Neue Angriffsmethode phisht per Telefon

Security-Filter erkennen bösartige E-Mails oftmals nicht

Der Internet-Security-Spezialist Surfcontrol hat eine neue Phishing-Variante indentifiziert. Dabei locken die Betrüger nicht wie gewöhnlich zu einer gefälschten Webseite, sondern versuchen ihr Opfer zum Anruf einer gebührenfreien Telefonnummer zu bewegen. Wählen Kunden die Nummer, werden sie von einer aufgezeichneten Nachricht begrüßt und gebeten ihre vertraulichen Daten über das Telefon einzugeben. „Folgt der unvorsichtige Kunde dem Anliegen, so spielt er seine Kreditkartennummer, das Ablaufdatum der Karte sowie seine Sozialversicherungsnummer direkt in die Hände der Betrüger“, erklärt Henning Ogberg, Country-Manager für den deutschsprachigen Raum bei Surfcontrol.

„Datenklau via Telefon ist besonders hinterhältig, da es den Opfern größere Vertrauenswürdigkeit vorgaukelt, als dies bei gefälschten Webadressen der Fall ist“, meint Ogberg. Jedoch sei diese Methode glücklicherweise noch nicht sehr verbreitet, obwohl „sie sicherlich bald Nachahmer finden wird, sofern sie sich als erfolgreich erweist“, schränkt Ogberg ein.

Erstes Ziel der neuen Angriffsmethode war die US-amerikanische Chase Bank. Obwohl Empfänger von Phishing-E-Mails mittlerweile daran gewöhnt seien, betrügerische Webadressen zu erkennen, sehen sie sich dieser neuen Methode noch völlig ahnungslos gegenüber, so Ogberg.

Phisher auf der Suche nach Kundeninformationen nutzen dies aus, um ihre Erfolgsquote zu steigern. Surfcontrol warnt daher massiv vor dieser Bedrohung, auch deswegen, weil diese Phishing-Variante von vielen traditionellen E-Mail- oder Internetfiltertechnologien noch nicht erkannt wird.

Themenseiten: Phishing

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen Lesen Sie ZDNet-Artikel in Google Currents ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Neue Angriffsmethode phisht per Telefon

Kommentar hinzufügen
  • Am 4. Mai 2006 um 8:41 von Kurzinfo

    0800er Betreiber sind LEICHT identifizierbar !!
    Hallo Redaktion, Hallo Leser,

    unabhängig von dem Fakt dass man am Telefon KEINEM seine Daten nennt, vor allem nicht einer BandAnsage …..!!!

    Wer eine 0800er Rufnummer betreibt, der ist als "Betreiber" dieser Nummer leicht zu identifizieren, da er ja vom Netzbetreiber eine Rechnung erhält.

    Auch unter diesem Gesichtspunkt, kann ich nicht verstehen warum man diese Betrugsmaschen nicht unter Kontrolle bekommt!!

    Viele Grüße

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *