openPR Recherche & Suche
Presseinformation

Die neue Gefahr im Postfach: Personal Phishing++

04.02.201017:36 UhrIT, New Media & Software
Bild: Die neue Gefahr im Postfach: Personal Phishing++
G Data Software AG
G Data Software AG

(openPR) Sicherheitsleck in Online-Shop-System führt zu hinterhältiger DHL-Spam-Welle

+++ Bochum (Deutschland), 04. Februar 2010 – Die Experten der G Data SecurityLabs warnen vor einer neuen Form von Phishing: E-Mails mit korrekter persönlicher Anrede. Aktuell im Fokus der Onlinekriminellen sind Kunden der DHL-Packstationen. Die Personendaten stammen nach G Data-Erkenntnissen aus einem Datenleck in einem beliebten Online-Shop-System. Angreifern gelang es, durch eine Sicherheitslücke des Systems die realen Namen und die dazugehörigen E-Mail-Adressen der Einkäufer aus den Datenbanken der Shops zu stehlen. In Untergrundforen wurde die Lücke und eine entsprechende Anleitung zum Auslesen der Daten bereits Ende Dezember 2009 veröffentlicht. Laut Aussage der Angreifer wurden bereits über 100 Web-Shops erfolgreich attackiert. Nach Einschätzung von G Data ist daher von einer entsprechend großen Zahl erbeuteter Datensätze auszugehen.





++ Ralf Benzmüller, Leiter der G Data SecurityLabs: „Die Verknüpfung aus gestohlenen persönlichen Daten und der realen E-Mail Adresse, ist eine ganz neue Stufe im Bezug auf Phishing-Mails. Wir bezeichnen diese Form der E-Mails als „Personal Phishing“ - eine Phishing-Mail mit vollständiger persönlicher Anrede, die nicht aus der E-Mail-Adresse abgeleitet oder geraten werden kann. Im vorliegenden Fall nutzen die Täter Datensätze, die sie durch eine Sicherheitslücke eines verbreiteten Web-Shop-Systems erbeuten konnten. Es könnten somit mehrere hunderttausend Online-Käufer betroffen sein und diese personalisierten Phishing-Mails erhalten.“


Phishing-Mails im DHL-Design sind nichts Neues. Bislang waren diese dadurch gekennzeichnet, dass die Empfänger nicht persönlich angesprochen wurden. Typisch für Spam- und Phishing-Mails waren Anreden wie „Sehr geehrter DHL-Kunde" oder „Sehr geehrte Damen und Herren". Einige Ansätze versuchten, den Namen und Vornamen aus der E-Mail-Adresse abzuleiten. Bei Empfängern mit kryptischen Mail-Adressen oder Sammel-Adressen, wie beispielsweise E-Mail, war dies bisher nicht möglich und die Spam war als solche schnell beim vermeintlichen DHL-Kunden enttarnt.
Nach Einschätzung von G Data ist es den Tätern jetzt gelungen, mit den erbeuteten Daten, den Bezug zwischen E-Mail-Adresse und Namen herzustellen und personalisierte Angriffe zu starten. „Die Qualität der erbeuteten Datensätze muss sehr hoch sein. So gelingt es den Tätern, jeden Empfänger mit dem passenden Namen anzusprechen. Die persönliche Anrede macht die betrügerischen Nachrichten sehr authentisch und unachtsame Nutzer können so schnell zu Opfern werden“, erläutert Ralf Benzmüller.

++ “Personal Phishing“
Die Angreifer haben sich bei der aktuellen Angriffswelle viel Mühe gegeben: Alle eingefangenen E-Mails sind im einwandfreien Deutsch verfasst und sind in der Aufmachung äußerst professionell. Der Blick hinter die Fassade offenbart, dass die angegebene Berliner Kontaktadresse ebenso wenig existiert, wie die kostenfreie Servicenummer. Aufmerksame Empfänger können die Fälschung an der Endung ".to" im integrierten Link erkennen, der auf eine Domain in Tonga verweist. Die angegebene Webseite wurde inzwischen vom Betreiber gesperrt. Nach Einschätzung von G Data wird das die Täter jedoch nicht davon abhalten, mit der Seite umzuziehen und weitere Phishing-Mails zu verbreiten.


