Home News Artikel Community Members über ITnewsbyte.com   
 

Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen

Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen

Diese Seite jetzt zu Ihren Favoriten hinzufügen...  

  Detail  

  Bilder  

    



Details:

Autor: 

Norman / Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen

Datum: 

01.10.2006 13:07:29






Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen

Für die meisten Sicherheitsorganisationen stellt Phishing im Jahr 2006 eine der grössten Bedrohungen der Computersicherheit dar. Als die ersten Phishing-Fälle vor rund drei Jahren auftauchten, betrugen allein in den USA die Verluste bei Banken und Kreditkartenunternehmen bereits 1.2 Milliarden US-Dollar.

Phishing ist ein vielschichtiges Phänomen, das neben der eingesetzten Technologie auch soziale Faktoren umfasst. Phishing ist eine Art Online-Diebstahl, bei dem vertrauliche Daten einer Person oder gesamten Organisation kopiert und missbraucht werden.

Phishing umfasst folgende Arten:
• Betrügerische Angriffe, die Benutzer durch gefälschte Nachrichten zur Preisgabe ihrer Daten verleiten,
• Malware-Angriffe, bei denen schädliche Software Daten manipuliert, und
• DNS-basierte Angriffe, bei denen die Suche nach Hostnamen so abgeändert wird, dass die Benutzer auf gefälschte Webseiten umgeleitet werden (auch als "Pharming" bekannt).
1. Der Phisher bereitet den Angriff vor.
2. Ein "Payload" (Schadensfunktion) trifft über E-Mail oder Internet ein.
3. Der Benutzer führt Aktionen aus, durch die er einer Datenmanipulation ausgesetzt wird.
4. Der Benutzer wird entweder über eine Remote-Website oder lokal über einen Trojaner zur Eingabe vertraulicher Daten aufgefordert.
5. Diese Daten werden von einem Phishing-Server an den Phisher übertragen.
6. Mit Hilfe der vertraulichen Daten gibt sich der Phisher als autorisierter Benutzer aus.
7. Der Phisher erhält Zugang zu Passwort geschützten Bereichen und startet betrügerische Aktivitäten.

Verschiedene Arten des Phishings
Phishing wird auf viele verschiedene Arten betrieben. Die Phisher verfügen über finanzielle Ressourcen, sind technisch innovativ und arbeiten immer professioneller. Die meisten Phishing-Angriffe werden von organisierten Banden und Betrügern verübt. Das wirtschaftliche Gefahrenpotenzial durch manipulierte Kontozugangsdaten im eBusiness-Bereich von Bank- und Finanzgewerbe hat dramatisch zugenommen. Tendenz steigend.

[Vorherige]  1 2 3 4  [Nächste]







spacer
Member Bereich
Login:
Ihre Emailadresse:

Ihr Passwort:

Auto-Login

Community
Diskutieren Sie diesen Artikel jetzt mit anderen Mitgliedern...
Aktionen:
Gefällt Ihnen diese Seite?
spacer

spacer
spacer spacer spacer
spacer

 sitemap