass Anwender ihr System absichern und sie nicht dazu zwingen, sinnvolle Sicherungsmaßnahmen wie den Verzicht auf aktive Inhalte aufzugeben.

Quelle und Links : http://www.heise.de/newsticker/meldung/56354

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )