|
Details:
Autor: |
Norman / Was Phishing wirklich ist ... und mögliche Massnahmen zur Vorbeugung von Phishing-Angriffen |
Datum: |
01.10.2006 13:07:29 |
|
3. Erkennung von offensichtlich unautorisierter Verwendung von Marken, Logos und anderen rechtlich geschützten Bildern.
4. Verbesserung der Sicherheitspatch-Infrastruktur für eine effizientere Abwehr gegen Malware, die Sicherheitslücken installierter Software ausnützt. Ein viel versprechender Ansatz für die schnelle und sichere Verteilung und Anwendung von Patches ist die verschlüsselte Bereitstellung von Sicherheitspatches. Dabei wird jeder Patch mit einem separaten symmetrischen Schlüssel chiffriert und somit die unbeabsichtigte Weitergabe von Informationen zu Sicherheitslücken unterbunden.
5. Verwendung von personalisierten Daten zur direkten Authentifizierung einer E-Mail beim Empfänger/Benutzer.
6. Wird eine betrügerische Website erkannt, ist die Organisation zu warnen, die indirekt Opfer des Betrugs wird.
7. Verwendung von gegenseitigen Authentifizierungsprotokollen.
8. Einrichten eines vertrauenswürdigen Pfades zwischen dem Benutzer und einer Website. Damit wird sichergestellt, dass Daten nur vom vorgesehenen Empfänger verwendet werden können.
Website
[Vorherige] 1 2 3 4 [Nächste]
|