Ein neuer Phishing-Trick fälscht Seiten wie Ebay oder Paypal und greift vertrauliche Daten ab. Betroffen ist anscheinend nur der IE7, Phishing-Filter erkennen die Manipulation nicht.
User berichten von seltsamen Aufforderungen zur Eingabe von vertraulichen Daten auf den genannten Seiten. Angeblich sei ein neues Sicherheitssystem installiert worden, weshalb jetzt die Daten neu erfasst werden müssten.
Das ist natürlich Unsinn. Die Phishing-Filter des IE7 und von Norton 360 erkennen die Manipulation aber nicht, auch ein Scan mit Norton und Adaware erkennt keine Malware.
Vermutlich haben sich die Opfer einen HTML-Injector installiert. Der manipuliert die Datenströme des IE7 im Hintergrund und leitet User auf gefälschte Seiten.
Quelle: The Register
Viren, Spyware, Datenschutz 11.249 Themen, 94.772 Beiträge
Hier geht es aber nicht um einen falschen Link in einer eMail, sondern um eine Umleitung des Datenstroms. D.h., auf dem betroffenen Rechner tippt der Anwender z.B. von Hand "www.ebay.de" ein, ihm wird aber dennoch eine gefälschte Seite angezeigt. Ebenso kann dies natürlich auch bei der Nutzung eines Bookmarks passieren.
Voraussetzung ist natürlich, dass die benötigte Schadsoftware (IE7 und ein HTML-Injector) auf dem Rechner installiert ist.