Ein neuer Phishing-Trick fälscht Seiten wie Ebay oder Paypal und greift vertrauliche Daten ab. Betroffen ist anscheinend nur der IE7, Phishing-Filter erkennen die Manipulation nicht.
User berichten von seltsamen Aufforderungen zur Eingabe von vertraulichen Daten auf den genannten Seiten. Angeblich sei ein neues Sicherheitssystem installiert worden, weshalb jetzt die Daten neu erfasst werden müssten.
Das ist natürlich Unsinn. Die Phishing-Filter des IE7 und von Norton 360 erkennen die Manipulation aber nicht, auch ein Scan mit Norton und Adaware erkennt keine Malware.
Vermutlich haben sich die Opfer einen HTML-Injector installiert. Der manipuliert die Datenströme des IE7 im Hintergrund und leitet User auf gefälschte Seiten.
Quelle: The Register
Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge
...dass es immer nur dann eine Chance hat zu funktionieren, wenn der User eine nicht vertrauenswürdige Mail herunterlädt, öffnet und dann auch noch dem dort angegebenen Link folgt. Wenn man dies konsequent unterließe, würde man nie Gefahr laufen, Phishing-Opfer zu werden.
Eine echte Mail, die tatsächlich von ebay stammt, erkenne ich daran, dass ich mit meinem vollständigen bürgerlichen Namen angesprochen werde - das kann eine Phishing Mail niemals leisten. Es sei denn, es werden alle Leute mit "Thomas Meyer" angesprochen - in der Hoffnung, dass einige der Empfänger tatsächlich so heißen und sich angesprochen fühlen...
CU
Olaf