openPR Recherche & Suche
Presseinformation

Phisher an der Angel

22.04.200511:21 UhrIT, New Media & Software

(openPR) SurfControl als erster Hersteller mit mehrstufigem Phishing-Schutz

Wien / Frankfurt, 22. April 2005 - SurfControl reagiert auf den unerschöpflichen Ideenreichtum von Spammern und Phishern mit einem ganz neuen, kombinierten Phishing-Schutz für seine Lösungen Web Filter und E-Mail Filter. Das Unternehmen integriert als erster und einziger Content Security-Anbieter einen mehrschichtigen Phishing-Schutz, der die häufigsten Phishing-Methoden erkennt, filtert und blockiert. So wurde die URL Content-Datenbank des SurfControl E-Mail und Web Filters um mehrere Phishing-Kategorien erweitert. Beide Filterlösungen bauen dabei aufeinander auf, indem der E-Mail Filter die Informationen des Web Filters integriert, auswertet und damit nach schädlichen URLs in E-Mails fahnden und diese ausfiltern kann. Durch die mehrschichtige Filterung haben Phisher kaum noch eine Chance, ihre Spuren durch wechselnde Websites zu verwischen, da die lernfähigen SurfControl-Filterlösungen ständig neue Informationen über sie aufnehmen und verwerten. Zusätzlich wurde das Reporting-Tool ausgebaut, um den firmeninternen Informationsfluss über neue Angriffe zu optimieren und die Erstellung von Security-Reports für gesetzliche Auflagen wie Sarbanes Oxley zu erleichtern.



Die Evolution des Phishing
"Wer glaubt, dass Phishing-Angriffe leicht durchschaubar sind, täuscht sich. Zwar wird die Öffentlichkeit immer stärker über diese Bedrohungen aufgeklärt, aber auch die Phisher lernen kontinuierlich dazu und professionalisieren sich mit einer unglaublichen Geschwindigkeit", erklärt Gernot Huber, Marketing Manager Central Europe von SurfControl. "Es entwickeln sich analog zu der Welt der echten Mikroben immer schneller neue Mutanten und Resistenzen von Spam- und Phishing-E-Mails. Wir sind überzeugt, dass in Zukunft nur noch ein hochkomplexes Sicherheitskonzept im Verbund mit einer ununterbrochenen globalen Content-Überwachung des Internets mit diesen Risiken fertig werden kann", so Huber.

Wenig Chancen für Phisher und Spammer
Die mehrschichtige Schutztechnologie von SurfControl erweist sich besonders bei der Abwehr von solchen Phishern als effektiv, die von so genannten "kugelsicheren" Offshore-Sites aus operieren, um der Verfolgung zu entgehen. Diese Hosting-Sites verbergen die Identität der Phisher und Spammer und sind für einen ununterbrochenen Betrieb eingerichtet. Üblicherweise gehen Phisher - die gleichzeitig auch Spammer sind - so vor, dass sie die Domain-Namen für Phishing-Sites und E-Mail-Messages schnell austauschen und auch eine rasche Rotation der Ursprungsorte von Sites und E-Mails vornehmen. Dennoch kehren sie häufig zur selben "kugelsicheren" Hosting-Site mit der immer gleichen IP-Adresse zurück. Die Global Threat Experts von SurfControl registrieren deshalb nicht nur die mit Phishing-Attacken in Verbindung stehenden Domains, sondern können auch Phishing-Sites an Hand der IP-Adresse des Hosting-Servers identifizieren. Eine Phishing-Site ist möglicherweise nur wenige Stunden oder Tage aktiv. Sobald aber ein Phisher bei künftigen Angriffen dieselbe IP-Adresse nutzt, kann der SurfControl Web Filter die Attacke umgehend blockieren.

