Warnung vor einer neuen Art von Phishing

Donnerstag, 27. Mai 2010, 12:59 Uhr

27. Mai 2010

Phishing gehört seit jeher zu den ernsten Gefahren, die das Internet neben allen Errungenschaften, auf die wir weder verzichten können noch wollen, mit sich gebracht hat. Durch Phishing entstehen enorme Schäden, Tendenz steigend. Und: es entstehen immer neue Abarten, die auf die Arglosigkeit des Internetnutzers setzten und mit allen Mitteln versuchen, ihn zu täuschen.

Eine ganz neue, besonders heimtückische Variante des Phishings sieht folgendermaßen aus:

Diese Art des Phishings setzt darauf, dass viele Internet-Nutzer die Vorzüge der Browser-Tabs nutzen und mit vielen geöffneten Seiten arbeiten, die sie nicht permanent im Blick haben und oft erst nach einiger Zeit wieder zu früher geöffneten Seiten zurückkehren. Außerdem werden hier offensichtliche optische Erkennungsmerkmale wie das Favicon und der Seitentitel im Tab manipuliert, also die Eye-Catcher, auf die sich das Auge beim Arbeiten mit vielen Tabs konzentriert. Dass sich die Internet-Adresse der Seite gar nicht geändert hat, wird kaum ein Benutzer beachten und bemerken.

Was gilt es angesichts dieses Szenarios beim Browsen im Web besonders zu beachten?

  1. Grundsätzlich immer darauf achten, welche Seiten besucht werden. Gerade auch bei bekannten Seiten aufmerksam sein, ob es ungewohnte Änderungen gibt, seien sie auch noch so klein. (Gerade die kleinen Änderungen können entscheidend sein!)
  2. Sich merken, welche Seiten man in Tabs geöffnet hat.
  3. IMMER die URL, also die Internet-Adresse der Seite in der Adresszeile des Browsers kontrollieren. Diese ändert sich in der beschriebenen Phishing-Attacke nicht und ist damit ein wichtiger Hinweis auf mögliche Ungereimtheiten.
  4. Insbesondere bevor man Login-Daten eingibt, die Internet-Adresse der Seite grundsätzlich immer kontrollieren. Um ganz sicher zu gehen, sollte die Adresse noch einmal neu eingegeben werden.
Möglicherweise klingen diese Tipps auf den ersten Blick wenig praktikabel, da sie Zeit und Aufmerksamkeit erfordern. Dennoch: es sind vergleichsweise kleine Investitionen in die Sicherheit, die sich am Ende in jedem Fall auszahlen.

Nicht auszudenken, wenn dieses Beispiel Schule machen sollte. Der Schaden ist kaum abzuschätzen, z.B. im Hinblick auf Online-Banking, denn gerade Bankseiten melden ihre Nutzer – aus Sicherheitsgründen (!) - häufig automatisch ab, wenn längere Zeit keine Eingabe erfolgt ist. Gerade hier wird also kaum ein Nutzer Verdacht schöpfen. Eine neue Qualität des Phishings also, im negativen Sinn.

Um den Phishing-Vorgang „live“ nachzuvollziehen: Das Beispiel wird eindrucksvoll beschrieben und demonstriert auf: http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/

0 Kommentar(e)



https://www.4commerce.de/article.php?story=neue-art-von-phishing