Das Bundeskriminalamt warnt vor neuen Tricks, mit denen im Internet agierende Betrüger unbescholtene Bürger ohne deren Wissen zu Mittätern machen. Im Rahmen vorgetäuschter legaler Geschäftsaktivitäten wird die Gutgläubigkeit der Betroffenen ausgenutzt, um Gelder, die von ausgespähten Onlinekonten abgezweigt wurden, ins Ausland zu verschieben.
Der Markt für Phishing-Toolkits erlebt derzeit einen bisher noch nie da gewesenen Aufschwung. Auch weniger technikbegabte Hacker können mit solchen Bausätzen Bank- und andere lukrative Daten ausspionieren. Zwar sind Phishing-Kits keine Neuerfindung der Szene, jedoch ist deren Anzahl und Qualität im vergangenen Jahr laut Websense-Experte Dan Hubbard dramatisch angestiegen.
Das Normierungsgremium World Wide Web Consortium (W3C) hat eine Initiative gestartet, die als Zielsetzung eine verbesserte und verständlichere Darstellung der Vertrauenswürdigkeit einer Webseite in Webbrowsern hat. Die Initiative Web Security Context Working Group soll dem W3C zufolge die Fortsetzung eines Workshops zur Nutzbarkeit und Transparenz von Webauthentifizierung zusammen mit Google, HP, IBM, KDE, Microsoft, Mozilla, Nokia, Opera, Sun Microsystems, VeriSign, Yahoo und weiteren Organisationen sein. Mehr bei www.heise.de.
Phisher versuchen, die Popularität von MySpace auszunutzen und geben sich als User der Plattform aus. Sophos warnt, dass Phisher MySpace nutzen, um sich persönliche Informationen von Anwendern zu ergaunern.
Die Bank Austria-Creditanstalt (BA-CA) hat am Donnerstag das Limit für Online-Überweisungen ihrer Kunden auf 1.500 Euro beschränkt. Grund dafür sind wiederholte Phishing-Attacken gegen die Bank.
MessageLabs hat den aktuellen Intelligence-Report für September 2006 vorgelegt. Der Bericht weist auf die Verbreitung neuer Spam-Techniken hin, gegen die herkömmliche IT-Security-Ansätze ins Leere laufen. Darüber hinaus zeigt die Studie eine starke Zunahme von Phishing-Attacken.
Seit einigen Tagen kursiert in Österreich eine neue Variante von "Geldwäschemails". Zunächst werden SPAM Mails versendet, die einen Lotteriegewinn von 230,01 Euro anlässlich des 10-jährigen Jubiläums von "Euro-Lotterie" in Aussicht stellen. Nach Antwort und Bekanntgabe der persönlichen Daten und Kontonummern werden weit höhere Beträge an die "Gewinner" überwiesen. Im weiteren Verlauf werden diese aufgefordert, die Überzahlung per Western Union Moneytransfer nach Lettland und Russland zu überweisen.
Der Sicherheitsexperte Felix Lindner von Sabre Labs hat in einer Analyse herausgefunden, dass die TANs der Citibank eine Systematik aufweisen. Damit ist es Angreifern unter Umständen möglich, anhand bereits benutzter und damit ungültiger TANs weitere, noch nicht benutzte TANs, vorauszusagen.
Der Verbraucherzentrale Bundesverband (vzbv) fordert laut einer Pressemitteilung vom 29.09.2006 Nachbesserungen an dem Entwurf eines Telemediengesetzes zum besseren Schutz vor Spam und Datenklau im Internet. Ähnliche Forderungen stellt auch der Bunderat in seiner Stellungnahme zum Entwurf der Bundesregierung.
Das Sicherheitsunternehmen Symantec hat heute, Montag, den zehnten Internet Security Threat Report veröffentlicht. Aus der aktuellen Studie geht hervor, dass Internet-Kriminelle zunehmend davon abgehen, Unternehmensnetzwerke ins Visier zu nehmen. "Es war für uns überraschend, dass mittlerweile 86 Prozent der Angriffe auf Heimanwender abzielen", erklärt Christiane Dellmann, Pressereferentin bei Symantec. Zudem sei ein weiterer Anstieg von Phishing-Mails mit klar finanziellem Hintergrund stark spürbar.