Home Aktuell Politik Gesellschaft IT & Computer Telekom & Handy Science Sport Kultur Verschiedenes
Newsletter
Ihr Name:

Ihre E-Mail:






Top-Stories
Fall Kurnaz: Steinmeier bekräftigt seine Haltung
CDU-Brandenburg: Junghanns vs. Petke - 1:1 Unentschieden!

Vorwurf: Banken verschleiern Kreditzinsen systematisch!

Satire
Stoiber gegen den Rest der Welt
Geht's noch? Super-Nannys sollen in Deutschland aufräumen
Wenn sich Promis gegenseitig "anpissen"

Pressemitteilungen
Schülerstempel - Zeit sparen im Unterricht
Modellbahngrundstücke zu Gunsten der Kindernothilfe versteigert
Faire Gesprächsführung: Entscheidungs- und Handlungsfreiheit der Gesprächspartner
Machenschaften der Pharmaindustrie entlarvt
Ernährungsexperte Sven-David Müller-Nothmann entlarvt die Lügen der Fastenmaffia
Spitzenverkaufsleistung durch Selbstmotivation
Stadtgespräch in Hannover: Der Maharishi Friedenspalast
Webdesign aus Berlin mit einzigartigen Website Kostenrechner
Anzeige :

Experten: Phishing wird deutlich zunehmen!
15. Dezember 2004 - 16:10 Uhr

Stuttgart (www.ne-na.de) - IT-Sicherheitsfachleute sind besorgt über die dramatische Zunahme von organisierter Kriminalität. Die weite Verbreitung von Online-Banking hat in Zusammenhang mit so genannten aktiven Inhalten wie Java-Scripts dazu geführt, dass immer mehr "Phishing"-Aktivitäten zu verzeichnen sind. Dabei versuchen die Programmierer dieser Routinen, an Passwörter und PIN-Informationen zu gelangen.

"Die Versendung von gefälschten E-Mails ist nur die einfachere Variante, an solche Informationen zu gelangen. Hier muss der Anwender aktiv seine vertraulichen Daten auf umgeleiteten Webseiten eingeben. Der Einsatz von Java-Scripts auf Webseiten etwa führt aber dazu, dass Routinen unbemerkt auf dem PC des Anwenders installiert werden, die gezielt solche Daten sammeln und versenden. Im schlimmsten Fall bekommt der Anwender davon überhaupt nichts mit", so Massimiliano Mandato, IT-Sicherheitsexperte beim Stuttgarter IT-Dienstleister NextiraOne.

Andere Varianten sind das Überschreiben von Browser-Fenstern mit anderen Inhalten, so dass der Anwender sich zwar auf der richtigen Internetseite befindet, aber etwa ein obligatorisches Eingabefenster Phishing-Routinen enthält. Sorgen bereitet Mandato diese Strategie besonders aus zwei Gründen. Zum einen gehe es hier eindeutig um organisierte Kriminalität. Keine spielerische Hacker-Anarchie, sondern geplantes Verbrechen stecke dahinter, mit unmittelbaren finanziellen Schäden für die Opfer. Zudem lasse sich ein PC nur sehr schwer gegen ausgefeilte Phishing-Techniken schützen.

"Java-Scripts wie auch andere aktive Inhalte sind gerade durch die zunehmende Verfügbarkeit von breitbandigen DSL- und WLAN-Internetzugängen auf vielen Webseiten üblicher Standard. Wenn ich diese Funktionen abschalte, kann ich als Anwender viele dieser Seiten gar nicht mehr nutzen. Und auch der Einsatz von Firewalls auf dem lokalen PC hilft hier nur eingeschränkt", erläutert der NextiraOne-Fachmann.

Besorgten Anwendern empfiehlt Mandato, einen der seriösen Browser-Checks im Web zu testen. Selbst erfahrene Benutzer werden staunen, so Mandato, wie angreifbar ihr PC sei. Der NextiraOne-Manager geht davon aus, dass das Thema Phishing noch weiter zunehmen werde. Er empfiehlt den Anwendern nachdrücklich, nicht nur aktuell alle Sicherheitspatches des verwendeten Betriebssystems und Browsers einzuspielen, sondern auch eine lokale Firewall einzusetzen, die man etwas "schärfer" konfigurieren sollte.

"Besser die Firewall fragt auch bei echten Inhalten nach, ob die Routine ausgeführt werden darf, oder limitiert den Webzugriff von vielen Programmen, wenn diese das Internet automatisch nach Updates absuchen wollen. Lieber zuviel als zuwenig Kontrolle sollte hier die Maxime sein". Darüber hinaus hält Mandato einen stets aktuellen Virenscanner ohnehin für Pflicht und weist auf Programme hin, die Spyware ausfindig machen können.

Beschränkte sich das Phishing bisher noch eher auf die Privatanwender als Zielgruppe, so müsse in Zukunft auch mit dem verstärkten Einsatz von Phishing im Rahmen von Wirtschaftsspionage gerechnet werden. Mit vollautomatischen Routinen ließen sich auch kritische Unternehmensdaten absaugen, und auch dies sei ein potenzielles Einsatzgebiet für organisierte Kriminalität, mutmaßt der Experte.



Mittwoch, 19. Nov. 2008







Copyright by net-tribune.de / Powered by X-Fusion