Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Phishing: Neue Angriffsmethode umgeht Browserschutz

...

Neue Phishing-Angriffe umgehen den Browser-Schutz

17.03.2011, 08:50 Uhr | Andreas Lerg

Phisning-Betrüger muss 13 Jahre ins Gefängnis. (Symbolfoto: imago)

Phisning-Betrüger muss 13 Jahre ins Gefängnis. (Symbolfoto: imago)

Online-Kriminelle nutzen immer häufiger einen simplen Trick, den Phishing-Schutz von Browsern zu umgehen. Davor warnt der Sicherheitsdienstleister M86 Security Labs. Mit der Methode werden Nutzer nicht mehr gewarnt, wenn sie eine manipulierte Seite öffnen, mit der Angreifer Zugangsdaten zum Online-Banking ausspähen wollen.

Moderne Browser sind mittlerweile sehr gut darin, Phishing-Seiten zu enttarnen und den Nutzer rechtzeitig zu warnen. Ruft der Nutzer eine Seite aus dem Internet auf, gleicht der Browser die Adresse mit einer Liste bekannter schwarzer Schafe ab und schlägt bei Befund Alarm. Doch mit einem simplen Trick umgehen immer mehr Online-Kriminelle diesen Schutz. Sie verschicken ihre manipulierten Seiten einfach per E-Mail. In den Anhang solcher Phishing-Mails fügen sie eine präparierte HTML-Datei ein. E-Mail-Anhänge werden lokal auf dem Computer des Opfers gespeichert. Klickt der Nutzer auf den Link in der E-Mail, wird im Browser diese HTML-Datei aus dem Speicher des Computers geöffnet. Die Online-Kriminellen umgehen so den Phishing-Filter des Browsers, denn dieser sichert nur das Einfallstor Internet ab.

Lokale Phishing-Seite sendet Daten

Aktuell beobachten die Sicherheitsexperten von M86 Security Labs Phishing-Mails, die auf Nutzer von PayPal und der Bank of America abzielen. Fällt das Opfer auf die Täuschung herein und trägt Daten in der lokal erzeugten, gefälschten PayPal-Internetseite ein, werden diese Daten von einem speziellen Skript über das Internet an Online-Kriminelle übertragen. Danach wird der Nutzer direkt auf die echte PayPal-Seite weitergeleitet und schöpft so keinen Verdacht.

So erkennen Sie den Phising-Trick

Der Trick lässt sich aber recht einfach durchschauen, ein Blick auf die Adresszeile des Browsers genügt. Bei einer Internetseite aus dem WWW beginnt diese mit http://www... . Stammt die Seite aber wie in diesem Fall direkt vom eigenen Computer, beginnt die Adresse mit file:///... Auch das kleine Schloss-Symbol in der Browser-Fußleiste, dass auf eine gesicherte Verbindung via https hinweis, fehlt natürlich bei einer lokalen Datei. Grundsätzlich gilt: Weder PayPal oder eBay noch Banken und andere Geldinstitute forden Kunden per E-Mail zur Angabe ihrer persönlichen und geheimen Daten auf. Auch daran ist eine Phishing-Mail zu erkennen, noch ehe man Link darin anklickt.

Computer-Video
Keine Chance den Abzockern!

Passwortdiebe und Kontoräuber: So schützen Sie sich vor Online-Kriminellen. zum Video


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Phishing: Neue Angriffsmethode umgeht Browserschutz" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Phishing: Neue Angriffsmethode umgeht Browserschutz" gefallen hat.

 
schließen

Kommentare (30)

zum Forum

Thema: "Phishing: Neue Angriffsmethode umgeht Browserschutz"

GO schrieb: am 23. März 2011 um 18:25:54
(1) (0) Phising
Wenn ich einen PKW fahre, kann ich noch lange nicht fliegen. Viele Menschen benutzen etwas, von dem sie nicht ansatzweise verstehen
wie es funktioniert und fallen dabei herein. Da ich auch zu den Halbwissenden, was das Internet betrifft gehöre, mache ich meine Bankgeschäfte auch nicht übers Internet, sonder seit Jahren Telefonbanking. Es ist ein ganz klein wenig umständlicher aber dafür aber erheblich sicherer.
mehr Kommentar melden

Bankkunde schrieb: am 17. März 2011 um 15:28:21
(1) (0) @Banker
Stimme Hasufel zu. Sich mal informieren, ist sicherlich nicht zuviel verlangt, aber ständig, überall und immerzu, weil überall
Betrüger lauern, dass ist eindeutig zu viel! Schließlich hat man "nebenbei" einen 8 Stunden-Job, Haushalt, Kinder, evtl. noch einen Mini-Job, da erster nicht ausreicht und wenn man dann fix und fertig nach Hause kommt, hat man schließlich die ganze Nacht Zeit, sich über alles fachgerecht zu informieren. No Problem.
mehr Kommentar melden

Bankkunde schrieb: am 17. März 2011 um 15:18:48
(1) (0) @Banker
Dann muss jeder alle Fachgebiete beherrschen? Das ist sehr unwahr-scheinlich, unrealistisch und schon gar nicht gewünscht. Alles
wird bewußt kompliziert gestaltet und auch für Sie liegt hier in diesem Saale irgendwo 'ne Bananenschale ...
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

Historische Traktoren
Agrar Simulator: Historische Landmaschinen (Quelle: Koch Media)

Landmaschinen der 50er bis 70er Jahre fahren. Spiel jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Skandalspiel: Hertha hat irren Plan
Die Hertha-Mitglieder sollen über eine weiter Klage entscheiden. (Quelle: imago)

So soll es nach dem Urteil weitergehen. mehr

Magdalena Brzeska gewinnt "Let's Dance"
Magdalena Brezeska gewinnt "Let's Dance". (Quelle: dpa)

Rebecca Mir ist wieder nur Zweite. mehr


Anzeigen

Anzeige
Computer-Video
Ein Foto vom Computer- Bildschirm - so geht's

Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Matrosen holen die Segel der ARC Gloria bei der Einfahrt in den Hudson ein. (Quelle: Reuters\Eduardo Munoz )

Flaggschiff der kolumbianischen Marine läuft in New York ein. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige