|
Die Informationen in diesem Artikel beziehen sich auf:
Kaspersky Internet Security 6.0/7.0/2009 (alle Versionen)
Kaspersky Anti-Virus 2009 (alle Versionen)
Phishing ist eine Art des Internetbetrugs, die im Versenden von E-Mails besteht, die das Ziel verfolgen, vertrauliche Informationen mit finanziellem Charakter zu stehlen.
Phishing-Mails sind so gestaltet, dass sie möglichst große Ähnlichkeit mit Informationsbriefen von Banken oder bekannten Firmen besitzen. Die Nachrichten verweisen auf eine gefälschte Seite, die vom Angreifer speziell vorbereitet wurde und eine Kopie der Seite jener Organisation darstellt, unter deren Namen die E-Mail geschrieben wurde. Auf dieser Seite wird der Benutzer beispielsweise aufgefordert, seine Kreditkartennummer oder andere vertrauliche Informationen anzugeben.
In einigen Fällen verwenden Betrüger verschiedene Exploits der Sicherheitsanfälligkeit von MS Internet Explorer auf diesen Seiten, um Trojaner auf den Computer des Benutzers zu installieren.
Ende 2003 wurde eine neue Schwachstelle im Schutz des Computers. Es handelt sich um eine Sicherheitsanfälligkeit durch Spoofing. Dabei kann der Angreifer eine vertrauenswürdige Netzwerkressource vortäuschen und einen Benutzer dazu verleiten, eine scheinbar gültige, schädliche Webseite zu öffnen. Die Adresse in der Adressleiste des Browsers kann dabei völlig richtig sein, der Benutzer wird sich aber auf der falschen Seite befinden.
|