20.07.2011, 16:13

Frank Ziemann

Mischformular

Phishing-Attacke auf Sparkassen-Kunden

Entgegen dem Trend zu immer besserem Deutsch in Phishing- und Spam-Mails werden in dieser Woche wieder Phishing-Angriffe vorgetragen, die schon an den zahlreichen Fehlern leicht zu erkennen sind.
Kunden der Sparkassen sind zurzeit eine beliebte Zielscheibe für Phishing-Angriffe. Dabei werden die Mails wahllos, also Spam-artig verbreitet, denn die Absender wissen in aller Regel nicht wer bei welcher Bank Kunde ist. Sowohl bei Phishing- als auch bei Spam-Mails ist das Deutsch der Verfasser besser geworden.
Doch die zurzeit verbreiteten, falschen Sparkassen-Mails demonstrieren das Gegenteil. Sie sind bis Unkenntlichkeit der Botschaft aus automatischen Übersetzungen zusammen gestückelt. Frank Rickert berichtet im eleven Security Blog des Berliner Sicherheitsunternehmens über eine aktuelle Phishing-Welle, die scheinbar keinen Link zu einer gefälschten Sparkassen-Seite enthält. Vordergründig ist nur ein Link zur echten Sparkassen-Website erkennbar, der auch tatsächlich dorthin führt.
Doch im Anhang der Mails findet sich ein HTML-Formular, dessen Quelltext mit Hilfe von Javascript verschleiert ist. Mail-Programme wie etwa Outlook oder Thunderbird, die einen ausgewachsenen Web-Browser zur Interpretation von HTML-Inhalten einsetzen, können Javascript interpretieren und das Formular darstellen. Oft ist jedoch Javascript für Mail deaktiviert – aus gutem Grund.
Größere Teile des Formulars, das Kundendaten abfragt, stammen von der Website der Sparkasse, werden von dort geladen. Andere Teile stammen von einem Server in den USA, wohin auch die eingegebene Daten übermittelt werden. Unter anderem wird auch der zusätzliche Sicherheits-Code für VISA-Karten („Verified by VISA”) abgefragt. Die manipulierten Server, die das eigentliche Formular liefern sollen, wechseln täglich. Meist werden sie recht schnell von dem Phishing-Code bereinigt. Dann bekommen Mail-Empfänger das Formular nicht mehr zu sehen.
Kommentare zu diesem Artikel (2)
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1067962
Content Management by InterRed