iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Neue Phishing-Methode
Alt
  (#1)
balkonman
Gast
 
Status:
Beiträge: n/a
Standard Neue Phishing-Methode - 08.12.2004, 13:04

Es sind E-Mails aufgetreten, die beim Öffnen den Computer manipulieren, um beispielsweise an die Bankdaten der Opfer zu gelangen.

Betroffene Betriebssysteme
alle Windows-Systeme, z.B. Windows 98, Windows 2000, Windows XP, etc.

Betroffene Anwendung
Alle Browser, z.B Internet Explorer, Netscape, Firefox, etc.

Auswirkungen
Ein in Brasilien aufgetretenes E-Mail mit Scripting-Code bewirkt beim Öffnen eine Manipulation des Computers in der Weise, dass anschliessend – trotz Eingabe der korrekten URL des Finanzdienstleisters – der Browser auf eine Phishing-Seite umgeleitet wird. Dies kann ausgenützt werden, um an die Kontodaten des Opfers zu gelangen. Die Internet-Dienstleistungen der Schweizer Banken umfassen diverse Sicherheitsmerkmale, die auch für diesen Fall Schutz gewähren. Dennoch erscheint MELANI die Sensibilisierung auf die momentane Phishing-Gefahr unumgänglich. Insbesondere Internet-Anfänger sind im Visier der Betrüger. Es wird immer wieder versucht, das Vertrauen von Benutzern zu erlangen, indem die Webseite einer bekannten Firma imitiert wird, um an Kundendaten zu kommen.

Massnahmen:
Antiviren-Software und Personal Firewall
Installieren Sie ein Anti-Viren Programm und eine Personal-Firewall und aktualisieren sie diese Programme regelmässig.


Fehlermeldungen durchlesen
Lesen Sie die angezeigten Fehlermeldungen der Online-Banking-Applikation vor und während des Zugriffs auf Ihr Online-Konto aufmerksam durch. Sollte es wiederholt unklare Fehlermeldungen geben, sollten Sie sich an die Hotline Ihres Finanzdienstleisters wenden.


Schlosssymbol in der Statuszeile
In der Statuszeile (unten, rechts) Ihres Browsers muss während des Zugriffs auf Ihr Online-Konto ein geschlossenes Schlosssymbol sichtbar sein. Dieses zeigt eine verschlüsselte Verbindung an.
   
Mit Zitat antworten
Neue Phishing-Methode
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 08.12.2004, 13:49

Browser Hijacking ist schon was ekeliges, besonders in diesem Fall Naja sonst was man noch empfehlen kann auf das SSL Zertifikat achten (nicht nur auf Schloss)und sich sogar mal anzeigenlassen, weil dort muss die richtige URL drinstehen sonst kommt ja die schöne Fehlmeldung das der Name nicht übereinstimmt


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 08.12.2004, 15:30

Immer diese Brasilianer!:-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
UPDATE der Warnung: Neuer Phishing-Trick über Domains mit Umlauten - Browser Update
Alt
  (#4)
balkonman
Gast
 
Status:
Beiträge: n/a
Standard UPDATE der Warnung: Neuer Phishing-Trick über Domains mit Umlauten - Browser Update - 25.02.2005, 16:32

Eine neue Art von Phishing, also das Sammeln von Login-Daten wie Benutzernamen und Passwort, erlaubt es Betrügern, dem surfenden Anwender selbst verschlüsselte Internetseiten vorzugaukeln. Wer sich dieses Risikos bewusst ist, kann den Betrug jedoch erkennen.
UPDATE:
Inzwischen wurde die Firefox Version 1.0.1 in Englisch, Französisch und Italienisch zur Verfügung gestellt, die das Problem mit Umlaut-Domains für diesen Browser entschärft. Ein deutsches Update steht vorläufig noch nicht zur Verfügung. Neu werden in der Adressleiste die Sonderzeichen als so genannter Punycode dargestellt, so dass der Benutzer eine solche Domain leicht erkennen kann. Der Domainname paypal.com mit einem kyrillischen a lautet dann beispielsweise www.xn—pypal-4ve.com.
Da die neue Version von Firefox zusätzlich einige Schwachstellen ausmerzt, empfiehlt sich ein Update umso mehr.

Massnahmen:
Alte Version deinstallieren, neue herunterladen und installieren
MELANI empfiehlt, die aktuelle Version von Mozilla Firefox (Version 1.0.1) herunterzuladen und zu installieren. Dabei ist darauf zu achten, dass die alte Installation zuerst deinstalliert wird. Informationen und Anleitungen in Englisch sind dazu zu finden unter:
http://www.mozilla.org/products/fire...loadandinstall

Unerfahrene Nutzer und Nutzer der deutschen Version: Auf Auto-Update warten und Massnahmen der Warnung vom 08.02.2005 beachten
Das automatisierte Update steht noch nicht zur Verfügung. Mozilla kündigt es für die nächste Woche an. MELANI empfiehlt daher ungeübten Benutzern, das Auto-Update abzuwarten und bis dann für Finanztransaktionen die Massnahmen der Meldung vom 8.2.2005 zu beachten. Auch Benutzer der deutschen Version müssen sich vorläufig noch mit den dortigen Massnahmen zufrieden geben, bis das Update auch in Deutsch zur Verfügung steht.



Meldung vom 08.02.2005:

Betroffene Betriebssysteme:
alle

Betroffene Anwendungen:
Sämtliche IDN-fähigen (IDN = Internationalized Domain Names) Web-Browser wie z.B. Opera 7.54, Konqueror 3.2.x, Mozilla, Firefox 1.0, Safari

Internet Explorer, falls IDN-Plugin installiert ist

Auswirkungen:
Ein neuer Phishing-Trick erlaubt es Betrügern, dem surfenden Anwender selbst verschlüsselte Internetseiten vorzugaukeln. Mit dieser neuen Methode, welche die kürzlich eingeführte Ausweitung der Internet-Domain-Namen mit internationalen Zeichen (im Deutschen beispielsweise Umlaute) nutzt, kann der Anwender auf eine URL geführt werden, die ein gültiges Adressfeld anzeigt und gar eine Verschlüsselung akzeptiert – und dies ohne Warnmeldung des Browser bezüglich eines ungültigen Zertifikats. Erst ein genauer Blick auf das Zertifikat lässt erkennen, dass es zwar gültig ist – aber nicht für die vermeintlich besuchte Webseite ausgestellt wurde.
Dieser Trick ist bei .ch und .li Domänen nicht anwendbar, da die Schweizer Registrierungsstelle SWITCH die entsprechenden Zeichen für Domänennamen nicht akzeptiert.

Massnahmen:
Internet-Adresse immer von Hand eingeben oder per Buchzeichen anwählen
Beim E-Banking oder der Erledigung von Internet-Einkäufen per Kreditkarte muss die URL des Anbieters immer von Hand angewählt werden, indem die Adresse von Hand in das Adressfenster des Browser eingegeben wird. Die Anwahl eines persönlich gesetzten Favoriten oder Buchzeichens ist ebenfalls möglich.

Keine Links in E-Mails oder anderen Webseiten zu einem Finanzanbieter anklicken
Niemals sollte ein Link, der angeblich zu einem vermeintlichen Finanzdienstleister führen soll, in einer E-Mail oder von einer Homepage aus angeklickt werden.

Zu Beginn der E-Banking / Online-Shopping Sitzung Zertifikat prüfen
Eine Meldung von MELANI vom Dezember 2004 erläutert die genaue Vorgehensweise mit Screenshots.

Für erfahrene Nutzer: Internationalized Domain Names (IDN) Funktionalität deaktivieren
Heise online beschreibt hier eine Methode, mit der erfahrene Nutzer die ausgenutzte Funktionalität ihres Webbrowser deaktivieren können. MELANI weist allerdings darauf hin, dass danach keine Domains mit Umlauten mehr angesurft werden können.
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Die neue SIZ ICT PC/LAN Prüfung Nov 2005 war ne sauerei Fenstervorhang SIZ-Zertifikate (Anwender, PC/LAN-Supporter,...) 17 03.06.2006 22:36
Vier neue Pocket-PCs von HP schubo Pockets, Smartphones und PDA's 6 27.07.2004 20:08
2 neue Foren im iB rene iB-Updates und News 1 06.01.2004 16:34
Info: Microsoft veröffentlicht 7 neue Sicherheitsbulletins rene Security Allgemein 0 22.10.2003 17:32
Neue Sicherheitslücke: Pufferüberlauf in RPC-Schnittstelle kann Codeausführung ermögl Dieter Rauscher Windows Workstation 1 11.09.2003 11:21


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90