TweakPC



Phishing-Technik fischt Online-Banking Einwahldaten

Donnerstag, 04. Nov. 2004 17:16 - [al] - Quelle:

Nachdem wir über einen Vorfall der Deutschen Post vor nicht all zu langer Zeit berichtet haben, wurde die Phishing-Technik leider weiter verfeinert. Die Firma MessageLabs warnt vor einer neuen Phishing-Methode, die beim Online-Banking Einwahldaten abfängt, ohne dass der Benutzer aktiv werden muss.

Pressemitteilung

Phishing-Technik automatisiert Datenklau

E-Mails stehlen Log-In-Daten

Gloucester (pte) - Der englische Sicherheitsspezialist MessageLabs warnt vor einer neuen Phishing-Methode, die beim Online-Banking Einwahldaten abfängt, ohne dass der Benutzer aktiv werden muss. Anders als bei früheren Phishing-E-Mails ist es nicht mehr notwendig über einen integrierten Link eine entsprechende Website aufzurufen.

Laut MessageLabs genügt es, das E-Mail zu öffnen, um das Script unbemerkt ablaufen zu lassen. Eine "aktive Mithilfe" des Users ist nicht mehr notwendig. Nach dem Start versucht das Script die Host-Dateien der betroffenen Rechner nachzuschreiben. Beim nächsten Log-In zum Online-Banking wird der Benutzer automatisch auf eine betrügerische Website weitergeleitet, wo Log-In-Details "abgephisht" werden.

Alle E-Mails, die bisher abgefangen wurden hatten es auf brasilianische Banken abgesehen. Die E-Mails führten keine Attachements mit sich und hatten Betreffzeilen wie: "Oi!!", "olha aqui" oder "vc nem precisa procurar mais!!!". Bisher hat der Sicherheitsspezialist eine verhältnismäßig geringe Anzahl E-Mails mit neuer Bauart abgefangen. Sollte sich die Methode als erfolgreich erweisen, geht MessageLabs jedoch von einer Welle neuer Phishing-Attacken aus.

Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.