„Wir können nur immer wieder davor warnen, Links in E-Mails unbedacht anzuklicken. Prüfen Sie die Adressen sorgfältig und seien Sie misstrauisch! Nicht immer ist der angezeigte Absender auch der Echte – So, wie auch in diesem Fall. Sie signalisieren den Betrügern außerdem eine aktive E-Mail-Adresse, wenn sie auf den personalisierten Link klicken. Die Folge: Sie bekommen noch mehr Spam. Sichern Sie Ihren Computer außerdem mit aktuellen Sicherheitsprodukten“, warnt Ralf Benzmüller.

++ So kamen die Datendiebe an ihre Beute
Im konkreten Fall sind Kundendaten aus den Web-Shops eines bestimmten Softwareherstellers betroffen. Eindringlinge haben sich durch die Hintertür eingeschlichen, um an die Daten zu gelangen. Sie benutzten eine SQL-Injection-Schwachstelle in der internen Datenbank. Die ausgelesenen Daten, vereinzelt sogar Kreditkartendaten, wurden dann in Untergrundforen verkauft und von anderen Betrügern unter anderem für den Versand der Phishing-Mails benutzt. Gibt ein ahnungsloser Nutzer seine Zugangsdaten für die Packstation auf der gefälschten Seite ein, haben die Betrüger vollen Zugriff auf alle ankommenden Sendungen. Accounts bei der Packstation werden im Untergrund zum Versand von Waren genutzt, die mit gestohlenen Bankdaten oder Kreditkarten bezahlt wurden. Sie dienen letztlich der Geldwäsche und sind daher begehrt.

Die Verantwortlichen der Softwarefirma, die die Shop-Plattformen entwickelt haben, haben den Fehler bereits registriert und laut eigenem Forumseintrag mit einem Update behoben. Die Dokumentation zum aktuellen Update ist jedoch auf der Homepage des Herstellers nicht sofort zu finden, sondern nur mit Hilfe von Umwegen über das Forum. Auf der Startseite wird noch auf die alte Version verwiesen.


„Schwachstellen in Web-Applikationen wie Web-Shops, Foren-Software und Content Management Systemen werden von Datendieben systematisch ausgenutzt,“ berichtet G Data Security-Experte Ralf Benzmüller. „Bislang wurden von den gestohlenen Daten vorwiegend Kreditkarteninformationen und Zugangsdaten verwertet. Nun wird auch die Verknüpfung von Namen mit E-Mail-Adressen genutzt, um gezielt an Zugangsdaten zu gelangen. Die korrekte persönliche Anrede ist kein sicherer Hinweis mehr für die Echtheit der E-Mail. Denkbar ist auch, dass in Kürze Bank-Phishing-Mails mit korrekten Kontodaten verschickt werden. Dann wird es noch schwieriger, Phishing-Mails von echten Benachrichtigungen zu unterscheiden.“

Bildmaterial zur Meldung steht Ihnen im Pressecenter der G Data Webseite zur Verfügung.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 394663
 882

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die neue Gefahr im Postfach: Personal Phishing++“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

