Hier klicken!
teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 28.05.2012 

Phishing-Angriffe im Netz werden immer hinterhältiger

05.10.2010
17:17

Neben geschickt erstellten Betrüger-Mails schaden besonders Trojaner

Die Phishing-Angriffe im Netz werden immer perfider und kommen in den seltensten Fällen noch per E-Mail. Eine Mischung aus technischen Sicherungen und gesunder Skepsis kann vor den trickreichen Angriffen schützen.

Im Jahr 2008 gab es zunächst eine positive Entwicklung. Recht deutlich ging die durch Phishing erbeutete Schadensumme laut Bundeskriminalamt von 17,4 auf 7,0 Millionen Euro zurück. Als Grund für den Rückgang vermutet BITKOM-Sprecher Christian Spahr die stärkere Verbreitung des iTAN-Verfahrens, bei dem der Nutzer eine per Zufall ausgewählte Transaktionsnummer (TAN) aus einer Liste eingeben muss. "Aber natürlich haben die Kriminellen inzwischen aufgerüstet und auf diese zusätzlichen Sicherheitsvorkehrungen reagiert", sagt der Sprecher des Bundesverbands Informationswirtschaft, Telekommunikation und neue Medien (BITKOM) in Berlin.

Phishing-Schaden geht in die Millionen

Tatsächlich dauerte der Rückgang nicht an. Im vergangenen Jahr stieg der Schaden durch Phishing wieder an - um mehr als 64 Prozent auf rund zwölf Millionen Euro. Insgesamt gab es laut offizieller Statistik des Bundeskriminalamts (BKA) im vergangenen Jahr rund 2 900 angezeigte Phishing-Fälle in Deutschland. Für das laufende Jahr rechnen BITKOM und BKA sogar mit bis zu 5 000 angezeigten Phishing-Fällen und einem Gesamtschaden von rund 17 Millionen.

Die Angriffe werden zudem immer hinterhältiger. Während vor einigen Jahren die Betrüger-Mails noch oft sehr holprig formuliert waren, gehen die Angreifer inzwischen deutlich geschickter vor. Zum Teil werden die Absender-Informationen gefälscht, um dem Empfänger eine echte Mail vorzutäuschen. "Wenn ich eine E-Mail vom Chef kriege, dann gehe ich damit ganz anders um", sagt Norbert Pohlmann, Geschäftsführer des Instituts für Internet-Sicherheit an der Fachhochschule Gelsenkirchen.

Pohlmann rät daher zu gesunder Skepsis: "Ich kann mich nicht auf die E-Mail-Adresse verlassen." Spezielle Software könne dabei helfen: "Es gibt Anti-Malware-Programme, die über Wahrscheinlichkeiten warnen, wenn eine Mail verdächtig ist." Zur Not müsse man einfach mal anrufen, wenn eine Mail verdächtig vorkomme.

Zunehmend Schaden durch Trojanische Pferde

Weil sich bei den meisten Internet-Nutzern inzwischen herumgesprochen hat, dass man nicht einfach jede E-Mail öffnen sollte, ist dieser Angriffsweg bei den Internet-Betrügern ohnehin out. "Phishing ist heute nicht mehr auf E-Mails beschränkt. Das kann überall passieren, wo ich mich im Internet bewege", sagt Pohlmann.

Tatsächlich erfolge die Attacke in den allermeisten Fällen mittels eines sogenannten Trojanischen Pferdes, sagt Frank W. Felzmann, Experte beim Bundesamt für Sicherheit in der Informationstechnik in Bonn: "Dabei wird ein Schadprogramm auf den Computer des Nutzers übertragen. Dieses Programm klinkt sich dann ein, wenn der Nutzer etwa Daten beim Online-Banking eingibt. Diese Daten werden abgefangen und die Überweisung auf das Konto der Betrüger umgeleitet."

Solche Schadprogramme kann man sich auf verschiedene Weise einfangen, etwa durch Anklicken eines E-Mail-Anhangs. Aber auch wenn man solche verdächtigen Spam-Mails ignoriert, ist man vor der Gefahr nicht gefeit. Durch einen sogenannten Drive-By-Download (Download im Vorbeifahren) kann man sich beim ganz normalen Surfen infizieren.

"Nutzer sollten darauf aufpassen, auf welchen Seiten im Internet sie sich tummeln", rät daher Experte Felzmann. Wichtig sei es zudem, Antiviren-Software, Betriebssystem per Update stets auf dem aktuellen Stand zu halten.

Online-Banking: Am sichersten sind Mobile-TAN- oder mTAN-Verfahren

Auch das Verfahren beim Online-Banking entscheidet über den Grad der Sicherheit. "Es gibt inzwischen mehrere Methoden, die noch sicherer sind als das iTAN-Verfahren, die aber nicht von allen Banken angeboten werden", sagt Branchen-Sprecher Spahr. Am sichersten ist nach Angaben von Felzmann das so genannte Mobile-TAN- oder auch mTAN-Verfahren: "Dabei erhält der Nutzer eine SMS mit einer nur für diesen Vorgang verwendbaren TAN auf sein Mobiltelefon. Der Auftrag muss dann mit dieser TAN bestätigt werden." Allerdings sei bei diesem Verfahren die Sicherheit nur dann gewährleistet, wenn dazu nicht ein Smartphone benutzt wird, auf das Hacker wiederum per Internet zugreifen können.

Weitere Verfahren zu mehr Sicherheit bei elektronischen Bankgeschäften sind solche, bei denen der Kunde von seiner Bank ein kleines Gerät, den TAN-Generator, bekommt. Hier muss er seine Scheckkarte hineinstecken, um sich zu identifizieren und erhält anschließend eine kurzzeitig gültige TAN.

Wer Opfer eines Angriffs geworden ist, sollte laut Felzmann sofort sein Konto sperren lassen und seine Passwörter ändern. "Die Bank kann dann versuchen, das Geld zurückzuholen, wenn der Angriff erst wenige Tage oder Stunden zurückliegt."

Weitere Artikel zum Thema veröffentlichte Daten im Internet RSS

© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Surf&Fon-Flat 18. Schnell, einfach & günstig.Click Here  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Avira macht gewaltig Probleme sushiverweig. 31.03.12 14:15
RE: Avira macht gewaltig Probleme Conax 31.03.12 11:21
RE: Avira macht gewaltig Probleme sushiverweig. 31.03.12 00:01
Avira ist Mist sushiverweig. 30.03.12 23:59
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 05.10.2010:

- Mit optischem Zoom: Android-Handy mit 14-Megapixel-Kamera
- Phishing-Angriffe im Netz werden immer hinterhältiger
-  Fujitsu präsentiert Handy mit Dual-Touchscreen
- Google TV ist Fernsehen plus Internet plus App
-  Ubuntu 10.10 Release Candidate ist da
- Skype für Android ab sofort kostenlos verfügbar
- o2 o Aktionstarif: 12 statt 15 Cent pro Minute in alle Netze
- Facebook Places jetzt auch in Deutschland verfügbar
-  Dell Streak in allen Einzelheiten präsentiert
- Tablet-Herbst: Diese Geräte sollen Apples iPad Konkurrenz machen
- Fonic: 30 Euro Startguthaben für Online-Neukunden
- E-Plus-Chef Dirks: "Bis 2012 haben wir das beste Datennetz"
-  WeTab-Boss von Ankershoffen zieht die Konsequenzen
- Frankreich: Erste Warnungen an mutmaßliche Raubkopierer
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

Click HereClick Here


Advertisement


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre