Von Thomas Armbrüster - 29.05.2009, 10:01

Privates Surfen

Phishing, Spam, Cookies: Mit Umsicht surfen

Der Datenklau im Internet ist ein lukratives Geschäft und man muss darum bei Online-Geschäften Vorsicht walten lassen. Mit etwas Achtsamkeit und den richtigen Browsereinstellungen erhöht man seine eigene Sicherheit.

Phishing

Phishing ist ein Kunstwort und bezeichnet den betrügerischen Versuch, im Web an persönliche Daten eines Anwenders, wie Passwörter und Bankdaten, zu gelangen. Damit können Betrüger sowohl die Identität des Bestohlenen annehmen (Identity Theft), und beispielsweise in seinem Namen Geschäfte tätigen, als auch mit den Bankdaten Geld vom Konto des Bestohlenen abziehen.

Ausgangspunkte

Ausgangspunkt für einen Datenklau per Phishing ist häufig eine E-Mail beziehungsweise eine Nachricht per Instant Messaging, die einen Link auf eine Webseite enthält, mit der Aufforderung, sich dort zu identifizieren oder Kontendaten einzugeben. Angebliche Absender sind Banken, Online-Bezahldienste wie Paypal, Online-Shops sowie Anbieter sozialer Netzwerke wie Facebook, You Tube oder My Space. Waren solche Nachrichten früher recht roh zusammengezimmert, wurden die Methoden inzwischen verfeinert. Daher kann man am Text und Erscheinungsbild der Nachricht nicht erkennen, dass sie nicht vom angegebenen Absender stammt. Dem Link sieht man ebenfalls nicht an, dass er nicht auf die erwartete Webseite, sondern auf eine nachgemachte Seite führt.

Unpersönlich

Phishing-E-Mails werden in der Regel breit gestreut, so dass sie keine persönliche Anrede enthalten. Wird man also mit "Sehr geehrter Kunde" oder "Lieber Teilnehmer" angesprochen, obwohl die Nachricht von einer Firma oder Organisation stammt, bei der man Kunde oder Mitglied ist, sollten sofort die Alarmglocken klingeln. Es gibt aber auch Phishing-Attacken, bei denen sich die Betrüger zuvor persönliche Daten, wie Namen und E-Mail-Adresse, besorgt haben (Spear Phishing). Dann wird man sogar persönlich angesprochen. Und unter den vielen Adressaten der E-Mail werden sich schon einige befinden, die beispielsweise ein Konto bei einer örtlichen Bank haben.
Angriffe auf persönliche Daten können aber auch von anderer Seite kommen. So tauschen Betrüger die in Blogs oder auf Web-2.0-Seiten platzierten aktiven Objekte gegen eigene Java Scripts oder Flash-Elemente aus, wenn der Server Sicherheitslücken aufweist und deshalb ein solcher Zugriff von außerhalb möglich ist. Mit Hilfe dieser Objekte lesen die Angreifer dann die Sitzungsdaten inklusive des Passworts aus, oder sie klinken sich in andere Webseiten ein, die der Benutzer ebenfalls besucht, und versuchen dort, die Eingaben abzufangen. Auch das geht allerdings nur, wenn entweder der Browser, Flash oder die Webseite Sicherheitslücken aufweisen.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 7
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1019607
Content Management by InterRed