In unserer KnowledgeBase finden Sie einfache Anleitungen sowie Lösungen rund um Ihre META10 Secure Cloud.
Direkt zur KnowledgeBase
Möchten Sie auf dem Laufenden bleiben? Melden Sie sich hier für unsere E-News an.
Die Melde- und Analysestelle Informationssicherung MELANI gab am 31. März 2015 eine neue Warnung heraus: Internetbetrüger verüben gezielte Phishingangriffe mit dem Namen kleinerer und mittlerer Unternehmen. Betroffen sind KMU in den verschiedensten Tätigkeitsbereichen. Die betroffenen Unternehmen betreiben eine Website, die in irgendeiner Weise Kunden-E-Mail-Adressen verwendet und gespeichert hat. Häufig erfolgt diese Speicherung von E-Mail-Adressen für den Versand eines Newsletters.
In einer ersten Phase des Angriffs versuchen die Kriminellen, über die Unternehmenswebsite an eine Datenbank mit Kunden-E-Mail-Adressen zu gelangen. Meist wird dabei eine Schwachstelle auf der Website ausgenutzt. Dies geschieht beispielsweise mittels SQL(Structured Query Language)-Einschleusungen, dem Ausnützen von Sicherheitslücken von SQL-Datenbanken. Gelingt das, werden im Namen des Unternehmens gefälschte E-Mail-Nachrichten an die entwendeten Adressen gesendet. Absender und Inhalt werden perfekt nachgemacht. Es sieht dann so aus, als stammten diese E-Mails tatsächlich vom betroffenen Unternehmen. Die E-Mails geben vor, der E-Mail-Empfänger könne beim Unternehmen eine Kostenrückerstattung beantragen. Zu diesem Zweck soll ein Link angeklickt werden.
Hinter dem anzuklickenden Link versteckt sich eine gefälschte Website, die identisch zur Website des betroffenen Unternehmens ist. Es wird überdies eine Internetadresse verwendet, die einen zum Verwechseln ähnlichen Namen des absendenden Unternehmens trägt. Das E-Mail-empfangende Opfer wird gebeten, Details seiner Kreditkarte anzugeben: Nummer, Ablaufdatum, Sicherheitscode, wie es bei Phishingangriffen üblich ist. Da das Opfer tatsächlich regelmässig E-Mailkontakt mit dem betroffenen Unternehmen hat, besteht für die Betrüger eine beträchtliche Chance, die verlangten Kreditkartendaten dann auch zu erhalten.
MELANI empfiehlt den Unternehmen gegen diesen Pishingbetrug im Bereich der KMU folgende Abwehrmassnahmen:
Suchen Sie...