Viren, Spyware, Datenschutz 11.249 Themen, 94.772 Beiträge

News: Clever gemacht

Neuer Phishing-Trick

Redaktion / 23 Antworten / Flachansicht Nickles

Ein neuer Phishing-Trick fälscht Seiten wie Ebay oder Paypal und greift vertrauliche Daten ab. Betroffen ist anscheinend nur der IE7, Phishing-Filter erkennen die Manipulation nicht.

User berichten von seltsamen Aufforderungen zur Eingabe von vertraulichen Daten auf den genannten Seiten. Angeblich sei ein neues Sicherheitssystem installiert worden, weshalb jetzt die Daten neu erfasst werden müssten.

Das ist natürlich Unsinn. Die Phishing-Filter des IE7 und von Norton 360 erkennen die Manipulation aber nicht, auch ein Scan mit Norton und Adaware erkennt keine Malware.

Vermutlich haben sich die Opfer einen HTML-Injector installiert. Der manipuliert die Datenströme des IE7 im Hintergrund und leitet User auf gefälschte Seiten.

Quelle: The Register

bei Antwort benachrichtigen
out-freyn Olaf19 „Die große Schwäche beim Phishing ist...“
Optionen

Hier geht es aber nicht um einen falschen Link in einer eMail, sondern um eine Umleitung des Datenstroms. D.h., auf dem betroffenen Rechner tippt der Anwender z.B. von Hand "www.ebay.de" ein, ihm wird aber dennoch eine gefälschte Seite angezeigt. Ebenso kann dies natürlich auch bei der Nutzung eines Bookmarks passieren.

Voraussetzung ist natürlich, dass die benötigte Schadsoftware (IE7 und ein HTML-Injector) auf dem Rechner installiert ist.

The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
Firefox Olaf19
@Borlander Data Junkey
Ach so :-) Data Junkey