Schlagwort-Archive: Phishing

Die 500 schlechtesten Passwörter – nie verwenden!

Die Passwörter Tausender Hotmail-Nutzer sind im Internet gelandet. Ein Blick auf die Datensätze zeigt: Viele Kunden des E-Mail-Dienstes von Microsoft verwenden keine besonders große Sorgfalt bei der Auswahl des Begriffs, der ihre privaten Postfächer schützen sollte. WELT ONLINE zeigt die häufigsten Passwörter – die zugleich die schlechtesten sind.

1234567 oder 000015 – das sind zwei der Passwörter, die Hotmail-Nutzer nun unfreiwillig im Internet preisgegeben haben. Die Kunden des E-Mail-Dienstes von Microsoft wurden Opfer einer Phishing-Attacke: Auf fingierte Mails hin gaben sie ihre Zugangscodes zu den E-Mail-Konten über andere Internetseiten weiter.

Auf die kriminellen Netzfischer hereinfallen, das ist dabei nur der eine Fehler. Aus der Sicht von IT-Experten ist es genau so schlecht, solche einfachen und leider weit verbreiteten Passwörter zu benutzen. Denn wie der Computerfachmann Mark Burnett bereits 2005 geschrieben hat, kursieren im Internet längst Listen mit den gebräuchlichsten Passwörtern. Werden Sie verwendet, ist es für Menschen mit bösen Absichten leicht – mithilfe kleiner Programme zum Ausprobieren der Wörter –, schnell Zugang zu einem E-Mail-Konto zu bekommen.

quelle : welt.de, Hier klicken um den vollen Artikel zu lesen.

Fuer Spieler der Redmoonstudios. games wie z.b. Monstersgame gibt es sogar noch einen extra Wiki eintrag zum Thema Sicherheit der warum auch immer in der belibtesten liste rassent schnell in der Top 100 immer weiter nach unten sank. Hier noch mal fuer alle Spieler aber auch fuer anregungen zum Thema sicherheit ein paar vorschlaege und hilfreiches “Sicherheitshinweise

Share

Auch Google Mail, Yahoo und AOL von Phishing-Angriff betroffen

Nachdem Ende letzter Woche Listen mit den Hotmail-Zugangsdaten aufgetaucht waren, hatte Microsoft die Konten sofort gesperrt. Internetbetrüger erschleichen sich Zugangsdaten zu Tausenden von Mailkonten. Nun sind auch Gmail, Comcast und Earthlink betroffen.

Neben Hotmail-Nutzern sind von der gestern gemeldeten Phishing-Attacke offenbar auch Anwender von Google Mail, Yahoo und AOL betroffen. Dies berichtet die BBC. Die britische Medienanstalt hatte nach eigenen Angaben Einblick in zwei Listen mit mehr 30.000 Namen und Passwörtern Viele der Konten sollen aber alte beziehungsweise seit längerem unbenutzte Konten oder gar “Wegwerfkonten” gewesen sein.

Laut Google sollen in den Listen auch weniger als 500 Konten des eigenen Mail-Dienstes zu finden gewesen sein. Dem Internetdienstleister soll aber bereits eine dritte Liste vorliegen, die weitere gestohlene Daten enthält. Google hat bei den betroffenen Konten bereits Passwort-Resets eingeleitet, um den weiteren Zugriff durch Kriminelle zu verhindern. Wie schon gestern Microsoft, betonte auch Google, dass die Daten nicht aus einem Einbruch in Server des Suchmaschinenbetreibers stammen.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Gefälschtes PayPal-Zertifikat täuscht IE, Chrome und Safari

Ein auf der Sicherheitsmailing-Liste Full Disclosure veröffentlichtes SSL-Trickzertifikat für www.paypal.com und der dazugehörige private Schlüssel dürften Microsoft, Google und Apple in Zugzwang bringen, nun endlich Updates zum Beseitigen der NULL-Prefix-Schwachstelle zu veröffentlichen. Phisher können das Zertifikat etwa für Phishing-Angriffe ausnutzen und ihren Server als legitimen Bankserver ausgeben – was erst bei genauerer Prüfung des Zertifikats auffliegen würde. Aber auch Man-in-the-Middle-Angriffe im LAN funktionieren damit problemlos.

Durch Einfügen eines Nullzeichens in den Common Name des Zertifikats lesen verwundbare Browser die Zeichenkette nur bis zum Erreichen dieses Zeichens, obwohl das Zertifikat eigentlich für eine andere Domain ausgestellt ist. Der Browser glaubt im vorliegenden Fall, ein gültiges Zertifikat für www.paypal.com zu erkennen. Die Lücke ist seit mehreren Wochen in diversen Browsern bekannt. Bislang fallen von den populären Browsern nur Firefox und Opera nicht auf den Trick herein.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Bericht: Scareware erreicht “epidemische” Ausmaße

