Phishing Kits werden mehr und ausgefeilter

Diskutiere Phishing Kits werden mehr und ausgefeilter im IT-News Forum im Bereich IT-News; Sowohl die schiere Zahl als auch die Qualität der kommerziell angebotenen Phishing Kits nimmt weiter zu. Teilweise enthalten die Bausätze auch...
#1
Eric-Cartman

Eric-Cartman

Moderator
Threadstarter
Team
Dabei seit
22.06.2005
Beiträge
8.628
Alter
38
Ort
In Windows Nr. 10


Sowohl die schiere Zahl als auch die Qualität der kommerziell angebotenen Phishing Kits nimmt weiter zu. Teilweise enthalten die Bausätze auch Exploit-Code für bekannte Sicherheitslücken.

Das kriminelle Geschäft des so genannten "Phishing" ist arbeitsteilig organisiert. Die einzelnen Phasen des Identitätsdiebstahls werden von unabhängigen Gruppen oder Personen ausgeführt, die zueinander lediglich lose geschäftliche Beziehungen unterhalten, sie sind also meist Kunde und/oder Lieferant.

So liefern mehr oder weniger versierte Programmierer so genannte Phishing Kits an diejenigen, die gefälschte Websites aufbauen. In diesen Bausätzen sind vorgefertigte Websites diverser Finanzdienstleister (vorwiegend Banken) enthalten, die Webmaster müssen nur noch geringfügige Anpassungen vornehmen.

Diese Phishing Kits werden je nach Ausstattung ab etwa 30 US-Dollar angeboten. Die Zahl der angebotenen Kits steigt weiter an. Dabei werden die Bausätze immer ausgefeilter. Sie enthalten verschiedene Techniken, um etwa Phishing-Filter zu täuschen. Sie werden auch mit entsprechenden Prädikaten angeboten - also mit dem Hinweis, dass die damit erstellten Seiten nicht von Anti-Phishing-Software erkannt werden.

Weitere enthaltene Zusatzfunktionen können Java-Applets oder Javascript-Kontruktionen sein, die für potenzielle Opfer die Illusion einer echten Bank-Website perfektionieren sollen. Auch Angriffs-Code wird zum Teil mitgeliefert, der Sicherheitslücken im Browser ausnutzt, um Key-Logger einzuschleusen. Je nach Umfang der mitgelieferten Zusatz-Tools kann der Preis eines solchen Phishing Kits auch mehr als 1000 US-Dollar betragen.

Die ausspionierten Zugangsdaten für das Online-Banking oder Auktions-Websites werden dann an die nächste Tätergruppe weiterverkauft. Diese plündert die Konten oder stellt betrügerische Auktionen in fremdem Namen ein. Das ergaunerte Geld wird dann wiederum von der nächsten Ebene gewaschen , oft mit Hilfe angeworbener Privatpersonen.

Quelle:IDG Magazine Verlag GmbH/PC-WELT Online
 
Thema:

Phishing Kits werden mehr und ausgefeilter

Phishing Kits werden mehr und ausgefeilter - Ähnliche Themen

  • Your account will be deleted E-Mail von Microsoft OneDrive - Echt oder Phishing Mail?

    Your account will be deleted E-Mail von Microsoft OneDrive - Echt oder Phishing Mail?: Nicht wenige Microsoft OneDrive Nutzer sind immer wieder verunsichert wenn sie eine E-Mail von Microsoft direkt erhalten in der man darauf...
  • Phishing Email von eigener Email Adresse

    Phishing Email von eigener Email Adresse: Guten Tag, Ich habe zwei Phishing Emails erhalten mit einem Bestrechungsversuch, da angeblich meine persönlichen Bilder und Infos etc...
  • Phishing Mail oder echte Warnung?

    Phishing Mail oder echte Warnung?: Hallo, ich habe am sonntag ene warnung erhalten (unterschrieben mit MS konto team) dass mein Hotmail-konto in zukunft nicht mehr von MS...
  • Verschickt OneDrive Phishing-Mails?

    Verschickt OneDrive Phishing-Mails?: Hallo zusammen, ich habe heute eine Email von OneDrive erhalten, siehe Screenshot. Ich kann mich nicht erinnern, jemals ein OneDrive-Konto mit...
  • Ungewöhnliche Anmeldeaktivität Email möglicherweise Phishing?

    Ungewöhnliche Anmeldeaktivität Email möglicherweise Phishing?: Hallo zusammen, ich habe gestern eine Email von *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** erhalten in dieser mir gesagt...
  • Ähnliche Themen

    Oben