computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Mittelstands-IT
Malware-Markt

Panda entdeckt kostenlose Phishing-Kits

14.05.2008 um 11:30 Uhr
Autor(en): Diego Wyllie.
Kostenpflichtige Bausätze zum Erstellen von Malware-Mustern oder gefakten Webseiten kursieren im Internet schon seit einiger Zeit. Doch nun hat Panda Security mehrere Kits für Phishing-Angriffe entdeckt, die sogar kostenfrei erhältlich sind.

Mit diesen Tools können nach Angaben der Sicherheitsexperten von Panda Security Kunden von Banken ausspioniert, E-Mail-Accounts von GMail oder Yahoo geknackt, sowie Passwörter für Online-Spiele (Xbox) und Zugangsdaten für Blogs in die Hände von Kriminellen gelangen. Luis Corrons, Technischer Direktor der PandaLabs, zeigt sich angesichts dieser Entwicklung besorgt: "Wirklich erstaunt hat uns, dass diese Phishing-Kits kostenfrei verfügbar sind. Da solche Tools einfach zu bedienen sind, werden sie auch immer öfter eingesetzt, was dazu beiträgt, dass Phishing-Attacken weiter zunehmen und das Risiko sowohl für einzelne Computer-Nutzer als auch für Unternehmen steigt".

Auf der entsprechenden Internet-Seite entscheidet sich der Nutzer für den Phishing-Bausatz seiner Wahl und kann anschließend zwei Dateien herunterladen. Mit der ersten lassen sich schädliche E-Mails erstellen, die den Anschein erwecken, von Online-Banken- oder E-Commerce-Plattformen zu stammen. Die zweite Datei dient der Erstellung betrügerischer Webseiten, die den Internet-Auftritten renommierter E-Commerce-Unternehmen gleichen. Neben den beiden Dateien, aus denen das Phishing-Konstruktions-Set besteht, wird noch ein PHP-Programm zum Versenden der E-Mails kostenlos angeboten. Der weitere Vorgang gehört zur typischen Phishing-Routine: Die gefälschte Nachricht inklusive Link zur manipulierten Webseite wird an verschiedene E-Mail-Adressen versendet. Auf der gefälschten Seite werden User dazu aufgefordert, die für den Kriminellen interessanten Daten einzugeben. Die gestohlenen Informationen werden als Textdateien auf einem Server gesammelt oder als E-Mail übermittelt. Die benötigten Adressen-Listen seien im Internet zu finden, einige sogar gratis. Es werde also immer einfacher und günstiger - in diesem Fall sogar komplett kostenfrei - einen Phishing-Angriff zu starten.


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

MITTELSTANDS-IT: CW-REDAKTEURE EMPFEHLEN
Kostenfalle CRM-Projekt Kostenfalle CRM-Projekt Die Realisierung eines CRM-Projekts birgt ein hohes Risiko versteckter Kosten, die Nutzen und Erfolg des Vorhabens stark gefährden können.  weiter
IT-Projekte sichern IT-Projekte sichern Wegen schlechter Zahlungsmoral ihrer Kunden können Firmen nicht in IT-Projekte investieren. Zehn Tipps, wie Sie Zahlungsausfälle verhindern. weiter
Prozesse optimieren Prozesse optimieren Controller in mittelständischen Unternehmen haben einen Wunsch an die IT-Abteilungen. Sie wollen Lösungen, die ihre Kernprozesse unterstützen.  weiter
CIOs droht der Knast CIOs droht der Knast CIOs haften für die Vorhaltung gesetzes- und steuerrelevanter Daten. IT-Outsourcing kann die Einhaltung erforderlicher Compliance-Richtlinien sichern. ... weiter
Wie Sie IT-Fachkräfte finden Wie Sie IT-Fachkräfte finden Der IT-Fachkräftemangel ist ein akutes Problem. Bekanntheit und Professionalität sind die Schlüssel zum Markt der Top-Talente und Experten.  weiter
Kostenfalle CRM-Projekt IT-Projekte sichern Prozesse optimieren CIOs droht der Knast Wie Sie IT-Fachkräfte finden
MEHR ZUM THEMA MITTELSTANDS-IT
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security