So., 27.05.12

Datenklau 05.01.2009 Phishing-Alarm bei Twitter

Twitter und Phishing (Foto)
Online-Gauner greifen mit der Betrugsmethode Phishing nun auch Twitter an. Bild: news.de

Von news.de-Redakteurin Anja Guhlan

Die populäre Kommunikationsanwendung Twitter ist jetzt erstmals auch von Phishing-Attacken betroffen. Ein Online-Gauner versucht mittels einer gefälschten Twitter-Seite an die Zugangsdaten der Nutzer heranzukommen.

Twitter warnt auf dem offiziellen Blog vor direkten Nachrichten oder Email-Benachrichtigungen, die einen gefälschten Link zum eigenen Dienst enthalten. Ein Klick führt dann auf eine täuschend echt imitierte Webseite. Auf dieser wird versucht, den Nutzer zur Abgabe seiner Zugangsdaten zu bringen. Die Fälschung erkennt man lediglich an der Adresse im Browser. Im aktuellen Phishing-Fall ist die Wortgruppe «access-logins» zusätzlich in der Adresszeile enthalten. «Bei anderen Phishing-Fällen können jedoch ganz andere Methoden angewandt werden», erklärt der Sicherheitsexperte Daniel Bachfeld vom c´t Magazin.

Bislang blieben die Nutzer des Microblogging-Dienstes Twitter vom Phishing, dem «Fischen von Passwörtern», weitgehend verschont. Doch nun müssen sich die mehr als drei Millionen Mitglieder in Acht nehmen. «Twitter als Kommunikationsplattform und auch andere Plattformen wie MySpace oder Facebook eigenen sich gut, um schnell neue Opfer anzulocken und auf präparierte Seiten zu lenken. Denn bisher sind Phishing-Attacken auf diesen Plattformen noch recht unbekannt bei deren Nutzern. Diese verbinden eingehende Links noch nicht mit Phishing-Attacken», sagt Bachfeld.

Phishing bei Online-Banking-Portalen ist finanziell lukrativ für den Dieb, doch wozu kann der Online-Gauner die erspähten Zugangsdaten von Twitter nutzen? Opfer die ihre Zugangsdaten auf der präparierten Seite eintragen, geben gleichzeitig alle regulären mitunter für Twitterer nicht sichtbaren Daten wie beispielsweise Realname, Handynummer, Email-Adresse oder Wohnort preis. Was der Phisher jedoch mit diesen Daten anstellt, ist ebenso fraglich.

«Eine weitere Variante ist, dass der Nutzer für mehrere Dienste diesselben Zugangsdaten benutzt, in diesem Fall könnte der Phisher auch auf alle anderen Dienste zugreifen», erklärt Andreas Poller vom Fraunhofer Institut für Sichere Informationstechnologie . «Twitter-Phishing könnte auch dazu dienen, um lediglich Aufmerksamkeit zu erzielen. Daten oder Informationen werden gehackt, um sie dann zu veröffentlichen und somit in das Licht der Öffentlichkeit zu rücken», erklärt er weiter.

Eine weitere Variante ist die Rufschädigung. Wenn der Gauner die Twitter-Zugänge besitzt, könnte er allen möglichen Unsinn auf den Account eines Twitterers verfassen. «Der Twitterer könnte durch die gefälschten Aussagen in Misskredit kommen», sagt Poller. Daniel Bachfeld von der c't fügt hinzu, dass durch den Zugang auch vermehrt Spam übertragen werden kann. «Durch Portale wie Twitter oder MySpace erkennt der Gauner sogar Vorlieben oder Interessen der Nutzer und kann den Spam noch gezielter zuschicken», erklärt Bachfeld.

Twitter hat das Problem des Phishings zwar im Visier, bietet aber bis dato keine technischen Lösungen wie Spamblocker oder Ähnliches an. Der Sicherheitsexperte Daniel Bachfeld nimmt Twitter in Schutz und meint: «Beim Phishing sind solche Portale eigentlich machtlos.» Andreas Poller gibt den Tipp, das eigene Netzwerk nach Anomalien zu durchsuchen und bei Phishing-Fällen stets Sicherheitswarnungen herauszugeben.

In den kommenden Monaten rechnen die Experten mit weiteren Angriffen auf Microblogging-Plattformen, soziale Netzwerke und andere Web 2.0-Anwendungen. Einen hundertprozentigen Schutz vor Phishing gibt es zwar nicht, jedoch gibt es einige Tipps wie man einen Phishing-Betrug vermeiden kann.

Lesen Sie auf Seite 2, wie Sie Phishing-Betrug vermeiden können

Die folgenden Tipps können einen Phishing-Betrug vermeiden. Prinzipiell gilt es aber, stets die Augen im Netz offen zu halten. Grundsätzlich sollte sich auch jeder Nutzer überlegen, ob er sensible Daten bei Internetdiensten hinterlässt.

Nicht Klicken – Klicken Sie nicht auf verdächtige E-Mail-Links, bei denen Sie Ihre persönlichen Daten eingeben sollen.

Pop-Up-Fenster – Geben Sie nie Ihre persönlichen Daten in einem Pop-Up-Fenster ein. Installieren Sie Pop-Up-BlockerErweiterungen des Webbrowsers, die das Öffnen von PopUps unterbinden sollen. in ihrem Browser um Phishing-Angriffe zu verhindern.

Email-Anhänge – Öffnen Sie nur E-Mail-Anhänge, die sie auch kennen oder wenn Sie diese erwarten.

Schutz-Software – Schützen Sie Ihren Computer stets mit einer Firewall sowie einer Anti-Virus- und Anti-Spywaresoftware, nutzen Sie Spamfilter-Funktionen ihres E-Mail-Anbieters. Achten Sie bei den Programmen auf automatische Updates und aktuelle kostenlose Aktualisierungen der Hersteller, welche neu entdeckte Probleme beheben.

Aktueller Browser – Viele Attacken werden erst möglich, weil Browser bestimmte Fälschungen zulassen. Achten Sie regelmäßig darauf, die aktuellste Browserversion zu installieren.

Überprüfen der Internetadresse – Wer ganz sicher gehen will, sollte immer die Zieladresse im Browser (URL) überprüfen. Präparierte Seiten enthalten oft Schreibfehler oder zusätzliche Buchstaben oder Wörter im Adressfeld.

Kommentar schreiben Netiquettelink | AGB
noch 600 Zeichen übrig
Kommentar  
Ihr Name
Ihre Emailadresse
Bitte übertragen Sie die Zeichen in das Feld darunter.
'6Ld52csSAAAAAKTxfdwmi0Ay4Tjghi64k3PAcWrj'

Datenklau: Phishing-Alarm bei Twitter » Medien » Nachrichten

URL : http://www.news.de/medien/751058701/phishing-alarm-bei-twitter/1/

Schlagworte:

