Login-Seite gefälscht:
Skype-Logins per Phishing ergattern

von Werner Veith (werner.veith@networkcomputing.de)

05.02.2010

Cyber-Gangster versuchen per Phishing an Login-Daten für Skype zu kommen. Mit diesen könne sie Skype-Guthaben abziehen oder gezielt Spam versenden.

Social-Network-, E-Mail- oder Kommunikations-Logins sind für Cyber-Gangster sehr attraktiv. Dies zeigt auch die Phishing-Attacke nach Skype-Logins. Davor warnt der Sicherheitsspezialist Avira [1]. Dazu verschicken die Angreifer eine Mail mit einem Link auf eine Login-Seite. Dort werden die Login-Daten zu Skype abgefragt. Tut der Anwender dies, landet er anschließend auf der echten Skype-Seite. Derweil haben die Angreifer seine Daten erbeutet. Damit können sie nun einmal das Skype-Guthaben abbuchen. Außerdem lässt sich gezielt Spam an Kontakte in dem Skype-Account verschicken.

Täuschend echt nachgemacht: Die Phishing-Seite für Skype-Logins (Quelle: Avira)

Die Login-Seite ist Skype täuschend ähnlich nachgemacht. Außerdem kommt in der URL die richtige Adresse »www.skype.com« vor. Dies wird möglich, weil die Seite eine Sub-Domain eines anderen Netzes ist. Diese URL könnte dabei so aussehen: »www.skype.com.attacker-domain.com«.

[1] http://www.avira.de/

Verwandte Artikel