openPR Recherche & Suche
Presseinformation

Gefälschte Service-Mails locken Online-Banking-Kunden in die Falle

(openPR) (ddp direct)Die Experten der G Data SecurityLabs warnen vor einer aktuellen Betrugsmasche, die Online-Banking-Kunden ins Visier nimmt: Internet-Nutzer erhalten Spam-Mails mit dem Hinweis, dass ein Bezahlvorgang nicht funktioniert haben soll. Um diesen zu wiederholen, sollen die Empfänger auf den eingefügten Link klicken, welcher direkt auf eine mit ZeuS-Schadcode verseuchte Internetseite führt. Unbemerkt vom Anwender installiert sich der Schädling bei unzureichend geschützten Rechnern automatisch per Drive-by-Download. Die Schadfunktion des Computerschädlings hat es auf Online-Banking-Geschäfte abgesehen. G Data rät Empfängern derartiger Spam-Mails diese direkt zu löschen und auf keinen Fall die eingebundenen Links anzuklicken. Im Zuge des Weihnachtsgeschäfts rechnet G Data mit einem vermehrten Aufkommen von Spam-Mails, die Anwender in die Schadcode-Falle locken sollen.

Bei den bisher entdeckten Spam-Mails geben die Absender sich als Bankberater aus, die ihre Kunden über eine angeblich nicht durchgeführte Transaktion informieren. Die enthaltene Transaktions-ID ist zufällig gewählt und bezieht sich daher nicht auf einen realen Bezahlvorgang. Beim diesem Spam-Versand missbrauchen die Täter die Namen diverser internationaler Banken. Deutsche Empfänger können die gefälschten Bank-Mails leicht enttarnen, da die bisher aufgetretenen Exemplare alle in Englisch verfasst wurden.

Die in den Mails eingebunden Links verweisen auf verschiedene Webseiten, auf der der Anwender zunächst aufgefordert wird, ein Update für seinen Adobe Flash Player herunterzuladen. Dieses Software-Update ist gefälscht und enthält ZeuS-Schadcode. Die Internetseite an sich ist allerdings auch mit einem verschleierten JavaScript verseucht. Das vom JavaScript gestartete Programm startet über eine alte und bereits bekannte Java-Schwachstelle einen Angriff auf den PC und versucht so, ZeuS-Malware einzuschleusen. G Data-Kunden sind auch von der aktuellen Version von ZeuS geschützt. Die G Data Sicherheitslösungen erkennen und blocken den Schädling.



G Data Sicherheitstipps

- Anwender sollten alle Mails ungelesen löschen, die von Dienstleistern stammen, die sie nicht nutzen oder dessen Mails sie nicht abonniert haben. Angehängte Dateien sollten auf keinen Fall geöffnet und eingebundene URLs nicht angeklickt werden. Diese könnten ansonsten eine Schadcode-Infektion zur Folge haben
- Bankdaten oder andere persönliche Informationen sollten Nutzer niemals per Mail oder auf dubiosen Webseiten angeben.
- Um sich auf einer Webseite einzuloggen, sollte nicht der Link in der E-Mail angeklickt werden. Anwender sollten die URL manuell eintippen oder die Favoriten-Funktion des Browsers nutzen.
- Auf dem Computer sollte eine umfassende und leistungsstarke Sicherheitslösung installiert sein, um sich gegen Online-Bedrohungen abzusichern.


Mehr Information zu dieser Spam-Masche im G Data SecurityBlog: http://blog.gdatasoftware.com/blog/article/various-money-related-spams-serve-as-versatile-attack-vector-to-spread-zeus.html


Mehr Informationen über kriminelle Maschen bei Mails sind im G Data Whitepaper Gefährliche E-Mails erhältlich: http://www.gdata.de/virenforschung/info/whitepaper.html

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/7cpf3l

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/internet/gefaelschte-service-mails-locken-online-banking-kunden-in-die-falle-36479

=== Online-Gangster machen Jagd auf Bankkunden (Bild) ===

Bei den bisher entdeckten Spam-Mails geben die Absender sich als Bankberater aus, die ihre Kunden über eine angeblich nicht durchgeführte Transaktion informieren. Die enthaltene Transaktions-ID ist zufällig gewählt und bezieht sich daher nicht auf einen realen Bezahlvorgang. Beim diesem Spam-Versand missbrauchen die Täter die Namen diverser internationaler Banken. Deutsche Empfänger können die gefälschten Bank-Mails leicht enttarnen, da die bisher aufgetretenen Exemplare alle in Englisch verfasst wurden.

Shortlink:
http://shortpr.com/wu73u8

Permanentlink:
http://www.themenportal.de/bilder/online-gangster-machen-jagd-auf-bankkunden


=== Spam-Mail lockt in die Zeus-Falle (Bild) ===

Die in den Mails eingebunden Links verweisen auf verschiedene Webseiten, auf der der Anwender zunächst aufgefordert wird, ein Update für seinen Adobe Flash Player herunterzuladen. Dieses Software-Update ist gefälscht und enthält ZeuS-Schadcode. Die Internetseite an sich ist allerdings auch mit einem verschleierten JavaScript verseucht. Das vom JavaScript gestartete Programm startet über eine alte und bereits bekannte Java-Schwachstelle einen Angriff auf den PC und versucht so, ZeuS-Malware einzuschleusen.

Shortlink:
http://shortpr.com/z6h8ke

Permanentlink:
http://www.themenportal.de/bilder/spam-mail-lockt-in-die-zeus-falle


=== G Data Software AG (Bild) ===

G Data Software AG

Shortlink:
http://shortpr.com/fllr8t

Permanentlink:
http://www.themenportal.de/bilder/g-data-software-ag-85861


=== Im aktuellen Report "Gefährliche E-Mails" erklären die G Data Sicherheitsexperten die gängigsten Maschen der Spammer. (Dokument) ===

Das Kommunikationsmedium E-Mail ist in der heutigen Zeit aus dem Berufsalltag und auch aus dem Privatbereich nicht mehr wegzudenken. Der Versand von E-Mails ist extrem kostengünstig und schnell und das bei einer weltweiten Reichweite.

Anwender benutzen zum Arbeiten mit E-Mails installierte Programme auf ihrem Rechner (E-Mail
Clients) oder rufen die E-Mails per Browser ab. Eine derart beliebte Funktion lockt natürlich auch
Betrüger an, die technische Unzulänglichkeiten ausnutzen.

Die Abwicklung des Versands und Empfangs von Mails wird dabei im Hintergrund vorgenommen
und der Anwender bekommt davon im Idealfall nichts mit. Das Protokoll zum Versand nennt sich
SMTP, Simple Mail Transfer Protocol. Empfangen werden E-Mails über POP3 (Post Office Protocol,Version 3) oder IMAP (Internet Message Access Protocol).

Der Aufbau von elektronischer Post ist, ähnlich wie bei einer Postkarte, aufgeteilt. Auf der einen
Seite, im Informationsteil (Header), werden Absenderdaten, Empfängerdaten, Datum, Betreff etc.untergebracht. Der zweite Bestandteil ist der Textteil (Body), der den eigentlichen Inhalt transportiert.

Da beim Versand einer Mail im SMTP keine Authentifizierung des Klartextes stattfindet, kann an dieser Stelle geschummelt werden: Es ist zum Beispiel möglich, die Absenderadresse im Header zu ändern und so dem Empfänger eine falsche Identität vorzugaukeln. Auch Inhalte
können ohne großen Aufwand manipuliert werden.

Bei all den schon erwähnten positiven Eigenschaften von E-Mails gibt es allerdings auch die andere Seite der Medaille: Das E-Mail Postfach quillt schon wieder über, der Großteil der empfangenen Mails ist unerwünschte Post mit zwielichtigen Werbeversprechen, Traumjobangeboten, Flirteinladungen und ähnliches. Was die Computeranwender dieser Welt täglich nervt ist ï??Spam1.

Diese unaufgefordert und massenhaft empfangenen Mails sind nicht nur wegen ihrer hohen Anzahl störend, sondern können auch gefährlich sein.

Betrügerische und gefährliche E-Mails kommen in vielen verschiedenen Varianten. Als
unerwünschte Werbemail, Phishing, Malware mit Dateianhang oder einem Link auf präparierte
Webseiten. Bevor im folgenden Kapitel die einzelnen Vorgehensweisen und Maschen der E-Mail-
Betrüger genau beschrieben werden, wollen wir noch einige Hintergründe beleuchten.

Shortlink:
http://shortpr.com/v6l9p2

Permanentlink:
http://www.themenportal.de/dokumente/im-aktuellen-report-gefaehrliche-e-mails-erklaeren-die-g-data-sicherheitsexperten-die-gaengigsten-maschen-der-spammer

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 588866
 613

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Gefälschte Service-Mails locken Online-Banking-Kunden in die Falle“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Experten warnen vor Weihnachts-Spam
Experten warnen vor Weihnachts-Spam
… ist Spam-Zeit", warnt der IT-Kommunikationsdienst „Outlook aktuell" (outlook-aktuell.de) aus dem Fachverlag für Computerwissen. „Schon jetzt häufen sich in den elektronischen Postfächern gefälschte Mails, die den Empfänger auf gefährliche Internetseiten linken wollen. Die Absender nutzen den Boom im Online-Shopping aus, Weihnachtsgeschenke bequem am …
Bild: Betrug beim Online-Banking – Bank trägt Beweislast - MTR LegalBild: Betrug beim Online-Banking – Bank trägt Beweislast - MTR Legal
Betrug beim Online-Banking – Bank trägt Beweislast - MTR Legal
… an die E-Mail angehängt. Der Kundenbetreuer veranlasste dann die Überweisung und schickte der Kundin eine Bestätigung per E-Mail. Dieses Procedere hatte sich über Jahre eingespielt.Gefälschte Rechnungen über 255.000 EuroAnfang Mai 2016 traf sich die Kundin mit ihrem Bankberater, um mit ihm den Erwerb einer Eigentumswohnung in London zu besprechen. Dazu …
Bild: Sicherheit beim Online BankingBild: Sicherheit beim Online Banking
Sicherheit beim Online Banking
… Phishing-Mail die Konten ihrer Opfer zu leeren. Eine ähnliche Methode ohne Einsatz von E-Mails baut auf kleine Verschreiber in der Seitenadresse der Bank. Die gefälschten Bankseiten ähneln den Originalen, bis hin zur Webadresse, die lediglich um ein oder zwei Buchstaben verändert wurde (z.B. www.b-bank.de statt www.bb-bank.de). Trojaner, Keylogger und …
Sicherheitswarnung: Malware statt Reiseunterlagen
Sicherheitswarnung: Malware statt Reiseunterlagen
eilung:http://www.themenportal.de/wirtschaft/sicherheitswarnung-malware-statt-reiseunterlagen-60191 (http://www.themenportal.de/wirtschaft/sicherheitswarnung-malware-statt-reiseunterlagen-60191" title="http://www.themenportal.de/wirtschaft/sicherheitswarnung-malware-statt-reiseunterlagen-60191) === Gefälschte Buchungsbestätigungen locken in die Schadcode-Falle …
Bild: Bot tarnt sich als angebliche CULT-BestellungBild: Bot tarnt sich als angebliche CULT-Bestellung
Bot tarnt sich als angebliche CULT-Bestellung
… Auffälligkeit an Ainslot.L ist, dass er den Computer nach weiteren Bots scannt und diese – falls vorhanden – entfernt. Der Ainslot.L-Bot verbreitet sich über gefälschte E-Mails, deren Absender angeblich das englische Modelabel CULT ist. Die Nachricht enthält eine vermeintliche Bestell-Bestätigung vom Online-Shop des Bekleidungsunternehmens für einen Einkauf …
Bild: GozNym Banking Trojaner ist jetzt in DeutschlandBild: GozNym Banking Trojaner ist jetzt in Deutschland
GozNym Banking Trojaner ist jetzt in Deutschland
… August sind über 1.500 Angriffe des Schädlings in Europa gezählt. Online-Bankraub verfolgt hier zwei Ziele. Zum einen stellen Internet-Diebe Kopien von Banking-Seiten ins Netz und verschicken gefälschte E-Mails mit Links zu diesen Seiten. Wenn der Nutzer darauf hereinfällt, gibt er dort PIN und TAN ein, und die Kriminellen haben dann seine Daten, um …
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
Online Payment Services - BitDefender warnt vor Trickbetrügern der neuen Generation
Stealth Malware leitet Browser auf gefälschte Websites um Holzwickede, 09. Juni 2009 – Wie die Malware-Experten von BitDefender mitteilen, geht aktuell eine hohe Gefahr von gefälschten Online-Payment-Diensten aus. So gehören diese derzeit zu den am häufigsten verwendeten Malware-Attacken in der Spam- und Phishing-Welt. Dies bestätigt auch der aktuelle …
Bild: Gefälschte PayPal Pfishing Mails zu WeihnachtenBild: Gefälschte PayPal Pfishing Mails zu Weihnachten
Gefälschte PayPal Pfishing Mails zu Weihnachten
Unter dem Begriff Phishing E-mail versteht man Versuche, über gefälschte Webseiten, E-mails oder Kurznachrichten an persönliche Daten, geheime Daten, Passwörter und PINs eines Internet-Benutzers zu gelangen und damit diese für eigene Zwecke zu misbrauchen. Ziel des Betrugs ist es, mit den erhaltenen Daten beispielsweise Kontoplünderung zu begehen oder …
Cyberkriminellen kein Weihnachtsgeschenk machen
Cyberkriminellen kein Weihnachtsgeschenk machen
… Jahr rund 25 Millionen deutsche Nutzer ihre Präsente für Freunde und Familie im Netz. Von diesem Trend profitieren auch Cyberkriminelle, die ahnungslose Anwender mit unseriösen oder gefälschten Angeboten per E-Mail oder anderen Betrugsmaschen in die Falle locken. Das Ziel der Täter: Sie kassieren Geld, versenden die Ware aber nicht oder infizieren die …
Bankraub 3.0: Schad-App hat es auf mTANs abgesehen
Bankraub 3.0: Schad-App hat es auf mTANs abgesehen
… Anwender auf eine Sicherheitslösung für ihr Mobilgerät verzichten. Im aktuellen Fall geben die Täter sich als Kundenbetreuer der Postbank aus und versenden millionenfach gefälschte Service E-Mails mit der Aufforderung zur Installation der vermeintlichen „SSL Zertifikat App“. Statt einer Banking-Sicherheits-App, wird ein Schadprogramm installiert, das alle …
Sie lesen gerade: Gefälschte Service-Mails locken Online-Banking-Kunden in die Falle