openPR Recherche & Suche
Presseinformation

Malware-Welle im Sparkassen-Look schlägt erneut zu

20.04.201719:26 UhrIT, New Media & Software
Bild: Malware-Welle im Sparkassen-Look schlägt erneut zu
Perfekt gemachte Betrugsmail im Look der Sparkasse
Perfekt gemachte Betrugsmail im Look der Sparkasse

(openPR) Die Mail-Security-Experten von NoSpamProxy warnen vor einer akuten Bedrohung durch gefälschte Mails im Look der Sparkasse, die von Laien kaum als solche zu erkennen sind.
------------------------------

Paderborn, 20. April 2017 - Das Research-Team von Net at Work GmbH, dem Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy, hat eine besonders perfide Form eines Phishing- bzw. Malware-Angriffs entdeckt. Aktuell finden viele Nutzer eine täuschend echt wirkende Mail in ihrem Postfach, die vorgibt, vom Sparkassen-Finanzportal zu stammen und augenscheinlich von der Domain sparkasse.de versendet wurde.

Die Mail ist professionell gemacht und nennt sowohl Vor- und Nachnamen in der Anrede. Einzig eine ungewöhnliche Firmenbezeichnung ("Sparkasse AG") und der über den Google-URL-Shortener gekürzte Link können beim geübten Nutzer Verdacht aufkommen lassen. Um diesen jedoch zu bestätigen, muss man tief in den Mail-Header eintauchen - ein Detailwissen, über das nur Experten verfügen dürften. In den Headerinformationen der Mail erkennt der Fachmann eine Warnung auf den SPF-Softfail, der moniert, dass die Mail in Wirklichkeit nicht von der Domain sparkasse.de versendet wurde.

Leider wird diese Warnung in vielen Fällen von der Mail-Security-Infrastruktur nicht erkannt oder ernstgenommen. So wird die Mail beispielsweise von Microsoft-Office 365 mit Hosting in der deutschen Cloud klaglos zugestellt. Für einen normalen Nutzer ist dieser Betrugsversuch nicht oder nur sehr schwer zu erkennen. Klickt er auf den Link, der auf eine erst am Tag des Versands registrierte .us-Domain führt, kann der Rechner mit Schadcode, wie z.B. einem Keylogger oder einem Verschlüsselungs-Trojaner infiziert werden. Zum Zeitpunkt der Untersuchung, rund 10 Stunden nach Registrierung der Domain und 3 Stunden nach Empfang der Mail wurde der dort platzierte Schadcode von den gängigen Scannern nicht erkannt. Hier liegt auch ein Schwachpunkt in der Abwehr: keiner der bekannten Scanner hätte die E-Mail zum Zeitpunkt des Versands beanstandet.

Dieses Problem wäre durch Nutzung der Absenderreputation einfach vermeidbar

Nach Ansicht der Mail-Security-Experten aus Paderborn ist besonders ärgerlich, dass es wirksame Mittel zur Unterbindung derartiger Attacken bereits gibt, die aber unzureichend genutzt werden. Mit den aktuellen Standards zur Absenderreputation kann diese Angriffsform sicher erkannt und abgewehrt werden. Die Prüfung der Absenderreputation greift im Gegensatz zu den Malware-Scannern grundsätzlich sofort, da sie nicht von Samples und Analysezeiten abhängig ist.

Dazu sind jedoch zwei wesentliche Voraussetzungen erforderlich: Erstens sollten alle Unternehmen und Organisationen die verfügbaren Standards zur Absenderreputation nutzen. So hat die Sparkassen-Organisation für die Domain sparkasse.de keinen DMARC Record konfiguriert. Wäre dies geschehen, hätte sie zumindest frühzeitig Reports über den Missbrauch ihrer Domain erhalten und proaktiv informieren können. Zweitens sollten alle Mail-Security-Lösungen die Daten zur Absenderreputation konsequent auswerten und Mails mit Auffälligkeiten in diesem Bereich blocken oder zumindest deutlich als gefährlich kennzeichnen.

