Phisher angeln mit neuen Methoden |
| Sie finden auf diesen Seiten infos zu folgenden Themen: |
| |
national security,
national security
Maxolution IS GmbH & Co. Kg,
Maxolution IS GmbH & Co. Kg
security task manager,
security task manager
norton internet security 2006,
norton internet security 2006
panda platinum 2005 internet security,
panda platinum 2005 internet security
Maxolution Internet Services GmbH & Co. KG,
Maxolution Internet Services GmbH & Co. KG
Maxolution IS GmbH & CO. KG,
Maxolution IS GmbH & CO. KG
maxolution,
maxolution
Maxolution Internet Services GmbH & CO. KG,
Maxolution Internet Services GmbH & CO. KG
car security
car security
|
|
|
|
Phisher angeln mit neuen Methoden
|
| |
Der Security-Spezialist MessageLabs warnt vor neuen Techniken im Bereich Phishing. Die Phishing-Szene reagiere auf die zunehmend anspruchsvolleren Schutzmaßnahmen einiger Bankinstitute ebenfalls mit immer ausgefeilteren Methoden, um dennoch an das Geld der Kunden zu kommen. Beim Spear Phishing handelt es sich dagegen um Versuche, geschäftskritische Informationen auszuspionieren.Die Gefahr lauert im VerborgenenAls Antwort auf die sich verstärkenden Schutzmaßnahmen bei Bankinstituten, die zum Teil den Einsatz von Einmal-Passwörter generierenden Tokens für die Autorisierung von Online-Transaktionen planen, reagieren auch die Phisher mit immer elaborierteren Techniken.
Denn während die Maßnahmen der Banken darauf setzen, dass die Phisher sich mit den gekaperten Informationen nicht mehr für den Überweisungsprozess anmelden können, wurden von den Experten bei MessageLabs bereits einige Phishingversuche mittels gezielter Trojanerattacken identifiziert: Hier werden Trojaner (wie zum Beispiel W32/Grams) eigens dazu konzipiert, im Hintergrund genau zu verfolgen, welche Webseiten der Anwender des von ihnen okkupierten PCs besucht. Nur wenn der User sich auf einer avisierten Webseite einloggt, greift der Trojaner aktiv in die Session ein und transferiert das Geld zu seinen Gunsten, nachdem der Bankkunde den Login-Vorgang beendet hat. Dieser Vorgang läuft selbstverständlich im Hintergrund ab, so dass das Opfer erst einige Tage später die Auswirkungen zu spüren bekommt.Sichere Authentisierung schützt nicht länger vor RaubPhisher versuchen also nicht länger nur noch Username und Passwort zu rauben, sondern setzen spezielle Malware ein, die den...
Lesen Sie weiter...
|
| |
| Weitere Artikel aus dieser kategorie |
|
| |
| Weitere kategorien |
| |
| |
| Weitere Links |
| |
|
| |