Phisher haben sich eine neue Masche ausgedacht, um herkömmliche Anti-Phishing-Toolbars und Echtzeitanalysen, wie sie etwa der Internet Explorer 7 bietet, auszutricksen. Dazu fragen die Betrüger Log-in-Daten nicht mehr über herkömliche HTML-Formulare ab, sondern setzen stattdessen auf Flash-Elemente, in die das Opfer seine Daten eingeben soll. Bislang untersuchen Anti-Phishing-Tools allenfalls HTML- und JavaScript-Code in einer Seite daraufhin, ob er Phishing-Merkmale aufweist. Bei Flash ist dies bislang noch nicht möglich. Mehr bei www.heise.de.
Archiv der Kategorie: News
Aktuelle Informationen aus den Bereichen IT-Sicherheit, Recht und Wirtschaft zum Thema Identitätsmissbrauch im Internet.
Spam-Versender und Phisher setzen auf Domain-Tasting
Spam-Versender und Phisher setzen auf Domain-Tasting weiterlesen
Phishing mit Rock Phish Kit
Das so genannte "Rock Phish Kit" ist ein Bausatz für Phishing-Websites, mit dem auf ein und demselben Webserver etliche gefälschte Banken-Websites betrieben werden können. Es kann recht schnell und mit wenigen Anpassungen auf immer wieder neuen Servern installiert und in Betrieb genommen werden. Mit einer neuen Welle von Phishing-Mails werden dann die Links zu den nachgeahmten Banken-Websites spamartig verbreitet. Darüber, wer hinter dem Rock-Phish-Kit steckt, ist kaum etwas bekannt. Vermutlich handelt es sich nicht um eine einzelne Person, sondern um eine mehr oder minder organisierte Gruppe.
BITKOM: Phishing nimmt dramatisch zu – Gesetz gegen Phishing erforderlich
BITKOM: Phishing nimmt dramatisch zu – Gesetz gegen Phishing erforderlich weiterlesen
FINANZTEST testet Online-Banking Angebote
Die von der Stiftung Warentest herausgegebene Zeitschrift FINANZTEST prüft und beurteilt in der Januar Ausgabe 2007 die Online-Banking Angebote von 20 Banken. Die Angebote wurden sowohl auf die technische Sicherheit, als auch auf die jeweiligen Regelungen bzgl. Haftung und Sorgfaltpflichten der Kunden untersucht. Bei 16 der 20 Institute wurde das Online-Banking als sicher eingestuft, nur 2 Banken, die Citibank und die readybank, fielen bei dem Test durch.
Arbeitsgruppe Identitätsschutz im Internet (a-i3) beim IT-Gipfel der Bundesregierung
Arbeitsgruppe Identitätsschutz im Internet (a-i3) beim IT-Gipfel der Bundesregierung weiterlesen
Phishing-Prozess vor dem LG Frankfurt
Privatkundenlogin zum Online-Banking Angebot der HypoVereinsbank enthält Warnung vor Trojanern
Der Privatkundenlogin zum Online-Banking Angebot der HypoVereinsbank enthält zur Zeit eine deutlich sichtbare Warnung vor Trojanern.
Es wird darauf hingewiesen, dass sich zur Zeit ein Computerschädling (Trojanisches Pferd) im Umlauf befindet, welcher mehrere (z.B. 4 oder 10) Transaktionsnummern abfragt.
Pharming: Bank trägt das Risiko – Kunde haftet bei sorgloser Preisgabe von PIN und TAN
Pharming: Bank trägt das Risiko – Kunde haftet bei sorgloser Preisgabe von PIN und TAN weiterlesen