Damit Phisher im Trüben phishen
Im Einzelnen wurden die Web und E-Mail Filter von SurfControl durch folgende Features erweitert:

– Erweiterung der URL Content-Datenbank des SurfControl Web Filters
SurfControl hat seine globale Content-Datenbank durch die beiden neuen Kategorien "Phishing & Fraud" (Phishing und Betrug) und "Business" erweitert. Diese Rubriken ermöglichen den Unternehmen eine verbesserte Aufzeichnung und Verfolgung von Phishing-Angriffen. Die SurfControl Content Database verfolgt mittlerweile über neun Millionen URLs in 47 Kategorien und 70 Sprachen.

– Ausbau der URL Content-Datenbank des SurfControl E-Mail Filters
Mit der neuen Kategorie "Phishing/Fraud/Criminal" für den SurfControl E-Mail Filter wird die Verfolgung der mit Phishing-Attacken verbundenen Spam-Messages ausgebaut. Durch die Integration der URL Content Database des Web Filters ist der SurfControl E-Mail Filter zudem in der Lage, nach URLs zu fahnden, die in Phishing-E-Mails erscheinen, und diese zu filtern. Außerdem erzeugt der E-Mail Filter dynamische digitale Fingerabdrücke schädlicher E-Mails und kann verdächtige Messages mit heuristischen Verfahren durch Überwachung des Verhaltens identifizieren.

– Erweiterte Reportfunktionen
Da IT-Administratoren zunehmend angehalten sind, vielen Adressaten innerhalb einer Firma regelmäßig über den Status und die Aktivitäten in Sachen IT-Sicherheit Bericht zu erstatten, hat SurfControl seine Reporting-Funktionen erweitert, um detailliert dokumentieren zu können, welche Attacken vereitelt wurden. Auditing- und Reportfunktionen werden zudem immer wichtiger, wenn es gilt, die Einhaltung gesetzlicher Regelungen wie Sarbanes Oxley oder HIPAA (Health Insurance Portability and Accountability Act) zu dokumentieren.

So genannte "Blended Attacks", zu denen auch das Phishing gehört, nutzen verschiedene Angriffswege, um einen Anwender zu täuschen oder IT-Sicherheitssysteme zu umgehen. Die meisten der am Markt befindlichen Filterlösungen fokussieren sich entweder nur auf Web- oder E-Mail-Sicherheit und sind gegenüber mehrschichtigen Attacken hilflos. Speziell bei der Phishing-Abwehr scheitern viele Lösungen, da neue Websites - und die dazugehörigen Domain-Namen - außerordentlich schnell auftauchen und wieder verschwinden. Dies macht all jene Content-Filter wirkungslos, die nur URLs verfolgen, aber die Spam-Messages, mit denen der User auf eine Phishing-Site gelockt werden soll, unbeachtet lassen.

Über SurfControl
SurfControl (London Stock Exchange: SRF) ist laut führender Analysten weltweiter Marktführer im Bereich Web- und E-Mail-Filtering. Das Unternehmen hat sich mit seinen Content-Filterprodukten darauf spezialisiert, unerwünschte E-Mails und gefährliche Inhalte in Firmennetzwerken zu blockieren, neue Risiken gleich im Entstehen zu bekämpfen und mit ständigen technischen Innovationen den Content-Security-Markt anzuführen. Als bisher einziger Hersteller bietet SurfControl kombinierte Content-Security-Lösungen an, die Web-, E-Mail- (einschließlich Spam- und Virenschutz), Instant-Message- und Peer-to-Peer-Filter integrieren. Die Lösungen arbeiten allesamt mit der weltweit größten und differenziertesten Content-Datenbank sowie mit lernfähigen Filtermechanismen zur automatisierten Content-Erkennung. SurfControls Produkte arbeiten zudem auf zahlreichen Plattformen von Anbietern wie Microsoft Exchange und ISA Server 2004, Juniper, Cisco, Check Point, Blue Coat, etc. Das Unternehmen zählt über 20.000 Kunden, darunter zahlreiche der weltweit größten Unternehmen. SurfControl beschäftigt rund 500 Mitarbeiter an Standorten in den USA, Europa und in der asiatisch-pazifischen Region. www.surfcontrol.com

