24.08.2005, 16:41

Frank Ziemann

Phishing: Screenshots statt Key-Logger

Der Technologie-Wettlauf zwischen Banken und Phishern geht in eine neue Runde.

Wie in vielen Bereichen der Datensicherheit hat sich auch im Bereich Identitätsdiebstahl ein Wettstreit der technologischen Entwicklung zwischen den Banken einerseits und den Datendieben andererseits entwickelt. Banken und andere Finanzdienstleister führen neue Verfahren ein, um die Daten ihrer Kunden vor Spionen zu schützen, die Datendiebe passen sich an. Die Anti-Phishing Working Group stellt in ihrem Bericht "Phishing Activity Trends Report" für Juli 2005 einige Tendenzen vor.
So haben einige Banken eine Art virtuelle Tastatur eingeführt um Key-Logger auszuhebeln, die Tastatureingaben protokollieren. Die Eingaben der PIN oder TAN erfolgt bei diesen Banken nun über Mausklicks auf eine visuelle Tastatur.
Die Antwort der Phisher (Passwort-Fischer) sind Trojanische Pferde, die auch in der Lage sind, Bildschirmfotos (Screenshots) zu speichern und zu versenden. Bei jedem Mausklick wird ein Abbild des Bildschirminhalts gespeichert und damit erkennbar, welche Ziffer der Anwender gerade angeklickt hat.
Die Zahl der bekannten, auf Phishing spezialisierten Trojanischen Pferde hat von 79 im Mai über 154 im Juni auf 179 im Juli 2005 zugenommen. Die Anti-Phishing Working Group (APWG) verzeichnet für Juli etwas über 14.000 Meldungen von Anwendern über erhaltene PhishinGoogle-Mails, was einen leichten Rückgang gegenüber den Vormonat (15.000) bedeutet. Ziel der Phisher waren im Juli die Kunden von 71 Unternehmen oder Marken. Hauptzielscheibe der Phisher waren Finanzdienstleister wie Banken und Kreditkartenunternehmen mit 86 Prozent der bekannten Fälle, mit 5,6 Prozent folgen Internet-Provider auf Platz zwei.
Die meisten der im Juli für gefälschte Login-Seiten benutzten Server standen nach Erkenntnissen der APWG in den USA. Etwa 46 Prozent der verwendeten Web-Adressen enthielten den Namen des betreffenden Unternehmens in abgewandelter Form, zum Beispiel "www.postbanck.net", 41 Prozent waren nur über ihre IP-Adresse erreichbar. Im Durchschnitt waren die einzelnen Phishing-Sites nach knapp sechs Tagen wieder verschwunden.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

87390
Content Management by InterRed