Was ist Phishing und wie schütze ich mich?

Bei Phishern handelt es sich um Personen, die sich als vertrauenswürdig ausgeben und auf diese Weise an sensible Daten von Nutzern gelangen möchten, beispielsweise Benutzernamen, Passwörter, Kontodaten etc.

Vorgehensweise eines Phishing-Angriffs

Meist werden Phishing-Nachrichten per E-Mail oder ebenso Instant-Messaging versandt, wobei der Empfänger aufgefordert wird, auf einer betrügerischen Webseite geheime Zugangsdaten preiszugeben. Er wird statt mit seinem Namen mit „Sehr geehrter Kunde“ angeredet. Dies ist neben einer falschen Grammatik ebenso eine Möglichkeit, um eine Phishing-mail zu erkennen, denn der Name ist beispielsweise der Bank bekannt. Im Anschluss soll der Empfänger eine für diesen Zweck präparierte und täuschend echt aussehende Webseite besuchen und seine Zugangsdaten eingeben. Das Opfer wird meist in eine falsche Sicherheit gewiegt, indem mitgeteilt wird, dass das Formular → mehr lesen…

BSI warnt vor Internet Explorer

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor dem Einsatz des Microsoft Internet Explorers.

Grund für die Warnung ist eine Lücke im Internet Explorer, die es möglich macht, Schadsoftware auf den PC zu schleusen. Ein Update von Microsoft gibt es zur Zeit noch nicht.

heise.de berichtet, daß die sogenannte Zero-Day-Lücke bereits seit Oktober von Kriminellen vornehmlich aus dem chinesischen Raum ausgenutzt wird. Für 15.000 US-Dollar wurden die Informationen über diese Lücke im Untergrund gehandelt.
Über infizierte Internetseiten werden die PCs der Internetsurfer infiziert. Vor ein paar Tagen soll es ca. 6.000 solcher Seiten gegeben haben, mittlerweile geht man von über 10.000 aus.

Auf dem Infoportal Bürger-CERT empfiehlt das BSI, die Sicherheitseinstellungen im Internet Explorer auf „hoch“ zu stellen. → mehr lesen…