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 45483
 2001

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Phisher an der Angel“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von SurfControl

SurfControl präsentiert Version 4.0 seines Enterprise Threat Shield
SurfControl präsentiert Version 4.0 seines Enterprise Threat Shield
München, 13. Juli 2007 – Der Internet-Security-Spezialist SurfControl (London Stock Exchange: SRF) stellte heute sein SurfControl Enterprise Threat Shield 4.0 vor. Die neuen Features der Version 4.0 bedeuten Verbesserungen beim Schutz vor Malware und Datenbeschädigungen sowie bei der Performance und der Handhabung. Das Ergebnis sind eine reduzierte Netzwerkbelastung und höherer Bedienungskomfort für die Anwender. SurfControls Enterprise Threat Shield bietet Kontrolle über Anwendungen und Dateien zum umfassenden Schutz von Desktops, Laptops u…
SurfControl zeigt auf der CeBIT 2007 erweitertes Security-Lösungs-Portfolio
SurfControl zeigt auf der CeBIT 2007 erweitertes Security-Lösungs-Portfolio
Internet-Security-Spezialist präsentiert neue Appliance-Linie, TÜV-zertifizierte On-Demand-Services und Software-Lösungen München/Hannover, 14. März 2007 – Der Internet-Security-Spezialist SurfControl (London Stock Exchange: SRF) wird auf der diesjährigen CeBIT in Halle 7 - Stand A13 sein erweitertes Security-Lösungs-Portfolio vorstellen. Neben seinen Software-Lösungen und TÜV-zertifizierten On-Demand Services wird SurfControl zusätzlich zu seiner E-Mail Security Appliance „RiskFilter“ auch eine neue Web Filter Appliance präsentieren. SurfCo…

Das könnte Sie auch interessieren:

Top-Angriffstrends: Phishing und Automatisierung
Top-Angriffstrends: Phishing und Automatisierung
… bösartigen Link als einen Anhang. Die am häufigsten genannten Marken und Dienste sind Facebook, Microsoft Office Exchange und Apple. Einer der wichtigsten Trends ist weiterhin, dass Phisher Glaubwürdigkeit vortäuschen, wobei bis zu 71 Prozent der Phishing-Websites über die Nutzung von HTTPS als legitim erscheinen. F5 Labs stellte auch fest, dass 85 Prozent …
Bild: EBU Unternehmensberatung startet Umfrage zu Cyber-KriminalitätBild: EBU Unternehmensberatung startet Umfrage zu Cyber-Kriminalität
EBU Unternehmensberatung startet Umfrage zu Cyber-Kriminalität
Jüngste Sicherheitsmeldung über immer massivere Angriffe auf ahnungslose Internetnutzer durch sogenannte „Phisher“ veranlassen Eckhardt Bode, Inhaber der EBU Unternehmensberatung, eine Umfrage zur Einschätzung der Gefahren durch Cyber-Kriminelle zu starten. Auf der Webseite des auf IT-Sicherheit spezialisierten Beratungshauses können Unternehmen und …
Bild: Betrugswelle mit gefälschten E-Mails und AnrufenBild: Betrugswelle mit gefälschten E-Mails und Anrufen
Betrugswelle mit gefälschten E-Mails und Anrufen
… verstärkt sich rapide und das leider mit hohem Erfolg der Betrüger. Im folgenden einige Vorgehensweisen, Tipps zur Vermeidung und empfohlenes Handeln bei Erfolg der Phisher aus den Erfahrungen der ETHA GbR. Das Unternehmen für EDV-Sicherheit, ETHA aus Urspringen, warnt vor Fällen des Internetbetrug die durch Anti-Spam-Programmen nicht erkannt werden …
MarkMonitor warnt - Finanzielle Schäden bei Phishing trägt jetzt die Bank
MarkMonitor warnt - Finanzielle Schäden bei Phishing trägt jetzt die Bank
… Anti-Phishing-Lösungen. Doch nicht allein die Banken sind die Leidtragenden beim Phishing. Unsere aktuelle Studie zur Internetkriminalität, der sogenannte „Brandjacking Index Spring 2008“, zeigt, dass Phisher sich zunehmend auch gegen Payment Services richten. Das Vertrauen der Kunden stellt den höchsten Wert bei Banken dar – dieses Vertrauen zu schützen …
Gegen kleine Haie und große Phishe
Gegen kleine Haie und große Phishe
… entgegenzuwirken und Betrügern das Handwerk zu legen. Mit dem Beitritt zur Anti-Phishing Working Group gelingt es uns noch gezielter, die kriminellen Machenschaften von Phishern und Betrügern schon im Keim zu ersticken", so Gernot Huber, Marketing Manager Central Europe von SurfControl. Intelligente Technologie gegen Internet Gaunerei Mittels seiner …
Gefährliche Liebschaften: ISS warnt vor als Valentinsgruß getarnten digitalen Parasiten
Gefährliche Liebschaften: ISS warnt vor als Valentinsgruß getarnten digitalen Parasiten
KASSEL/ATLANTA. Basierend auf den Erfahrungen der letzten Jahre rechnet Internet Security Systems (ISS) damit, dass Phisher, Spammer und Hacker den näher rückenden Valentinstag verstärkt zum Anlass für unwillkommene Aktivitäten nehmen. Wie schon in der Vergangenheit rechnet das Unternehmen mit einer deutlichen Zunahme von E-Mails, die sich als Liebesgrüße …
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
… Daten ihrer Benutzer zu schützen, verwenden die Angreifer gefälschte Log-In-Seiten, mit deren Hilfe sie versuchen, an vertrauliche Anmeldeinformationen zu gelangen.Phisher „kidnappen“ Benutzerkonten Die Ergebnisse der BitDefender-Studie zeigen, dass die meisten Web-2.0-Phishing-Versuche im ersten Halbjahr 2009 auf die Naivität der Benutzer spekulierten. …
Phisher angeln nun auch übers Telefon
Phisher angeln nun auch übers Telefon
… Kunden diese Nummer, werden sie von einer aufgezeichneten Nachricht begrüßt und gebeten, ihre vertraulichen Daten einzugeben. So tappen sie direkt in die Falle der Phisher. Nachdem Empfänger von Phishing-E-Mails mittlerweile daran gewöhnt sind, betrügerische URLs zu erkennen, sehen sie sich dieser neuen Methode noch völlig ahnungslos gegenüber. Phisher …
Bild: Phisher nutzen Einführung des neuen chipTAN-Verfahrens bei der Postbank ausBild: Phisher nutzen Einführung des neuen chipTAN-Verfahrens bei der Postbank aus
Phisher nutzen Einführung des neuen chipTAN-Verfahrens bei der Postbank aus
… mobileTAN-Verfahren künftig die papierenen TAN-Listen – das sogenannte iTAN-Verfahren – komplett ablösen soll. Über Trojaner sowie betrügerische E-Mails machen nun aber auch Phisher die Postbank-Kunden auf diese Umstellung aufmerksam. Sucht ein Postbank-Kunde, dessen PC mit einem Trojaner der Phisher infiziert ist, seinen Online-Banking-Bereich auf, legt …
Bild: BitDefender-Tipps zum sicheren mobilen Online-BankingBild: BitDefender-Tipps zum sicheren mobilen Online-Banking
BitDefender-Tipps zum sicheren mobilen Online-Banking
… Smartphone-Nutzer, die sich mobil via Internet auf der Website der Bank einloggen wollten, wurden auf eine gefälschte Seite gelenkt. Gaben die User hier ihre Login-Daten ein, lasen die Phisher deren Daten einfach mit und konnten sich im Anschluss ohne Probleme auf das Konto des jeweiligen Opfers Zugriff verschaffen. In diesem Fall nutzten die Angreifer wie so …
Sie lesen gerade: Phisher an der Angel