Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 60388

SurfControl GmbH Platz der Einheit 1 60327 Frankfurt am Main, Deutschland http://www.surfcontrol.com
Ansprechpartner:in Frau Stefanie Machauf +49 89 21187131
Logo der Firma SurfControl GmbH
SurfControl GmbH

Phisher angeln nun auch übers Telefon

SurfControl entdeckt Phishing-E-Mails, die über falscheTelefonnummern sensible Bankdaten ausspähen

(PresseBox) (Frankfurt am Main/Scotts Valley, Kalifornien, )
Internet Security-Spezialist SurfControl (LSE: SRF, www.surfcontrol.com) hat eine neue Phishing-Variante identifiziert: Anstatt wie gewöhnlich den Empfänger zu einer betrügerischen Website umzuleiten, die Passwörter und Kontoinformationen abgreift, verweist diese Phishing-E-Mail auf eine Telefonnummer als Kontakt. Ziel der Attacke sind vor allem Kunden der US-amerikanischen Chase Bank. Die Phishing-Variante setzt eine gebührenfreie Telefonnummer ein, die möglicherweise mit falschen Namen oder Kontaktinformationen eingerichtet wurde. Das Erscheinungsbild der Telefonnummer ähnelt den typischen gebührenfreien Telefonnummern, welche die echte Chase Bank nutzt. Wählen Kunden diese Nummer, werden sie von einer aufgezeichneten Nachricht begrüßt und gebeten, ihre vertraulichen Daten einzugeben. So tappen sie direkt in die Falle der Phisher.

Nachdem Empfänger von Phishing-E-Mails mittlerweile daran gewöhnt sind, betrügerische URLs zu erkennen, sehen sie sich dieser neuen Methode noch völlig ahnungslos gegenüber. Phisher auf der Suche nach Kundeninformationen nutzen dies aus, um ihre Erfolgsquote zu steigern. SurfControl warnt daher massiv vor dieser Bedrohung, auch deswegen, weil diese Phishing-Variante von vielen traditionellen E-Mail- oder Internetfiltertechnologien noch nicht erkannt wird.

Kunden von SurfControl werden vor dieser Bedrohung geschützt, denn die mehrschichtige Enterprise Protection Suite von SurfControl schützt durch eine Kombination aus E-Mail-, Internet- und Desktopfilter. Unternehmen, können sich somit aktiv vor dem Empfang der gefälschten Nachricht schützen und bewahren auch ihre Mitarbeiter davor, persönliche und finanzielle Informationen preiszugeben.

So funktioniert der telefonische Phishing-Versuch:
SurfControl überprüfte die Verbrechermethode anhand von falschen Informationen. Das Phishing-System war sogar in der Lage, ungültige oder falsch eingegebene Kreditkartennummern zu erkennen. Dabei gehen die Betrüger folgendermaßen vor:

[Automatische Bandansage unter der angegebenen Nummer:]

Phisher: Willkommen bei der Kontoverifizierung der Chase Bank. Geben Sie bitte Ihre 16-stellige Kreditkartennummer ein.

Nutzer: [gibt gültige 16-stellige Kreditkartennummer ein]

Phisher: Geben Sie jetzt das Ablaufdatum ein, erst den Monat, dann das Jahr.

Nutzer: [gibt vierstelliges Datum ein ]

Phisher: Geben sie bitte die letzten vier Ziffern der Sozialversicherungsnummer des Besitzers der Hauptkarte ein.

Nutzer: [gibt vier Ziffern ein]

Phisher: Der Vorgang wird bearbeitet. Vielen Dank. Ihr Konto ist verifiziert.

[Ende der Bandansage]

Belohnung in Aussicht gestellt
Erst kürzlich waren Kunden der Chase Bank ins Visier von Phishern geraten. Um die Bankkunden zur Herausgabe vertraulicher Daten zu bewegen, stellten die Betrüger 20 Dollar Belohnung für die Teilnahme an einer Umfrage in Aussicht. Das besondere an dieser Attacke war, dass sie mit einem so genannten Phishing-Kit durchgeführt wurde, bei dem Phishing-Mails von verschiedenen Servern, aber mit einem einheitlichen Quellcode verschickt wurden, um die Rechner mehrerer Unternehmen zu attackieren. Bei den gekaperten Systemen handelte es sich zum Teil um freie Web-Hosting-Server, die sich zum Zeitpunkt der Veröffentlichung der Phishing-Meldung am Netz befanden.

Die Global Threat Experts von SurfControl hatten unterschiedliche Varianten einer gleichen Nachricht entdeckt, die sich alle eines anderen Servers bedienten. Die Quellcodes der gefälschten Umfrage-Seiten wiesen jedoch große Ähnlichkeit auf. Ersten Reports des Sicherheitsdienstleisters Netcraft zufolge befand sich ein kompromittierter Server, der an der Phishing-Kampagne beteiligt war, an einem Standort in China. In einer genaueren Untersuchung stellten die Sicherheitsexperten von SurfControl zusätzliche Aktivitäten auf Servern in den USA fest. Insgesamt registrierte der Security-Dienstleister in den letzten Monaten eine Zunahme der Attacken anhand von Phishing-Kits um 30 Prozent.

SurfControl GmbH

Über SurfControl: SurfControl schützt Unternehmen jeder Größe vor Angriffen, die aus der Nutzung des Internets resultieren. Der Internet-Security-Spezialist bietet ein umfassendes Lösungs-Portfolio an, mit dem Web-, E-Mail- und Desktop-Bedrohungen effektiv abgewehrt werden können. Je nach Bedarf geschieht dies entweder über On-Demand Services, mittels einer Software-Lösung oder durch den Einsatz einer Appliance – so werden Netzwerke ebenso geschützt wie Desktop-PCs oder mobile Clients. Alle Produkte von SurfControl basieren auf Threat Detection Services, die vom weltweit agierenden SurfControl Experten-Team bereitgestellt werden. Rund um die Uhr wird hier das Internet nach neuesten Angriffen durchsucht und eine aktuelle Datenbank verwaltet. SurfControl hat mehr als 24.000 Kunden in der ganzen Welt mit 14,5 Millionen Nutzern und beschäftigt über 600 Mitarbeiter in Niederlassungen in Europa, den Vereinigten Staaten und im Raum Asien/Pazifik. Weitere Informationen unter www.surfcontrol.com

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.