Schlagwort-Archive: Seite

Clickjacking für soziale Netze: Likejacking

Mehrere hundertausend Facebook-Anwender sollen am vergangenen Wochende einer Clickjacking-Attacke zum Opfer gefallen sein und auf einer präparierten Seite unbewußt auf einen versteckten “Gefällt mir”-Button (“Like”) geklickt haben. Das berichtet der Antivirenhersteller Sophos in seinem Blog.

In der Folge des Klicks erschien auf Facebook die Statusmeldung (beispielsweise “User Noob likes LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE.”) für den jeweiligen Nutzer, die auch andere Anwender sehen können. Klickte ein weiterer Anwender auf den Status-Link auf Facebook, landete er ebenfalls auf der Clickjacking-Seite – Sophos vergleicht die Verbreitung der Links mit einem Wurm und nennt den Angriff deshalb auch Clickjacking-Wurm. Einen ähnlichen Angriff gab es schon Anfang 2009 auf Twitter.

quelle :  heise.de

Share

Wann sind meine eingegebenen Daten übertragen? Phishing

Auf einer netten Anfrage vom Blog Betreiber Ein Blog für Rödermark moechte ich hier nachkommnen, und den Interessanten Bericht ueber Phishing und Datenklau ein kleinen Artikel Ausschnitt hier veroeffentlichen :

04.06.2010 (KOD) – Aus gegebenem Anlass möchte ich nochmal auf die Problematik im Zusammenhang mit JavaScript aufmerksam machen. Der gegebene Anlass war dieser Bericht. Was da auf der Strasse möglich ist, habe ich einfach einmal auf eine etwas andere Art für das Internet umgesetzt.

Ich wollte eine Phishing-Seite der feinsten Sorte als abschreckendes Beispiel zur Verfügung stellen. Diese Seite habe ich zunächst als Test über Email (natürlich nicht über die eigene Adresse) Bekannten zugespielt. Ich war erschrocken wie freizügig diese Informationen rausrücken und dieser Phishing-Aktion aufgesessen sind. Ich hätte einiges an Zugangsdaten zu Online-Banking. Der Bericht “UNGLAUBLICH. Da kann man nur fassungslos sein.” entspricht der Realität. Aus diesem Grund werde ich eine solche Seite nicht, auch nicht als abschreckendes Beispiel, zur Verfügung stellen. Eine völlig harmlose Seite, die aber zum Nachdenken angregen sollte, finden Sie in dem Beispiel.

ICH KANN IMMER WIEDER NUR JEDEM EMPFEHLEN. SCHALTET JAVASCRIPT AB.

Quelle : wordpress.patchworkmarkt.com, Hier klicken um den vollen Artikel zu lesen.

Was ist Phishing ? Die Antwort gibt es Hier bei wikipedia.

Wie unvorsichtig Leute mit ihren Daten umgehen koennen sie hier noch einmal nachlesen bzw. den Bericht anschauen :
Vorsicht Kunde! Der c’t magazin Datensammler horcht Passanten aus ( Video )

Share