eleven auf dem 9. Deutschen Anti-Spam-Kongress: Die Top 5 Spam-Trends der nächsten 12 Monate
eleven auf dem 9. Deutschen Anti-Spam-Kongress: Die Top 5 Spam-Trends der nächsten 12 Monate
… Fälschung, wird für den E-Mail-Nutzer deutlich schwerer. Umso wichtiger ist es, E-Mail-Sicherheitslösungen einzusetzen, die solche E-Mails abfangen, bevor sie das Postfach erreichen. 2. Bedrohung URL-Shortener Linkverkürzer wie bit.ly erfreuen sich zunehmender Beliebtheit bei Spammern. Die Web-Dienste, welche lange E-Mail-Adressen in kurze URLs umwandeln, …
Bild: Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?Bild: Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?
Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?
… sich gegen Phishing-Attacken zu wappnen. Der Regensburger Internet Service Provider InterNetX liefert dazu zwei effiziente Lösungsansätze. Zum einen gilt das Motto „Gefahr erkannt, Gefahr gebannt“. Wer Phishing-Seiten identifiziert, kann den diebischen Angelversuchen vorab aus dem Weg gehen. InterNetX bietet mit der Seite „ist-die-seite-echt.de" ein …
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
Stealth Malware leitet Browser auf gefälschte Websites um Holzwickede, 09. Juni 2009 – Wie die Malware-Experten von BitDefender mitteilen, geht aktuell eine hohe Gefahr von gefälschten Online-Payment-Diensten aus. So gehören diese derzeit zu den am häufigsten verwendeten Malware-Attacken in der Spam- und Phishing-Welt. Dies bestätigt auch der aktuelle …
Online-Angriffe mit klarem Ziel
Online-Angriffe mit klarem Ziel
… HeLi NET iTK-Geschäftsführer Thomas Wald: „Um ganz sicher zu gehen, muss man im Zweifelsfall auch mal eben zum Telefonhörer greifen und sich vergewissern, dass die Mail tatsächlich von dem angegebenen Absender stammt.“ HeLi NET iTK Das Systemhaus der HeLi NET Telekommunikation GmbH & Co. KGPostfach 1549 59005 Hamm T 0 2381/874 - 0 F 0 2381/874 -1009
Bild: Shop-und-Service analysiert neue brandgefährliche eBay Phishing-MascheBild: Shop-und-Service analysiert neue brandgefährliche eBay Phishing-Masche
Shop-und-Service analysiert neue brandgefährliche eBay Phishing-Masche
… 07. 2007 – Jetzt werden eBay Power Seller ganz gezielt von Phishing-Betrügern angegriffen! Shop-und-Service hat die neue Phishing-Methode analysiert und warnt vor der neuen Gefahr. Gestern ging bei shop-und-service.com der Hinweis auf eine Phishing-Mail inklusive der Mail selbst ein. Die gründliche Analyse des Angriffs zeigt eine neue, sehr gefährliche …
Bild: Test nach 100.000-Mails: Spamrobin identifiziert Spam mit 100 Prozent TrefferquoteBild: Test nach 100.000-Mails: Spamrobin identifiziert Spam mit 100 Prozent Trefferquote
Test nach 100.000-Mails: Spamrobin identifiziert Spam mit 100 Prozent Trefferquote
… Spamrobin-geschützten Account sendet, erhält zunächst eine Mail mit der Aufforderung, sich einmalig zu autorisieren. Ist das erfolgt, landet die gesendete Mail endgültig im Postfach des Empfängers. So unterscheidet Spamrobin eindeutig zwischen Mensch und Maschine. „Das Verfahren erscheint für den Absender auf den ersten Blick vielleicht ein bisschen …
Verbesserter Schutz für Privatanwender: Trend Micro Internet Security Suite 2007
Verbesserter Schutz für Privatanwender: Trend Micro Internet Security Suite 2007
… wie in Hotels, am Flughafen und anderen Plätzen mit Wi-Fi-Verbindung. Der optimierte Schutz, beispielsweise durch umfangreicheres Filtern von Web-Inhalten, die Personal-Firewall-Funktionen und die zentrale Verwaltung geben Eltern die Gewissheit, dass sowohl die private Netzwerkumgebung als auch alle Familienmitglieder durch aktuelle Sicherheitskomponenten …
Bild: Paradiesische Verhältnisse trotz neuem Spam-RekordBild: Paradiesische Verhältnisse trotz neuem Spam-Rekord
Paradiesische Verhältnisse trotz neuem Spam-Rekord
… unterscheiden? Eine Möglichkeit ist die Verwendung eines E-Mail-Reinigungsdienstes. Vorteil dieses Verfahrens ist, dass die unerwünschten Nachrichten erst gar nicht auf dem Zielrechner im Postfach landen, sondern bereits vorher sicher aussortiert werden. Die Guten werden in das Postfach zugestellt, die Schlechten landen direkt in den Mülleimer: das spart …
Safer Surf – Tipps und Tricks zum sicheren Surfen im Netz
Safer Surf – Tipps und Tricks zum sicheren Surfen im Netz
… URL überprüfen oder besser gleich ein Lesezeichen für die betreffende Seite setzen. So vermeidet man, überhaupt erst auf eine falsche Website zu gelangen.“ Auch im E-Mail Postfach landen täglich unerwünschte Nachrichten, die vom Anbieter häufig schon als Spam herausgefiltert werden. Wenn es doch mal eine Mail schafft, diese Filter zu umgehen, weiß Maximilian …
Bild: Shop-und-Service berichtet über Phishing-Angriffe auf AmazonBild: Shop-und-Service berichtet über Phishing-Angriffe auf Amazon
Shop-und-Service berichtet über Phishing-Angriffe auf Amazon
OPPENHEIM, 26. 06. 2007 – Amazon scheint immer öfter das Ziel von Phishing-Angriffen zu werden. Shop-und-Service zeigt in einer aktuellen Reportage, wie man die Gefahr erkennt und bannt. Auf shop-und-service.com, dem News- und Infoportal rund um das breit gefächerte Themenspektrum eBay, Online-Shops und eCommerce, lesen Sie in einer aktuellen Reportage, …
Sie lesen gerade: Die neue Gefahr im Postfach: Personal Phishing++