Anfang Oktober berichtete der finnische Sicherheitsspezialist F-Secure von einer
Phishing-Website, die sich auf "World of Warcraft"-Spieler spezialisiert hat, um aus deren Spiel-Account bares Geld zu machen. Jetzt warnt das Unternehmen vor einer ähnlichen Gefahr für
Xbox-Live-Nutzer.
Täuschend echtes Layout
Für das Onlineangebot zur Spielekonsole von Microsoft gibt es eine kostenpflichtige Gold-Mitgliedschaft. Auf YouTube sei nun laut F-Secure ein Video aufgetaucht, in dem gezeigt werde, wie man kostenlos Xbox-Live-Mitglied wird und dazu Microsoft-Punkte sammelt. Der in dem Video erwähnte Link führt allerdings auf eine
Phishing-Seite im täuschend echten Layout der Xbox-
Webseite. Auffällig ist hier nur die
Domain mit der Endung .TP, die für die Länderkennung von Osttimor, einem Inselstaat in Südostasien, steht.
Mit einem gehackten Live-Account lässt sich reales Geld verdienen. Auf
eBay werden - ähnlich wie bei WoW-Accounts - hohe Angebote für entsprechend mit Punkten ausgestattete Konten abgegeben. Die Cyberkriminellen haben aber auch die Login-Daten an sich im Visier. Viele User nutzen die gleiche E-Mail-Adresse und das Passwort für weitere private Accounts.
Die Phishing-Webseite für Xbox-Live-User. Bild: F-Secure
Die Sicherheitsexperten raten daher, alle verdächtigen Seiten zu hinterfragen und diese gegebenenfalls auch bei betroffenen Unternehmen zu melden. Desweiteren sollten für verschiedene Accounts auch verschiedene Passwörter vergeben und diese mindestens alle sechs Monate geändert werden.