IT-Sicherheit: Phishing-Attacken:
Phishing-Angriffe auf weitere Web-E-Mail-Services ausgeweitet
Nicht nur Microsofts »Hotmail«-E-Mail-Service war von den Phishing-Angriffen Anfang Oktober betroffen. Wie sich nun herausstellte, kursieren im Web auch die Account-Daten von Yahoo- und Google-Mail-Konten.
Wie gestern berichtet (siehe Microsoft: Tausende von Hotmail-Konten geknackt [1]), tauchten im Internet Listen mit den Zugangsdaten zu mehreren Tausende Hotmail-Konten von Microsoft [2] auf. Der Anbieter hat mittlerweile die geknackten E-Mail-Postfächer gesperrt und die Nutzer aufgefordert, ihre Account-Informationen zu ändern.
Auch die Log-in-Daten zu Google-Mail-Konten wurden im Internet veröffentlicht.
Wie sich nun herausstellte, waren nicht nur Microsoft respektive Hotmail das Ziel solcher Phishing-Angriffe. Auch auf die Web-E-Mail-Dienste anderer Anbieter, darunter Yahoo [3], Google Mail [4] und AOL, hatten es die Angreifer abgesehen.
Im Internet tauchte eine zweite Liste mit den E-Mail-Adressen und Log-in-Informationen von Nutzern dieser Services auf. Nach Angaben von IT-Sicherheitsfirmen und des Newsdienstes BBC [5] haben die Angreifer rund 20.000 Datensätze veröffentlicht. Im Fall der Hotmail-Accounts umfasste die Aufstellung rund 10.000 Log-in-Datensätze.
Groß angelegte Kampagne
Sowohl Yahoo aus auch Google bestätigten mittlerweile den Vorfall. Beide Firmen sprachen von einer groß angelegten Phishing-Kampagne, die zum Ziel hat, Nutzer der Web-Mail-Services zur Herausgabe ihrer Zugangsinformationen zu bewegen.
Die User, deren Daten auf den veröffentlichten Listen auftauchten, wurden mittlerweile darüber informiert. Außerdem müssen sie ihr Passwort ändern.
Vorspiel zu Angriffen auf Bankkonten
Wie die Phishing-Kampagne ablief, wird derzeit noch untersucht. Vermutlich wurde den Hotmail-, Yahoo- und Google-Mail-Nutzer ein Online-Formular »untergejubelt«, beispielsweise als »Sicherheitsüberprüfung« ihrer Web-Mail-Accounts getarnt. Wer brav seinen Log-in-Namen und das Passwort eingab, machte sein Konto den Angreifern zugänglich.
Den Hackern ging es bei der Aktion höchstwahrscheinlich nicht darum, auf die E-Mails der Opfer zugreifen zu können. Sie bauen vielmehr darauf, dass viele Nutzer von Online-Services aus Gründen der Bequemlichkeit immer dasselbe oder zumindest ähnliche Passwörter für mehrere Dienste verwenden.
Deshalb ist davon auszugehen, dass die Angreifer versuchen, mithilfe der gewonnen Informationen Zugang zu den Ebay-, Paypal- oder – via Online-Banking – zu den Bankkonten der Opfer zu erhalten.
[1] microsoft-tausende-von-hotmail-konten-geknackt/
[2] http://www.microsoft.de/
[3] http://www.yahoo.de/
[4] http://www.google.de/
[5] http://www.bbc.co.uk/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
