|
Details:
Autor: |
Norman / Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen |
Datum: |
01.10.2006 13:07:29 |
|
Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen
Für die meisten Sicherheitsorganisationen stellt Phishing im Jahr 2006 eine der grössten Bedrohungen der Computersicherheit dar. Als die ersten Phishing-Fälle vor rund drei Jahren auftauchten, betrugen allein in den USA die Verluste bei Banken und Kreditkartenunternehmen bereits 1.2 Milliarden US-Dollar.
Phishing ist ein vielschichtiges Phänomen, das neben der eingesetzten Technologie auch soziale Faktoren umfasst. Phishing ist eine Art Online-Diebstahl, bei dem vertrauliche Daten einer Person oder gesamten Organisation kopiert und missbraucht werden.
Phishing umfasst folgende Arten:
• Betrügerische Angriffe, die Benutzer durch gefälschte Nachrichten zur Preisgabe ihrer Daten verleiten,
• Malware-Angriffe, bei denen schädliche Software Daten manipuliert, und
• DNS-basierte Angriffe, bei denen die Suche nach Hostnamen so abgeändert wird, dass die Benutzer auf gefälschte Webseiten umgeleitet werden (auch als "Pharming" bekannt).
1. Der Phisher bereitet den Angriff vor.
2. Ein "Payload" (Schadensfunktion) trifft über E-Mail oder Internet ein.
3. Der Benutzer führt Aktionen aus, durch die er einer Datenmanipulation ausgesetzt wird.
4. Der Benutzer wird entweder über eine Remote-Website oder lokal über einen Trojaner zur Eingabe vertraulicher Daten aufgefordert.
5. Diese Daten werden von einem Phishing-Server an den Phisher übertragen.
6. Mit Hilfe der vertraulichen Daten gibt sich der Phisher als autorisierter Benutzer aus.
7. Der Phisher erhält Zugang zu Passwort geschützten Bereichen und startet betrügerische Aktivitäten.
Verschiedene Arten des Phishings
Phishing wird auf viele verschiedene Arten betrieben. Die Phisher verfügen über finanzielle Ressourcen, sind technisch innovativ und arbeiten immer professioneller. Die meisten Phishing-Angriffe werden von organisierten Banden und Betrügern verübt. Das wirtschaftliche Gefahrenpotenzial durch manipulierte Kontozugangsdaten im eBusiness-Bereich von Bank- und Finanzgewerbe hat dramatisch zugenommen. Tendenz steigend.
[Vorherige] 1 2 3 4 [Nächste]
|