Nach einem Bericht (PDF) der Anti-Phishing Working Group (APWG) ist die Anzahl der Vorfälle stark gestiegen, in denen mit Hilfe sogenannter Rogue Anti-Malware (auch Scareware genannt) Phishing-Attacken landen sollen. Allein im ersten Halbjahr 2009 verzeichnete die APWG mehr als 485.000 Vorfälle. Tendenz stark steigend: Im Januar waren es noch gut 22.000, im Juni schon über 152.000. Rund vier Fünftel der Phishing-Attacken richten sich nach dem APWG-Bericht gegen Webseiten, die Zahlungs- und Finanzdienste anbieten

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Mehrere tausend Hotmail-Konten ausgespäht

Die Zugangsdaten von mehr als zehntausend europäischen Windows-Live-Hotmail-Konten sind offenbar ausgespäht und ins Internet gestellt worden. Das bestätigte Microsoft in einer Mitteilung. Ob die ebenfalls zu Windows Live gehörenden Dienste Messenger und Xbox LIVE betroffen sind, gab der Softwarekonzern nicht an. Zu den aufgetauchten Daten gehören Passwörter und E-Mail-Adressen.

Laut Microsoft stammen sie vermutlich aus einem größer angelegten Phishing-Angriff und seien nicht auf einen Einbruch in Systeme des Anbieters zurückzuführen. Microsoft hat den Zugang zu allen betroffenen Konten gesperrt und bietet betroffenen Anwendern Hilfestellung an, um wieder an das Konto zu gelangen. Dazu muss der Nutzer ein Online-Formular mit diversen Angaben zur Verifizierung ausfüllen und absenden.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Phishing geht zurück, Trojaner legen deutlich zu

Gute Nachrichten für alle Phishing-Geplagten: Die Zahl der Attacken ist im September gegenüber dem Vormonat August um 45 Prozent eingebrochen. Das ist ein Ergebnis des aktuellen Symantec Phishing-Reports (PDF).

Der Grund: “Klassische Phishing-E-Mails bringen immer weniger Erfolg, da die Banken inzwischen auf bessere Verfahren wie mobile TANs umgesattelt haben. Deshalb setzen Angreifer nun vermehrt auf Trojaner”, erklärt Candid Wüest, Virenforscher bei Symantec.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Facebook User werden auf Phishing Website fucabook.com gelockt

Derzeit warnen Sicherheitsexperten vor einer Facebook-Anwendung, die vermutlich nur in Umlauf gebracht wurde um von ahnungslosen Facebook-Nutzern sensible Daten auszuspähen und zu stehlen. Mit der Nachricht, die sexuellem Inhalt beinhaltet sollen die Empfänger auf eine Phishing-Website gelockt werden.

Die Seite, auf die der Nutzer gelockt wird ist der Facebook Anmeldeseite zum verwechseln ähnlich. Man braucht wohl nicht zu erwähnen, dass die dort eingegebenen Daten nicht bei Facebook, sondern bei den Initiatoren der Phishing-Aktion landen. Facebook-Nutzer werden aufgefordert, zum Schutz Schutz im Techniklexikon ihrer persönlichen Daten, immer die URL im Browserfenster genau anzuschauen.

Quelle : virenschutzinfo, Hier klicken um den vollen Artikel zu lesen.

Share

Kaspersky veröffentlicht Details zur Botnetz-Schattenwirtschaft

Ein neuer Artikel des Virenanalysten Yuri Namestnikov von Kaspersky, russischer Anbieter von Virenschutzsoftware, fasst den derzeitigen Stand in Sachen Botnetze zusammen. Er erläutert, wie Computer infiziert und zu Zombienetzen zusammengeschlossen werden und für welche Zwecke man die so entstandenen Botnetze einsetzt.

Im Detail sind es Denial-of-Service-Angriffe, Diebstahl von Bank- und Identitätsdaten, Phishing, Versand von Spam et cetera, mit denen der moderne Kriminelle Geld verdienen kann. Allein 780 Millionen Dollar wurden im vergangenen Jahr mit Spam umgesetzt. Mit der für diese Straftaten erforderlichen Infrastruktur lässt sich ebenfalls Geld verdienen, etwa mit der Vermietung der Botnetze.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Microsoft verklagt Instant Messaging Spammer

Microsoft geht derzeit mit aller Härte gegen Firmen und Personen vor, die den Windows Live Messenger für die Verbreitung von Spam und Phishing-Versuche missbrauchen. Bei einem Gericht in Seattle wurde nun eine umfangreiche Klage angestrengt.

Die Redmonder beschuldigen die Firmen Funmobile und Mobilefunster sowie eine Reihe von Einzelpersonen, den Instant Messaging-Dienst absichtlich für Versuche missbraucht zu haben, an die die persönlichen Daten anderer Nutzer zu gelangen. Dabei wurden offenbar verschiedene Methoden angewandt.

Microsoft listet in seiner Klage eine Vielzahl von Phishing-Versuchen auf, bei denen unter anderem Nachrichten verschickt wurden, die so gestaltet waren, dass sie dem Empfänger wie Nachrichten von vertrauten Personen erschienen. Außerdem wurden Nachrichten verschickt, die auf gefälschte Websites von anderen Diensten verwiesen oder nachgemachte Support-Seiten von Microsoft.

quelle : winfuture.de, Hier klicken um den ganzen Artikel zu lesen.

Share