unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Phishing mit Zertifikat » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Phishing mit Zertifikat
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 784.133
Nächster Level: 824.290

40.157 Erfahrungspunkt(e) für den nächsten Levelanstieg

Update Phishing mit Zertifikat Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Bei der Jagd auf die Bankdaten ihrer Opfer setzen Phisher vermehrt auf SSL-Zertifikate, die sie sich selbst ausstellen. Das bedeutet, dass die gefälschten Web-Seiten nicht an der fehlenden Verschlüsselung zu erkennen sind.

Das zuweilen als Sicherheitsmerkmal genannte Schloss-Symbol fehlt bei diesen Seiten ebenso wenig wie eine dazu passende Web-Adresse mit dem Protokoll-Präfix "HTTPS". Hat der Phisher zudem einen Domain-Namen registriert, der auf der ersten Blick kaum von dem der echten Website zu unterscheiden ist, ist die Täuschung nahezu perfekt.

In der letzten Woche war zum Beispiel ein Phisher auf Beutezug, der ein 1:1-Kopie der Website der EMO Corp. (internationale Geldtransfers) unter der URL "https://emocorrp.com" verwendete. Das zusätzliche "r" im Domain-Namen wird leicht übersehen, "https" und eine entsprechende Meldung des Browsers weisen auf eine sichere SSL-Verschlüsselung der Datenübertragung hin. Auch das gelbe Schloss- oder Schlüssel-Symbol und im Fall von Firefox die gelb unterlegte Adresszeile im Browser bestätigen die verschlüsselte Übertragung.

Stutzig wird nur, wer die Meldung des Browsers nicht einfach weg klickt sondern genauer hinschaut. Die Browser-Warnung weist darauf hin, dass dem Browser der Aussteller des Zertifikats unbekannt ist oder das Zertifikat nicht zur Website passt. Wenn Sie sich dann die Details anzeigen lassen, können Sie feststellen, ob das Zertifikat zur echten Website gehört. Die Täter verwenden solche Zertifikate vermutlich mehrfach.

Vertrauen Sie also nicht allein darauf, dass eine Website eine verschlüsselte Übertragung anbietet. Bei Mails, die zum Login bei einer Bank auffordern, ist die Erkennung von Phishing-Versuchen einfach: Es gibt nur Phishing-Mails - keine echten.

Quelle: http://www.pcwelt.de/news/sicherheit/120...etter&id=120631


Irgendwie erinnere ich mich dunkel, dass ich hier neulich mal in die Runde gefragt habe, wieso die 'Jungs von der Phishing-Front' dies nicht schon längst machen...


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
26.09.2005 11:24 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Phishing mit Zertifikat

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;