Bundesregierung hält an Überwachungsbefugnissen für das BSI fest weiterlesen
Archiv der Kategorie: News
Aktuelle Informationen aus den Bereichen IT-Sicherheit, Recht und Wirtschaft zum Thema Identitätsmissbrauch im Internet.
Packstation-Phishing mit vertrauenserweckender Domain
Packstation-Phishing mit vertrauenserweckender Domain weiterlesen
eBay-Betrüger nutzen neue Cross-Site-Scripting-Methode
eBay-Betrügern ist es offenbar gelungen, eingestellte Warenbeschreibungen so zu manipulieren, dass sich beliebige Item-Nummern und die Mail-Adresse des Anbieters austauschen beziehungsweise überschreiben lassen. Damit ließen sich nicht nur Bieter in die Irre führen, auch eBays Maßnahmen zum Schutz vor betrügerischen Auktionen sollen sich so austricksen lassen. Die Betrüger nutzten eine Cross-Site-Scripting-Attacke in Verbindung mit der XML Binding Language (XBL), durch welche sich Elemente in einem HTML-Dokument mit Skripten, Style-Sheets und anderen Objekten in einem HTML-Dokument auf anderen Webseiten verknüpfen lassen. Es ist jedoch noch offen, wo der Fehler genau zu suchen ist.
eBay-Betrüger nutzen neue Cross-Site-Scripting-Methode weiterlesen
World-of-Warcraft-Spieler im Visier der Phisher
Mit einer gut gemachten E-Mail mit dem Betreff "World of Warcraft – Security" versuchen derzeit Betrüger an Zugangsdaten, Lizenzschlüssel und Adressen von WoW-Spielern zu kommen. Angeblich habe der Account-Inhaber "besonders schwer" gegen die Nutzungsbestimmungen verstossen, indem er sich durch "Ausnutzung der Spielmechanik und/oder Ausnutzung von Fehlern innerhalb der Spielumgebung" Vorteile gegenüber anderen Spielern verschafft habe. World-of-Warcraft-Spieler im Visier der Phisher weiterlesen
Hacker manipulieren Schalke-Seite
Zugangsdaten von Wer-kennt-wen.de-Nutzern geklaut
Das Anfang der Woche von RTL übernommene Kontaktportal wer-kennt-wen.de hat offenbar mit Sicherheitsproblemen zu kämpfen. Nach Angaben des Sicherheitsportals heise Security wurde mindestens ein Fall bekannt, in dem es einem WKW-Nutzer gelang, die Zugangsdaten anderer Nutzer zu stehlen. Zugangsdaten von Wer-kennt-wen.de-Nutzern geklaut weiterlesen
Job-Börse erneut Opfer eines Datendiebstahls
Packstationdaten als Angriffsziel
Internet-Nutzer erhalten in den letzten Tagen massenhaft Emails, die vorgeben, von dem Packstation-Service der DHL zu stammen. Der Empfänger wird in dem nicht fehlerfreien Text der Email aufgefordert, `seine Packstation´ zu verifizieren, denn es gebe momentan `Probleme mit den Servern´. Nutzer der Paketautomaten der Deutschen Post-Tochter DHL ist zu raten diese Email und auch zukünftige dieser Art zu löschen. Mithilfe der Mails versuchen die Betrüger, an die Nummer und die PIN der Packstation-Kunden zu gelangen. Da das Verfahren der Packstation eine flexible Möglichkeit ist, sich Sendungen zuschicken zu lassen und diese, wenn man gestohlene Nutzerdaten benutzt, anonym abgeholt werden können, ist es wahrscheinlich, dass die Nutzerdaten für illegale Geschäfte und Geldtransfers benutzt werden sollen.
a-i3/BSI–Symposium 2009
statt.
Vertreter von Verwaltungsbehörden, Unternehmen, Wissenschaft, Politik und Verbänden diskutieren Sicherheits- und Identitätsfragen der geplanten Bürgerportale und des Elektronischen Personalausweises (ePA), sowie weitere hochaktuelle Aspekte des Identitätsschutzes, etwa Identitätsdiebstahl, Sicherheitsfragen des Cloud Computing u.a.
Ziel der Expertentagung ist die interdisziplinäre Diskussion in den beteiligten Fachkreisen. Die Tagung richtet sich insbesondere an Vertreter und Entscheidungsträger der Verwaltungsbehörden, Berater, Leiter und Mitarbeiter in Organisation, IT-Sicherheit, Softwareentwicklung, E-Commerce, Online-Banking, Juristen in Justiz, Unternehmen und Verbänden, spezialisierte Rechtsanwälte sowie Leiter und Mitarbeiter in Aufsichts- und Strafverfolgungsbehörden.
Phishing-Angriff auf Twitter-Anwender
Hey, i found a website with your pic on it…
LOL check it out here
oder
Hey! check out this funny blog about you.
die einen Link enthalten, der zu einem Server in der Domain access-logins.com führt. Dort bekommt der Besucher dann eine nachgemachte Twitter- oder Facebook-Seite präsentiert.