Aber , Abgabe , Account , Achten , Adresse , Adressfeld , Adresszeile , Aktualisierungen , Aktuelle , Aktuellen , Aktueller , Andreas Baum , Andreas Beck , Andreas Bergmeier , Andreas Blume , Andreas Böcherer , Andreas Engel , Andreas Ertl , Andreas Evers , Andreas Franke , Andreas Fuhrmann , Andreas Gaebler , Andreas Görlitz , Andreas Greinacher , Andreas Günter , Andreas Gursky , Andreas Helgstrand , Andreas Herzog , Andreas Hirsch , Andreas Hoppe , Andreas Kannengießer , Andreas Köhler , Andreas Kühnlein , Andreas Löw , Andreas Ludwig , Andreas Mailath-Pokorny , Andreas Pessenlehner , Andreas Platthaus , Andreas Raelert , Andreas Ratzek , Andreas Richter , Andreas Rojewski , Andreas Rose , Andreas Rudolph , Andreas Schaad , Andreas Schmidt , Andreas Schweiger , Andreas Seiferth , Andreas Thorkildsen , Andreas Toba , Andreas Vinciguerra , Andreas Waschburger , Andreas Wolf , Ané , Angriffen , Anja Braun , Anja Dittmer , Anja Gradl , Anja Hambach , Attacken , Aufmerksamkeit , Augen , Aussagen , Automatische , Bachfeld , Beheben , Beispielsweise , Besitzt , Bestimmte , Betroffen , Blog , Browser , Browserversion , Buchstaben , Computer , Cyrus Twitter , Daniel Animati , Daniel Brodmeier , Daniel Craig , Daniel Ducruet , Daniel Endres , Daniel Esinosa , Daniel Fernandes , Daniel Frahn , Daniel Fritzsche , Daniel Gammert , Daniel Goldstein , Daniel Graf , Daniel Hain , Daniel Hershkowitz , Daniel Jaspersen , Daniel Kane , Daniel Keel , Daniel Kosakowski , Daniel Kuper , Daniel Latkowski , Daniel Lenz , Daniel Martin , Daniel Max , Daniel Narcisse , Daniel Nestor , Daniel Opare , Daniel Passarella , Daniel Passon , Daniel Pedrosa , Daniel Radcliff , Daniel Radcliffes , Daniel Reiche , Daniel Richter , Daniel Richters , Daniel Royer , Daniel Schlang , Daniel Schulz , Daniel Schwaab , Daniel Schweizer , Daniel Shechtman , Daniel Siebert , Daniel Silva , Daniel Sobkova , Daniel Sousa , Daniel Sturridge , Daniel Wagner , Daniel Williams , Daniel Zacher , Daten , Datenklau , Dieb , Dienen , Dienst , Dienste , Dominique Ané , Durchsuchen , Echt , Eigene , Eingeben , Email-Adresse , Enthalten , Erkennt , Erklärt , Erstmals , Erwarten , Erweiterungen , Experten , Facebook , Finanziell , Firewall , Fischen , Fraglich , Fraunhofer , Führt , Gauner , Gilt , GT , Gut , Halten , Handynummer , Hersteller , Hinzu , IG , Informationen , Informationstechnologie , Installieren , Institut , Interessen , Internetadresse , Internetdiensten , Iren Daniel , Kennen , Klick , Klicken , Kommenden , Kostenlose , Lenken , Licht , Link Stakes , Link URL , Lucas Licht , Machtlos , Magazin , Methoden , Millionen , Misskredit , Mitglieder , Mitunter , Monaten , MySpace , Nachrichten , Netz , Netzwerk , Netzwerke , News , Nutzer , Nutzern , Offen , Offiziellen , Öffnen , Online-Aktivitäten , Online-Versandhaus , Opfer , Pers , Persönlichen , Peter Licht , Petrus Andreas , Phishing , Phishing-Angriffe , Phishing-Attacken , Plattformen , Poller , Pop-Olymps , Pop-up-Fenster , PR , Preis , Preis-Kaleidoskop , Prinzipiell , Problem , Probleme , Programmen , Rechnen , Recht , Ren , Rufschädigung , Sch , Schreibfehler , Schutz , Sensible , Sichere , Sicherheitsexperte , Soziale , Spam , Technischen , Tipp , Tipps , Tore Zugang , TT , Twitter , Twitter-Seite , Twitterer , Überprüfen , Übertragen , Unbekannt , Unsinn , Updates , URL , Variante , Verbinden , Verfassen , Verhindern , Vermehrt , Vermeiden , Versucht , Visier , Vorlieben , Web , Webbrowsers , Webseite , Weitgehend , Wohnort , Wozu , Zieladresse , Zugang , Zugangsdaten , Zugreifen ,
Wir empfehlen
Anzeige
Facebook
Twitterbox
Follow Us!
Anzeige