Das diese funktioniert, können die Experten von Net at Work am eigenen Unternehmen deutlich machen. Auch Mitarbeiter in der Buchhaltung von Net at Work sollten diese Mail erhalten. Die neuste Version von NoSpamProxy hat die Auffälligkeit über das Senderreputationssystem sicher erkannt und die Mail abgelehnt.

"Dieser aktuelle Fall zeigt wieder, dass die Angreifer immer bessere Methoden entwickeln, ihre Angriffe zu verschleiern", sagt Stefan Cink, E-Mail-Sicherheitsexperte bei Net at Work. "Diese Form des Angriffs lässt sich mit einer konsequenten Nutzung der Absenderreputationsstandards abwehren. Jetzt sind alle Unternehmen und andere Organisationen aufgefordert, diese endlich zu nutzen, um Kunden und Mitarbeiter vor dieser Gefahr zu schützen. Hersteller von Mail-Security-Lösungen, die diese Funktionen in Ihren Produkten nicht oder unzureichend umgesetzt haben, müssen sich zu recht vorwerfen lassen, leichtfertig die Sicherheit Ihrer Kunden aufs Spiel zu setzen."

Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy erhalten Sie hier: https://www.nospamproxy.de
Interessenten können NoSpamProxy mit telefonischer Unterstützung kostenlos testen: https://www.nospamproxy.de/de/produkt/testversion




------------------------------

Pressekontakt:

bloodsugarmagic GmbH & Co. KG
Herr Bernd Hoeck
Gerberstr. 63
78050 Villingen-Schwenningen

fon ..: +49 7721 9461220
web ..: http://www.bloodsugarmagic.com
email : bernd.hoeck(at)bloodsugarmagic.com

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 947872
 462

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Malware-Welle im Sparkassen-Look schlägt erneut zu“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Net at Work GmbH

Bild: Nürnberger Versicherung transformiert IT gemeinsam mit Net at WorkBild: Nürnberger Versicherung transformiert IT gemeinsam mit Net at Work
Nürnberger Versicherung transformiert IT gemeinsam mit Net at Work
_Neue Workplace-Strategie auf Basis von Microsoft 365 schafft eine skalierbare Cloud-Umgebung und stärkt die moderne Zusammenarbeit im Unternehmen. Höchste Anforderungen an Security, Stabilität und Compliance werden erfüllt._ Paderborn, 4.3.2026 – Die Nürnberger Versicherung hat ihre IT-Landschaft mit Unterstützung von Net at Work grundlegend modernisiert. In einem mehrjährigen Projekt wurde dafür eine zukunftsfähige Workplace-Umgebung basierend auf Microsoft 365 geschaffen. Im Fokus stand dabei die strukturelle Weiterentwicklung der histori…
Bild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-AnalyseBild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
_Nach erfolgreichem Abschluss der Early-Access-Phase ermöglichen neue Funktionen des Analysetools eine noch effizientere DMARC-Analyse und klare Entscheidungen im operativen Alltag._ Paderborn, 12.2.2026 – NoSpamProxy, der Hersteller der gleichnamigen Produkt-Suite für E-Mail-Sicherheit „Made in Germany“, bringt mit dem offiziellen Marktstart von 25Reports eine neue Generation der DMARC-Analyse in den produktiven Einsatz. Damit unterstützt 25Reports Administratoren und IT-Sicherheitsverantwortliche dabei, komplexe DMARC-Daten schneller zu ve…

Das könnte Sie auch interessieren:

