Autor Thema: Phishing & Co.: IT-Verteter sehen Anwender in der Pflicht  (Gelesen 518 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
m Kampf gegen Phishing-Mails und andere Betrugsversuche, die auf das Ausspähen persönlicher Daten der Anwender abzielen, seien die Anwender dafür verantwortlich, die von Unternehmen zur Verfügung gestellten Sicherheits-Tools einzusetzen, um ihre Daten zu schützen. Dies erklärten Vertreter von Ebay, Hewlett-Packard, Microsoft und Truste anlässlich einer Diskussionsrunde am Donnerstag.

Viele der im Umlauf befindlichen Phishing-Mails zielen insbesondere auf Ebay-Kunden. Die Mails geben vor, von dem Auktionshaus zu stammen und fordern die Anwender auf, persönliche Daten zur Verifizierung in ein Web-Formular oder ähnlichem einzutragen. Die Web-Seiten, auf die die Opfer gelockt werden, wirken auf den ersten Blick täuschend echt, befinden sich aber nicht auf Ebay-Servern. Betrügern können diese Daten dann zum Einkaufen oder zum Erstellen von Auktionen auf den Namen der Betrogenen nutzen. Neben Ebay sind auch viele Banken von derartigen Mails betroffen.

Ebay hat daraufhin vor rund sechs Monaten eine Toolbar veröffentlicht, die Anwendern anzeigt, ob sie sich auf einer "echten" Ebay-Site oder auf einer gefälschten Site befinden. Bislang haben allerdings erst eine Million Nutzer dieses Tool herunter geladen, obwohl Ebay 135 Millionen Mitglieder hat.

"Der Kunde ist genauso wie auch Technologie-Unternehmen dafür verantwortlich, dabei zu helfen, seine Informationen zu schützen", sagte Scott Shipman, Datenschutz-Berater bei Ebay. Zur Verfügung stehende Tools beinhalten die Toolbar wie auch Authentifizierungs-Technologien wie Fingerabdruck-Scanner, so Shipman.

Fran Maier, Executive Director bei Truste, pflichtete Shipman bei. "Wir müssen die Leute dazu bringen, zu verstehen, dass sie die Pflicht haben, ihre Informationen zu schützen", sagte sie. Truste zertifiziert Web-Seiten als "vertrauenswürdig", wenn diese bestimmte Kriterien erfüllen.

Um die Anwender für das Thema zu sensibilisieren schlugen die Teilnehmer unter anderem vor, solche Betrugsfälle als Teil der Handlung in populäre Fernsehsendungen oder -Serien aufzunehmen, um einen großen Anteil der Bevölkerung zu erreichen.

Allerdings seien Phishing-Mails derart komplex, dass es eine große Herausforderung sei, Anwender darin zu schulen, solche Betrügereien zu entlarven, so Barbara Lawler, Chief Provacy Officer bei Hewlett-Packard.

"Vor wenigen Jahren haben wir noch nicht einmal über Spyware geredet und wir haben nicht über Phishing geredet. Das sind völlig neue Dinge. Die Herausforderung besteht darin, dies einer durchschnittlichen Person verständlich zu machen, woran, denke ich, die Industrie noch arbeiten muss", so Lawler.

Auch Microsoft biete Tools und Aufklärungsmaterial an, um Anwender zu schützen, erklärte Peter Cullen, Chief Privacy Strategist bei Microsoft. Beispielsweise über eine Informations-Website , die erklärt, wie man Betrugsversuche wie Phishing erkennen kann. Dennoch seien die Anwender gefordert, die Angebote auch zu nutzen

Ein Zuschauer der Diskussionsrunde sah die Angelegenheit allerdings nicht so einseitig wie die Industrie und merkte an, dass die Unternehmen, wenn sie schon keine definitive Lösung für das Problem habe, vielleicht einen Schritt zurück gehen und Produkte entwickeln sollte, bei denen Phishing von vorneherein nicht möglich ist. "Wenn Ebay, HP und Microsoft das Problem nicht lösen können, verbanne ich DSL aus meinem Haus", so der Besucher, der seinen Namen nicht nannte.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Phishing & Co.: IT-Verteter sehen Anwender in der Pflicht
« Antwort #1 am: 06 Februar, 2005, 18:46 »
Meiner Ansicht nach wäre es schon sehr hilfreich, wenn Firmen EINDEUTIG klarmachen würden, NIEMALS Nutzer mit Links in E-Mails zum Login zu bringen, damit JEDE deratige Mail Betrug sein MUSS. Das sollte z.B. ganz deutlich in jeder Mail von denen stehen.

Manche Firmen wollen sich diesen Weg offensichtlich trotz Allem unbedingt offen halten, wider besseres Wissen. Das bewusste Online-Auktionshaus gehört anscheinend dazu.

Dabei reicht die Auktionsnummer völlig aus, dafür gibt es schliesslich copy and paste.
Wenn die ihre Mails noch dazu nur als reinen Text generieren würden, wären auch scripte machtlos. Das farbenfreudige Aussehen von HTML-Mails ist hier absolut überflüssig, denn mit diesen stets persönlichen Nachrichten werden ohnehin keine Neukunden geworben und bereits vorhandene Kunden nicht gebunden.
Wer deren Startseite selbst nicht findet, um dort die Auktionsnummer einzufügen, ist als Kunde eigentlich völlig ungeeignet. Oder werden Kunden mit dem IQ eines Stücks Seife bevorzugt? Schäumt nur und ist kaum zu halten...
« Letzte Änderung: 06 Februar, 2005, 18:47 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000