Schlagwort-Archive: Zugangsdaten

Phishing per Browser-Tabs

Einen Phishing-Trick der besonderen Art hat der Vordenker Aza Raskin, ehemals “Head of User Experience” der Mozilla Labs, veröffentlicht: Durch das Ändern des Inhalts und des Favicons eines gerade nicht im Fokus liegenden Browser-Tabs könnten Anwender in die Irre geführt werden und ihre Zugangsdaten auf einer Phishing-Seite eingeben. Raskin hat auf seiner Seite eine Demo des Tricks vorgstellt.

Ein echter Angreifer könnte ein Opfer indes auf seine Seite locken, beispielsweise ein Blog oder ein Forum. Wechselt das Opfer nach dem Besuch der vermeintlich harmlosen Seite zwischenzeitlich das Browser-Tab, um auf einer anderen Seite etwas zu lesen, kann der Angreifer die Inhalte seines Fensters austauschen, etwa gegen ein gefälschtes Login-Fenster für Google-Mail.

quelle und voller Bericht : heise.de

Share

Facebook: Hacker verkauft 1,5 Mio. Zugangsdaten

Ein Hacker mit dem Nicknamen Kirllos bietet im Internet rund 1,5 Millionen Zugangsdaten für das Social Network Facebook zum Verkauf an. Je nach Anzahl der Kontakte variieren die Preise für 1000 Konten zwischen 25 und 45 US-Dollar.

Aus einem Artikel des Online-Portals ‘Computerworld‘ unter Berufung auf die VeriSign iDefense Group geht hervor, dass Kirllos inzwischen mehr als 700.000 dieser Facebook-Profile verkauft haben soll. Im Vergleich zu anderen Angeboten im Bereich des Identitätsdiebstahls handelt es sich hierbei um ein besonders günstiges Angebot.

Aufmerksam wurden die Sicherheitsexperten auf diesen Sachverhalt über ein Hacker-Forum im Internet. Die Experten von Symantec gehen davon aus, dass Benutzernamen und Passwörter für Facebook durchschnittlich zwischen einem und 20 Euro US-Dollar kosten.

quelle : winfuture.de

Share

Schädling zielt auf Zugangsdaten von Skype ab

Die Sicherheitsexperten der Firma ‘Trend Micro‘ wurden auf einen neuen Trojaner namens “Troj_Vilsel.EA” aufmerksam. Dieser Schädling soll es in erster Linie auf die Zugangsdaten der Nutzer zum VoIP-Dienst Skype abgesehen haben.

Vorrangig soll sich der Trojaner über manipulierte Internetseiten verbreiten. Die zugehörigen Links zu diesen Seiten scheint der Schadcode auch an die Kontakte der betroffenen Nutzer über die Instant-Messaging-Funktion zu verschicken.

Überdies werden auch Daten aus der Kontaktliste und dem Profil, wie beispielsweise Telefonnummern, gesammelt, heißt es vom Sicherheitsdienstleister Trend Micro.

quelle : winfuture.de, hier klicken um den vollen Artikel zu lesen.

Share

Auch Google Mail, Yahoo und AOL von Phishing-Angriff betroffen

Nachdem Ende letzter Woche Listen mit den Hotmail-Zugangsdaten aufgetaucht waren, hatte Microsoft die Konten sofort gesperrt. Internetbetrüger erschleichen sich Zugangsdaten zu Tausenden von Mailkonten. Nun sind auch Gmail, Comcast und Earthlink betroffen.

Neben Hotmail-Nutzern sind von der gestern gemeldeten Phishing-Attacke offenbar auch Anwender von Google Mail, Yahoo und AOL betroffen. Dies berichtet die BBC. Die britische Medienanstalt hatte nach eigenen Angaben Einblick in zwei Listen mit mehr 30.000 Namen und Passwörtern Viele der Konten sollen aber alte beziehungsweise seit längerem unbenutzte Konten oder gar “Wegwerfkonten” gewesen sein.

Laut Google sollen in den Listen auch weniger als 500 Konten des eigenen Mail-Dienstes zu finden gewesen sein. Dem Internetdienstleister soll aber bereits eine dritte Liste vorliegen, die weitere gestohlene Daten enthält. Google hat bei den betroffenen Konten bereits Passwort-Resets eingeleitet, um den weiteren Zugriff durch Kriminelle zu verhindern. Wie schon gestern Microsoft, betonte auch Google, dass die Daten nicht aus einem Einbruch in Server des Suchmaschinenbetreibers stammen.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Mehrere tausend Hotmail-Konten ausgespäht

Die Zugangsdaten von mehr als zehntausend europäischen Windows-Live-Hotmail-Konten sind offenbar ausgespäht und ins Internet gestellt worden. Das bestätigte Microsoft in einer Mitteilung. Ob die ebenfalls zu Windows Live gehörenden Dienste Messenger und Xbox LIVE betroffen sind, gab der Softwarekonzern nicht an. Zu den aufgetauchten Daten gehören Passwörter und E-Mail-Adressen.

Laut Microsoft stammen sie vermutlich aus einem größer angelegten Phishing-Angriff und seien nicht auf einen Einbruch in Systeme des Anbieters zurückzuführen. Microsoft hat den Zugang zu allen betroffenen Konten gesperrt und bietet betroffenen Anwendern Hilfestellung an, um wieder an das Konto zu gelangen. Dazu muss der Nutzer ein Online-Formular mit diversen Angaben zur Verifizierung ausfüllen und absenden.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Passwortklau: Gefährliche Spam-Welle überrollt Facebook

Es ist der zweite große Angriff binnen weniger Wochen: Hacker haben das Facebook-Netzwerk ins Visier genommen – und kapern derzeit Tausende Benutzerkonten. Was sie vorhaben, ist noch unklar. Facebook behauptet, dass die Sicherungssysteme funktionieren. Viele Nutzer sind verunsichert.

Es wirkt auf den ersten Blick wie die Nachricht eines Freundes: „Look at bestspace.be“ heißt eine Mitteilung, die seit einigen Tagen in Tausenden von Postfächern bei Facebook auftaucht. Aber was wie ein Link zu einer neuen Webseite aussieht, ist in Wahrheit eine gefährliche Falle. Wer darauf klickt, landet auf einer Seite, die Facebook zum Verwechseln ähnlich sieht. Und wird aufgefordert, seine Zugangsdaten einzugeben. Die landen dann direkt in den Händen von Hackern.

Quelle : welt.de, Hier klicken um den vollen Artikel zu lesen

Share