BitDefender: Aktuelle Spam-Welle meldet Tod des rumänischen Präsidenten
BitDefender: Aktuelle Spam-Welle meldet Tod des rumänischen Präsidenten
Cyberkriminelle nutzen wieder vermehrt Nachrichten über Prominente – Neuer Trojaner spioniert Rechnerdaten aus Holzwickede, 01. Juni 2011 – Die Methode, Spam als aktuelle Meldungen über Prominente zu tarnen und so gefährliche Malware bzw. Phishing-Attacken zu initiieren, ist unter Cyberkriminellen derzeit wieder sehr beliebt. Erst kürzlich nutzten Spammer den Tod von Osama bin Laden für ihre Zwecke aus. Derzeit werden sogar Nachrichten verbreitet, die schlichtweg erfunden sind. Neuestes Beispiel ist eine Spam-Welle, die vermeldet, dass der r…
FedEx verschickt keine trojanische Spyware
FedEx verschickt keine trojanische Spyware
Neue gefährliche Spam-Welle fordert von Computer-Benutzern erhöhte Wachsamkeit Holzwickede, 10. September 2008 – Analysten von BitDefender haben eine neue E-Mail-Spam-Welle identifiziert, die als Absender den Namen des Express-Luftfrachtunternehmens FedEx vortäuscht und so Benutzer zum Herunterladen extrem gefährlicher Malware verleiten will. Kunden erhalten die gefährliche Fracht per E-Mail-Spam mit dem Hinweis, dass FedEx ein vor einem Monat verschicktes Paket nicht zustellen konnte. Zudem wird der Empfänger in der Nachricht aufgeforder…
Hohe Gefahr durch sich selbst installierende Malware-Gruppe
Hohe Gefahr durch sich selbst installierende Malware-Gruppe
BitDefender warnt: Spam-Welle bedroht Nutzer von „Microsoft Office Outlook Web Access“ Holzwickede, 01. Februar 2010 – Der Sicherheitsexperte BitDefender (bitdefender.de) warnt aktuell vor einer Malware-Bedrohung, die besonders für Benutzer von „Microsoft Office Outlook Web Access“ gefährlich ist. Über einen gefälschten E-Mail-Link, den der User betätigen soll, schleusen sich eine ganze Reihe von Trojanern, Viren und Exploits auf PCs ein und veranlassen den Download weiterer Malware. Der PC-Nutzer ist anschließend mit einer ganzen Welle von …
Bild: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten VirusBild: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
E-Mails enthalten Links und Inhalte echter Buchungsbestätigungen – Zeitgleiche E-Mail-Welle in spanischer Sprache mit identischer Schadsoftware bestätigt – Trend zu länderspezifischen Malware- und Spam-Kampagnen Berlin, 15. Mail 2013 – Eleven, führender deutscher E-Mail-Sicherheitsanbieter, warnt vor gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen Virus verbreiten. Die E-Mail hat den Absender [E-Mail], den die Bahn tatsächlich für Buchungsbestätigungen einsetz…
Bild: Trend Micro warnt - Gefährliche Updates - Falscher Windows Support klaut vertrauliche DatenBild: Trend Micro warnt - Gefährliche Updates - Falscher Windows Support klaut vertrauliche Daten
Trend Micro warnt - Gefährliche Updates - Falscher Windows Support klaut vertrauliche Daten
Vermeintlicher Windows Support als Social-Engineering-Trick; IT-Sicherheitsexperte rät E-Mail-Nutzern zu erhöhter Vorsicht Trend Micro (TSE: 4704) warnt vor einer neuen Spam-Welle, die sich als Windows Supportinformation tarnt. Die Spam-Mails machen auf in Wahrheit frei erfundene Fehler in Microsoft Service Pack 1 und Service Pack 2 aufmerksam, um Anwender zum Download von als Patch getarnter Malware zu verleiten. Das Trend Micro Smart Protection Network blockiert Daten, Spam-Mails sowie URLs, die mit diesen gefälschte Windows Supportwarnun…
Trend Micro Virenreport – Grayware steigt um 100 Prozent
Trend Micro Virenreport – Grayware steigt um 100 Prozent
Raimund Genes, CTO Anti-Malware bei Trend Micro, kommentiert aktuelle Entwicklungen bei Viren und Würmern Trend Micro (Nasdaq: TMIC, TSE: 4704) hat aktuelle Entwicklungen der Malware-Szene analysiert und stellt die zukünftigen Bedrohungen vor: Nach Erkenntnissen von Trend Micro müssen sich Anwender auf eine weiter wachsende Welle von Grayware einstellen, die teilweise mit erpresserischen Methoden arbeitet. Vorangetrieben wird dieser Trend durch Spammer, die sich neue Absatzwege erschließen wollen. Darüber hinaus sind immer mehr kleine, zielg…
Bild: eleven E-Mail Security Report August 2011: Mehr Spam und Malware-AusbrücheBild: eleven E-Mail Security Report August 2011: Mehr Spam und Malware-Ausbrüche
eleven E-Mail Security Report August 2011: Mehr Spam und Malware-Ausbrüche
Indien neuer Top-Spam-Versender – Google+ ist Köder für Spam-Kampagnen – Phishing-Kampagnen gegen Sparkassenkunden und Kreditkartennutzer – Malware getarnt als McDonald’s Frühstück Berlin, 09. August 2011 – Im Juni und Juli 2011 stieg das Spam-Aufkommen um 21,5 Prozent an. Der Anstieg begann Ende Mai 2011 und stellt das erste kontinuierliche Spam-Wachstum seit Abschaltung des weltgrößten Botnets Rustock im März 2011 dar. Das geht aus dem eleven E-Mail Security Report August 2011 hervor, den der führende deutsche E-Mail-Sicherheitsdienstleist…
Angriff auf Sparkassen-Kunden
Angriff auf Sparkassen-Kunden
Aktuelle Phising-Welle zielt auf vertrauliche Kontodaten Hannover, 04. März 2009. Dieses Mal sind Sparkassen-Kunden das Ziel. Seit Mittwochmittag beobachtet antispameurope eine neue Welle mit Phishing-Mails. Die in nicht ganz fehlerfreiem Deutsch verfassten E-Mails berichten von einem angeblichen „regelmäßigen Update von Programmierungshilfen“ durch „Unterstützungsdiensten der Sparkassen“. In den E-Mails ist ein Link enthalten, der Empfänger auf einen Server in den USA leitet. Dort werden sie aufgefordert, Namen, Kontodaten und alle TAN-Nu…
Bild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum ValentinstagBild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
IT-Sicherheitsexperte rät E-Mail-Nutzern im Vorfeld des Valentinstages zu besonderer Vorsicht; via Massen-Spam soll neues Botnet entstehen Trend Micro (TSE: 4704) warnt vor einer Spam-Welle, die Liebesbotschaften anlässlich des Valentinstages (14. Februar) verschickt. Mit gefälschten Liebes-Mails sollen Anwender in die Falle gelockt und ein neues Botnetz aufgebaut werden: das so genannte "Waledac". Das Trend Micro Smart Protection Network blockiert derartige Spam-Mails und verhilft allen Liebenden zu einem Malware-freien Valentinstag. Tren…
Falsche McDonald‘s-Einladungen haben Viren im Anhang
Falsche McDonald‘s-Einladungen haben Viren im Anhang
E-Mails versprechen kostenloses Frühstück – Angebliche Einladung im Anhang entpuppt sich als Malware Berlin, 22. Juni 2011 – Kostenlose Mahlzeiten bei McDonald’s: Das versprechen derzeit kursierende E-Mails, vor denen das eleven Research-Team warnt. Denn was zu gut klingt, um wahr zu sein, ist es auch: Statt kostenlosem McDonald’s-Frühstück erhält der Empfänger einen Virus, der bislang von vielen Virenscannern noch nicht erkannt wird. Die Nachrichten mit Betreffzeilen wie „invite everyone to the day of free food“ stammen angeblich von der A…
Sie lesen gerade: Malware-Welle im Sparkassen-Look schlägt erneut zu