09.05.2006, 16:15

Frank Ziemann

Zehn Jahre Phishing

Dieses Jubiläum ist kein Grund zum Feiern.

Bereits im Jahr 1996 gab es die ersten Phishing-Versuche. War dies anfangs noch ein eher unbeachtetes Phänomen, entwickelte es sich bald zu einem globalen Problem. Das Sicherheitsunternehmen Internet Security Systems (ISS) und dessen Forschungsabteilung "X-Force" widmen dem Jubiläum einen Rückblick.
Es begann 1996 mit dem Diebstahl von Zugangsdaten zu AOL. Erst ein Jahr später setzte sich der Begriff "Phishing" allgemein durch und bezeichnete fortan jegliche Form von Identitätsdiebstahl durch Vortäuschen falscher Tatsachen. Das Kunstwort ist aus den englischen Begriffen "Password" und "fishing" (angeln) zusammen gesetzt.
Der Versand der heute bekannten PhishinGoogle-Mails begann erst nach dem Jahrtausendwechsel. Mit angeblich von einer Bank stammenden Mails werden die Opfer auf eine gefälschte Website gelockt, wo sie die Zugangsdaten zu ihrem Konto eingeben sollen. Dazu verwenden die Täter ("Phisher") auch gerne Web-Adressen, die denen der echten Banken sehr ähnlich sind.
Eine weitere Entwicklung ist das so geannte "Pharming" oder auch "Domain-Spoofing", bei dem die Opfer trotz Eingabe der richtigen Web-Adresse auf einer nachgeahmten Website der Täter landen. Durch eingeschleuste Programme wird die Namensauflösung des Browsers manipuliert und Anwender auf eine andere IP-Adresse umgeleitet.
Beim "Spear-Phishing" hingegen wissen die Täter bereits einiges über ihre Opfer, etwa aus voran gegangenem erfolgreichen Phishing oder durch Spionage. Sie gehen dann ganz gezielt vor und suchen nach weiteren vertraulichen Informationen. Diese Methode findet auch im Bereich Wirtschaftsspionage Anwendung.
Inzwischen sind Dank VoIP (Internet-Telefonie) auch telefonische Phishing-Versuche an der Tagesordnung. Bei Telefonverbindungen über das Internet kann ein Anrufer seine eigene Telefonnummer (Caller-ID), die beim Angerufenen angezeigt wird, beliebig manipulieren. So kann er etwa einen Anruf aus der Banken-Metropole Frankfurt am Main vortäuschen, während er in Nigeria, China oder in den USA sitzt.
Für die nähere Zukunft prognostiziert ISS eine weitere Zunahme bei Spear-Phishing und VoIP-Angriffen, während PhishinGoogle-Mails weiterhin an der Tagesordnung sein werden. Bei derzeitigen Erfolgsquoten um die 5 Prozent ist diese Methode immer noch lukrativ. Unternehmen wie Privatanwender sollten sich durch Vorsichtsmaßnahmen und Information schützen sowie bekannt werdende Sicherheitslücken schnell schließen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

73234
Content Management by InterRed