Anzeige:

Donnerstag, 06.05.2010 12:33

Phishing-Alarm für ING-DiBa-Kunden & Adobe-Nutzer

aus dem Bereich Computer

Das Thema Phishing sorgt im Internet immer wieder für Furore. Arglose Internetnutzer fallen auf gefälschte E-Mails herein, klicken auf unbekannte Links oder bekommen Schadsoftware untergeschoben. Auch aktuell sind zwei E-Mails im Namen der Bank ING-DiBa sowie dem Softwarehaus Adobe im Umlauf, die unfreiwillig die volle "künstlerische" Bandbreite der Phishing-Betrüger abbilden. Vorsicht ist geboten.

Anzeige

ING-DiBa: Betrüger wollen Kontonummer und PIN

Es ist wohl dem bloßen Zufall zu verdanken, dass eine Phishing-Mail mit dem Absender on-line-Sicherheit@ing-diba.de in unserem Posteingang landete, die angeblich von der niederländischen Bank ING-DiBa stammen soll. Darin werden Kunden des Geldhauses in grammatisch katastrophalem Deutsch aufgefordert, einem mitgelieferten Link zu folgen, "ihr Konto zu aktualisieren, um es sicher zu halten." Die Mail endet mit der Formel: "Alvast bedankt, ING-DIBA on-line-Bankverkehr". Wer jetzt nicht bereits durch das Rechtsschreibungs-Fiasko Verdacht geschöpft hat, sollte spätestens bei Anklicken des mitgelieferten Links misstrauisch werden.

So stimmen Linkbezeichnung und URL nicht überein: Ziel des Verweises ist kurioserweise die Domain eines tschechischen Reiseveranstalters. Dennoch ist hier ein täuschend echt wirkender Nachbau der ING-DiBa-Website mit Log-in-Formular abgelegt, der zur Eingabe von Konto- oder Depotnummer und Internetbanking PIN animieren soll. Eingeben sollte man hier freilich nichts, sonst ist das Konto wahrscheinlich im Handumdrehen leer geräumt. Vermutlich folgt dem Log-in eine Aufforderung, per TAN-Nummer neue "Sicherheitseinstellungen" zu bestätigen oder ähnliches. Mit diesen Daten wäre es den Betrügern möglich, Finanztransaktionen zu veranlassen. Prüfen konnte unsere Redaktion den weiteren Ablauf jedoch nicht.

ING DiBa Phishing-Versuch
Täuschend echt gefälscht: Nachgebaute Log-in-Seite der Bank ING-DiBa. Screenshot: onlinekosten.de

Adobe: Trojaner als "Sicherheits-Update"

Vor einer anderen Phishing-Attacke warnen derzeit das Sicherheitsunternehmen RedCondor und der Softwarehersteller Adobe. Dieser ist in letzter Zeit häufiger durch seine schleppende Update-Politik in die Kritik geraten - offenbar versuchen einige Betrüger daher nun, die laufende Diskussion um die Sicherheit des Adobe PDF-Readers auszunutzen. In der englischsprachigen Fake-Mail behauptet ein angeblicher Adobe-Mitarbeiter mit dem Namen "James Kitchin" vom "Adobe Risk Management", ein neuer Patch für eine weitere kritische Sicherheitslücke mit der Bezeichnung "CVE-2010-0193 Denial of Service Vulnerability" stehe zur Verfügung und sollte schnellstmöglich installiert werden.

Mitgeliefert werden zwei Links auf ein PDF-Dokument sowie den angeblichen Patch, der sich laut RedCondor als Trojaner entpuppt und von vielen Antiviren-Tools noch nicht erkannt wird. Das PDF enthält gefälschte Installationshinweise. Adobe weist explizit darauf hin, dass nur die Nutzer, die sich für entsprechende Benachrichtigungen registriert hätten, E-Mails zu den eigenen Produkten erhielten. Zudem verwiesen die hauseigenen Mails niemals direkt auf Downloads zu Updates, sondern lediglich auf Anweisungen oder Sicherheitsinformationen. Patches würden ausschließlich über die Update-Funktion des jeweiligen Programms oder die Adobe Website unter http://www.adobe.com/downloads/updates zur Verfügung gestellt. Weitere Tipps zum Schutz vor Phishing bietet unser Ratgeber zum Thema.

Christian Wolf
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

  News
Samstag, 20.09.2014
Moskau dementiert: Russland will Internet nicht abschalten
Alibaba mit skurillen Produkten: Jungfrauenhaar und Blutlaugensalz
"Ice Bucket Challenge": Was wird aus den Spenden?
Microsoft schließt Forschungslabor im Silicon Valley
Wer haftet bei Betrug im Online-Banking?
Freitag, 19.09.2014
Alibaba gelingt größter Börsengang: Internetkonzern überflügelt Amazon und eBay
SMS-Fallen: Bundesnetzagentur ordnet Abschaltung von 60 weiteren Rufnummern an
Android L: Verschlüsselung wird Standard, iOS 8 als Vorbild
Telekom vergibt Free-TV-Rechte der Basketball-Bundesliga an Sport1
Phonex senkt Preise für Flat XS 500 plus und All-in 1000 Plus
Larry Ellison: Ein Titan des Silicon Valley tritt ab
Acer Chromebook 13 für 299 Euro vorgestellt
maXXim zum Wochenende mit zwei Aktionstarifen
Amazon stellt neue Ebook-Reader vor: Kindle Voyage mit besserem Display
Sturztest: Käufer lässt iPhone 6 direkt nach Kauf fallen
Weitere News
Mobilfunk Provider
Neben den vier großen Netzbetreibern gibt es zahlreiche Mobilfunk Discounter Angebote - auch Billigmarken der Provider wie beispielsweise Simyo von E-Plus. Den Überblick zu behalten wird immer schwerer.
Dafür haben einige der Anbieter zusätzlich günstige Handys ohne Vertrag, vom Klapphandy bis hin zum Touchscreen Handy, im Angebot.
DSL Telefon
Der klassische Telefonanschluss ist out. Heute ist vielerorts bereits DSL verfügbar und macht das DSL Telefon möglich.
Eine Telefon Flatrate senkt die Kosten zudem erheblich.
Das DSL Angebot ist allerdings groß. Deshalb vorher Provider vergleichen.
Internet über Kabel
Kein DSL oder nur schlechte Werte im DSL Speedtest? Internet über das Kabelnetz ist eine der führenden DSL Alternativen.
Kabelanbieter bieten ultraschnellen Downstream über den Kabelanschluss.
Wenn kein DSL verfügbar ist und auch kein Kabel digital gewünscht wird, ist mobiles Internet vielleicht interessant.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs