Autor Thema: Im Chat mit dem Phisher  (Gelesen 448 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Im Chat mit dem Phisher
« am: 17 September, 2009, 13:11 »
Nach Man-in-the-Middle kommt nun Chat-in-the-Middle bei Angriffen auf Online-Banking-Kunden, berichtet der Sicherheitsspezialist RSA in seinem Blog. So wurden Kunden eines bestimmten US-Finanzinstituts auf eine herkömmliche Phishing-Seite gelockt, auf der sie Nutzername und Passwort eingeben sollten. Zusätzlich öffnete die Seite aber noch ein webbasierte Chat-Fenster im Browser, in der sich ein Phisher als Mitarbeiter des Instituts ausgab und zusätzliche Fragen stellte – etwa die nach der Antwort auf die "geheime Frage" für weitergehende Authentifizerung. Auch Telefonnummer und E-Mailadresse fragte der Phisher ab – möglicherweise um das Opfer später erneut zu kontaktieren.

Die gesamte Attacke wurde über ein Fast-Flux-Netzwerk abgewickelt, was das Verfolgen der Spuren erschwerte. Während die Kommunikation mit dem Opfer über den Web-Browser geschah und kein Messaging-Client auf dem PC des Kunden erforderlich war, kommunizierten die Phisher mit dem Phishing-Server über das Instant-Messaging-Protokoll Jabber und einem dazugehörigen Client. Mit diesem Netz konnten die Kriminellen ihre Fragen in Echtzeit stellen und sofort zur Manipulation des Kontos benutzen. Ob es zu Schäden kam, schreibt RSA nicht. Laut RSA wurde diese Art von Angriffen bislang auch nur ein einziges Mal beobachtet. Die Behörden ermitteln bereits.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )