openPR Recherche & Suche
Presseinformation

G Data: Spammer könnten auf BSI-Warnung aufspringen

23.01.201419:34 UhrIT, New Media & Software

(openPR) Deutscher Security-Hersteller mahnt Anwender in den nächsten Wochen zu erhöhter Vorsicht.

(Mynewsdesk) Der am 21. Januar 2014 vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) aufgedeckte Datendiebstahl von 16 Millionen E-Mail-Passwörtern könnte CyberCrime-Trittbrettfahrer auf den Plan rufen. Die Benachrichtigung betroffener Internetnutzer per E-Mail ist nach Einschätzung von G Data Forschungsleiter Ralf Benzmüller nicht unproblematisch. Online-Kriminelle könnten auf den Zug aufspringen und versuchen Anwender durch gefälschte BSI-Benachrichtigung auf infizierte Webseiten zu locken. G Data mahnt Internetnutzer daher zur erhöhten Vorsicht und zur genauen Prüfung der erhaltenen BSI E-Mails.



„Fast jeder Internetnutzer wird seine E-Mail-Adresse zur Prüfung auf der BSI-Testseite eingeben. Am ersten Tag hatte der Ansturm auf diese Seite zu einer Überlastung des Webservers geführt“, so Ralf Benzmüller, Forschungsleiter G Data Software AG. „Das System ist so aufgebaut, dass der Datenabgleich direkt erfolgt und betroffene Anwender per E-Mail informiert werden. Diesen Ablauf könnten sich Online-Kriminelle zu Nutze machen und ihrerseits an Internetnutzer gefälschte BSI-Informationen versenden. Sollten Anwender eine vermeintliche Benachrichtigungs-Mail mit eingebunden Links erhalten, sollten sie diese nicht anklicken.“

Nach Ansicht des Experten ist es für potentielle Täter kein Problem, die Absender-Adresse und die gesamte E-Mail zu fälschen. „Hierfür gibt es spezielle Tools in Untergrundforen, um zum Beispiel die eigentliche Absenderadresse zu verschleiern. Anwender sollten sich daher unbedingt den vom BSI auf der Prüfseite generierte individuellen BSI-Betreff-Code merken. E-Mails ohne diesen Code oder mit falschem Code sollten Empfänger umgehend löschen.“

E-Mails vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) an die betroffenen Anwender verfügen zudem über eine digitale Signatur. Hinweise zur Überprüfung der Signatur erhalten Empfänger auf der BSI FAQ-Webseite: https://www.sicherheitstest.bsi.de/faq

Breaking-News als Geschäftsmodell

Bereits in der Vergangenheit haben Cyberkriminelle nationale und internationale Ereignisse, die für Schlagzeilen sorgten, für ihre Zwecke genutzt. So missbrauchten beispielsweise im Mai 2013 Kriminelle das verheerende Bombenattentat beim Boston Marathon für eine groß angelegte Spam-Kampagne. Die E-Mails enthielten Links zu Videos von der Explosion und zu einer mit Schadcode verseuchten Webseite.

Weitere Informationen inkl. >>Drei-Punkte-Sicherheits-Check für betroffene Anwender

http://www.themenportal.de/it-hightech/bsi-gdata-spam-cyber-crime-online-kriminalitaet-spam-g-data-g-data-postfach-bundesamt-sicherheit-information

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 772817
 148

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „G Data: Spammer könnten auf BSI-Warnung aufspringen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Bild: 16 Millionen Online-Konten geknackt - BSI meldet millionenfachen IdentitätsdiebstahlBild: 16 Millionen Online-Konten geknackt - BSI meldet millionenfachen Identitätsdiebstahl
16 Millionen Online-Konten geknackt - BSI meldet millionenfachen Identitätsdiebstahl
Bei der Analyse von Botnetzen durch Forschungseinrichtungen und Strafverfolgungsbehörden sind rund 16 Millionen betroffene Benutzerkonten entdeckt worden. U.a. war bei dem Fund des großflächigen Identitätsdiebstahl das Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie beteiligt. Die Experten aus Bonn beobachten und analysieren seit Jahren die Verbreitung von Botnetzen und übergaben daraufhin eine Datenbank mit den betroffenen E-Mail-Adressen an das Bundesamt für Sicherheit in der Informationstechnik (BSI). Das BSI bietet derzeit einen Sicherheitstest an, um E-Mails auf Identitätsdiebstahl zu überprüfen. Unter www.sicherheitstest.bsi.de hat die Behörde eine Webseite eingerichtet, auf der Nutzer überprüfen können, ob sie von diesem Identitätsdiebstahl betroffen sind. Identitätsdiebstahl: das gestohlene "Ich" Identitätsdiebstahl gehört zu den größten Risiken bei der Internetnutzung, denn digitale Identitäten sind bei Online-Kriminellen heiss begehrt. Wenn man unbefugt die Zugangsdaten Dritter in seinen Besitz bringt, kann man mit diesen in fremden Namen online auf Shopping-Tour gehen. Auf Kosten anderer Waren einkaufen, Dienstleistungen bestellen oder unter deren Namen Rechtsgeschäfte abwickeln kann bei den Betroffenen großen finanziellen Schaden anrichten. Für den Fall, dass persönliche, bzw. sensible Daten in falsche Hände gelangen, sind aber nicht nur die Finanzen gefährdet. Den Online-Kriminellen ist es auch möglich, unter fremder Identität aufzutreten und so Informationen auszuspionieren. Über ein E-Mail-Konto ist viel über den Nutzer zu erfahren - mit wem er kommuniziert, wo er einkauft, seine Rechnungen bezahlt... Auch Namens-Missbrauch in Blogs und Foren, das Erstellen falscher Profile in sozialen Netzwerken sind möglich, um noch einige weitere Horror-Szenarien zu nennen. Fazit: Die Schutzvorkehrungen müssen bei vielen Nutzern dringend ausgebaut werden Die Meldung des BSI über 16 Millionen gehackte Onlinekonten hat mit Sicherheit für viel Aufregung und Verwirrung bei den deutschen Bürgern gesorgt. Doch letztendlich hat sie auch das Bewusstsein für die Gefahren der Online-Kriminalität geschärft. Denn nach Einschätzung der Experten nimmt diese in den kommenden Jahren weiter zu. Da immer mehr Menschen immer mehr Aufgaben online erledigen, muss man heute notwendigerweise mehr Aufmerksamkeit auf das Thema "Sicheres Verhalten bei der Internetnutzung" lenken. Wenn z.B. aus Bequemlichkeit zum Einloggen bei diversen Online-Diensten, sozialen Netzwerken oder Shopping-Seiten ein- und dasselbe Passwort verwendet wird, sind die Nutzer gefragt, ihr Verhalten bei der Internetnutzung mit ihren möglichen Risiken zu überdenken. Es ist zu hoffen, dass sich nach der Warnung über den millionenfachen Identitätsdiebstahl alle Internetnutzer, die sich im Netz noch ohne Sicherheitsvorkehrungen bewegen, spätestens jetzt um aktuelle Virenschutz-Programme und Firewalls bemühen, die den Datenverkehr überwachen und nach festen Regeln kontrollieren. Denn mit der allzu sorglosen, unvorsichtigen Internetnutzung gefährdet man nicht nur sich selbst, sondern auch andere, mit denen man bspw. E-Mails oder Dateien austauscht. Für weitere Informationen zum Thema "Internet Security" steht PC-studio gerne zur Verfügung Die PC-studio GmbH bietet Unternehmen sicheren Schutz vor Identitätsdiebstahl und weiteren kriminellen Aktivitäten und Bedrohungen aus dem Internet. Wenn Sie Hilfe oder weitere Informationen zum Thema "Internet Security" benötigen, wenden Sie sich an unsere Experten unter 0212 267990 oder senden Sie uns eine E-Mail an
Bild: Spammer gehen zurück zu altmodischen MethodenBild: Spammer gehen zurück zu altmodischen Methoden
Spammer gehen zurück zu altmodischen Methoden
Aus einer Untersuchung von SpamExperts geht hervor, dass die traditionellen Spam Methoden nach wie vor am meisten von Spammer genutzt werden. Spammer verdienen an der schieren Masse von versendeten Nachrichten und Text- und Bilderspam stehen weiterhin hoch im Kurs. Maastricht 01.02.08 – Text und Bilderspam werden in 2008, nach einer Untersuchung von …
direct/iKu Systemhaus AG: Software-Entwickler locken Spammer mit fingierten Adressen in die Kosten-Falle
direct/iKu Systemhaus AG: Software-Entwickler locken Spammer mit fingierten Adressen in die Kosten-Falle
iKu: Software-Entwickler locken Spammer mit fingierten Adressen in die Kosten-Falle SPONTS-Security schützt Mailserver mit teurem "Bummerang-Effekt" vor der Werbeflut Mit Spam-Traps bietet die Saarbrücker Software-Schmiede iKu in ihrer aktuellen Mailserver-Security SPONTS 2.2 (www.sponts.de) die neueste Abwehr-Technologie im Kampf gegen unerwünschte …
Sicherheit und Verschlüsselung in WLAN-Netzwerken nicht mehr sicher
Sicherheit und Verschlüsselung in WLAN-Netzwerken nicht mehr sicher
In den letzten Wochen und Monaten hatte kaum eine Warnung so viel Angst ausgelöst, wie die Nachricht hinsichtlich der WLAN-WPA1-Lücke "Krack". Denn diese macht die Verschlüsselung der Funknetzwerke... ------------------------------ Kaum eine Warnung hatte in den letzten Wochen und Monaten so viel Angst ausgelöst, wie die Nachricht hinsichtlich der WLAN-WPA1-Lücke "Krack". Denn diese macht die Verschlüsselung der Funknetzwerke angreifbar und ist somit eine Gefahr für die meisten aktuell genutzten Geräte. Denn WPA2 gilt noch immer als die Verschlüsselung der Wahl bei den meisten Anwendern. Die Sicherheitslücke "Krack" in der WLAN Verschlüsselung Die Sicherheitslücke "Krack" wurde vom belgischen Sicherheitsforscher Mathy Vanhoef aufgedeckt, der diese Schwachstelle im WLAN-Protokoll gefunden hat. Da die Sicherheitslücke direkt im WLAN-Protokoll enthalten ist, sind alle Geräte betroffen, die in der Lage sind eine WLAN-Verbindung aufzubauen. Mit Hilfe von Krack lässt sich die Verschlüsselung des WLANs einfach und unkompliziert umgehen, sodass Funknetzwerke offen zugänglich werden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte sofort reagiert und riet vom Online-Banking und Online-Shopping ab, bis die Sicherheitslücke in der Verschlüsselung geschlossen wurde. Denn die im WLAN versendeten Daten können ohne die funktionierende Verschlüsselung abgefangen und missbräuchlich verwendet werden. Im Falle von Bankdaten und Zugangsdaten können sich somit deutliche Gefahren abzeichnen. Da der potentielle Angreifer bei diesen Angriffen unbemerkt den gesamten Datenverkehr mitlesen kann, ist die Gefahr nicht zu unterschätzen. Dennoch müssen Kriminelle sich gezielt für ein WLAN entscheiden, sodass die Gefahr eines direkten Angriffs durchaus sinkt. Allerdings kann die Lücke in der Verschlüsselung auch genutzt werden, um beispielsweise Webseiten umzuleiten und somit Schadsoftware auf den betroffenen Geräten zu installieren. Viele Anbieter haben bereits reagiert Kurz nach Bekanntgabe der Sicherheitslücke bei der WLAN-Verschlüsselung haben bereits viele Anbieter auf dem Markt reagiert und mit Patches und Updates die Sicherheit der eigenen Systeme angepasst. Während Router von AVM beispielsweise nicht angreifbar waren, da das zuständige Protokoll 802.11r nicht verwendet wird, haben viele andere Hersteller bereits reagiert und für mehr Sicherheit gesorgt. Allerdings sind die Patches und Updates noch nicht flächendeckend verfügbar. Für Android-Geräte ist noch kein Patch bekannt, wobei erwartet wird, dass diese Lücke in der WLAN-Verschlüsselung von Google mit dem nächsten Monatsupdate geschlossen wird. Allerdings müssen diese Änderungen von den einzelnen Herstellern auch an die Geräte ausgeliefert werden, sodass bis auf Weiteres Online-Shopping oder Online-Banking mit dem Smartphone im WLAN unterlassen werden sollte. Beschäftigen Sie sich intensiv mit den Themen "Netzwerke und Sicherheit", um stets auf dem Punkt der Zeit zu sein. Wir bieten Ihnen ein breit gefächertes Spektrum an Seminaren & Workshops zu diesem Thema. Alle Details finden Sie unter den beiden nachfolgenden Links:https://www.iftt-consult.de/seminare/netzwerke-security/lan-wan.html (https://www.iftt-consult.de/seminare/netzwerke-security/lan-wan.html)https://www.iftt-consult.de/seminare/netzwerke-security/it-sicherheit.html (https://www.iftt-consult.de/seminare/netzwerke-security/it-sicherheit.html) ------------------------------ Pressekontakt: IFTT EDV-Consult GmbH Herr Björn Speike Lyoner Str. 14 60528 Frankfurt am Main fon ..: +49 (0)69 / 78 910 810 web ..: https://www.IFTT-Consult.de email :
Politik plant radikale Maßnahmen gegen Web-Kriminalität: Internet-Verbot für virenverseuchte PCs?
Politik plant radikale Maßnahmen gegen Web-Kriminalität: Internet-Verbot für virenverseuchte PCs?
… Instrumente zur Eindämmung von Onlinekriminalität seien hingegen nahezu wirkungslos. Die erfassten Informationen aus der Vorratsdatenspeicherung etwa brächten Ermittler bei der Jagd auf Spammer und Bot-Netze kaum weiter. CHIP zitiert dazu Andreas Maurer, Pressesprecher Webhosting beim Provider 1&1: „Die Angreifer hinterlassen ja nicht ihre eigenen …
Bild: Eleven Research-Team: Die Zahl des Monats Mai 2013Bild: Eleven Research-Team: Die Zahl des Monats Mai 2013
Eleven Research-Team: Die Zahl des Monats Mai 2013
… Opfer einer Pump-and-Dump-Spam-Welle Berlin, 22. Mai 2013 – Im März 2013 erlebte Pump-and-Dump-Spam ein Comeback: Dabei werden billige und wenig gehandelte Aktien beworben, mit denen sich die Spammer zu Beginn der Kampagne eindecken. Wenn genügend Empfänger die Aktie kaufen und den Kurs dadurch in die Höhe treiben, verkaufen die Spammer und machen auf …
Bild: Gemeinsam gegen „ungebetene Gäste“Bild: Gemeinsam gegen „ungebetene Gäste“
Gemeinsam gegen „ungebetene Gäste“
Vierter EUFH-Logistiktag zum Thema Cyber-Sicherheit: Gemeinsam gegen „ungebetene Gäste“ In Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) veranstaltete die Europäische Fachhochschule (EUFH) im Börsensaal der IHK zu Köln mit namhaften Logistikorganisationen ihren vierten Logistiktag. Experten aus der Logistikwirtschaft und Politik diskutierten vor rund 250 Gästen mit Hochschul- und Unternehmensvertretern der Branche die reale Cyber-Bedrohungslage von Logistikunternehmen sowie Möglichkeiten und Wege, sich vor…
Vernetzte Aktivitäten für die IT-Sicherheitskultur gefordert - Expertenworkshop des BSI zur IT-Sicherheit -
Vernetzte Aktivitäten für die IT-Sicherheitskultur gefordert - Expertenworkshop des BSI zur IT-Sicherheit -
Bonn, 12. Februar 2008. Viele Initiativen arbeiten daran, die IT-Sicherheit in Deutschland zu erhöhen. In Zeiten zunehmender Bedrohungen im Internet ist ein vernetztes und verstärkt zielgruppenorientiertes Vorgehen erforderlich. Dabei müssen alle Beteiligten in ihrem Verantwortungsbereich dauerhaft am Prozess der IT-Sicherheit arbeiten; Hersteller sowie kommerzielle als auch private Anwender der IT. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veranstaltete am Montag, dem 11. Februar 2008, in Bonn einen Expertenworkshop zur …
Marshal: Weihnachtsgeschäft für Spammer boomt / Spam hat sich im Vergleich zum Vorjahr mehr als verdoppelt
Marshal: Weihnachtsgeschäft für Spammer boomt / Spam hat sich im Vergleich zum Vorjahr mehr als verdoppelt
München, 6. Dezember 2007 – Die Spammer haben die Weihnachtssaison eingeläutet: Wie die Content Security-Spezialisten des Marshal TRACE-Teams berichten, hat sich der Anteil von weihnachtsbezogenen Werbebotschaften seit Ende November auf mittlerweile rund zwölf Prozent des gesamten Spam-Aufkommens erhöht. Dies hat mit dazu beigetragen, dass sich das gesamte …
Bild: Die Ruhe vor dem Sturm - Spammer bereiten sich für Weihnachten vorBild: Die Ruhe vor dem Sturm - Spammer bereiten sich für Weihnachten vor
Die Ruhe vor dem Sturm - Spammer bereiten sich für Weihnachten vor
Im Handel laufen die letzten Vorbereitungen für das Weihnachtsgeschäft auf Hochtouren. Die Umsätze erreichen in den nächsten Tagen den Höhepunkt des Jahres, auch Spammer bereiten sich vor, denn es ist verdächtig ruhig geworden in den letzten Wochen. Die Anzahl der Spammer ist seit dem 2. Dezember rapide in den Keller gesunken, dass zeigt dass sich die …
Sie lesen gerade: G Data: Spammer könnten auf BSI-Warnung aufspringen