Stats by Net-Counter
 
panorama

Freitag, 15. September 2006

Phishing 4

Wie generiert man Spam, der sich selbst verschleiert? Das wird teilweise so geschickt gemacht, dass auch Internetprofis auf solche eMails hereinfallen.

Die Phishing-eMail ist üblicherweise ein html-Mail. Es gibt mittlerweile auch Vishing-eMail mit einer Telefonnummer, wobei im Rahmen eines Telefongesprächs die brisanten Daten erfragt werden.

Der Phisher hat allerdings das Problem, kein eigenes Konto zu haben, sonst wäre er viel zu einfach zu belangen. Er braucht eien Mittelsmann mit Konto, der das Geld bekommt.

Üblicherweise bekommt man Nutzer dazu, Geld zu geben überweisen, indem man seine Geldgier reizt. So wie wir das von der Nigeriaconnection kennen.

Doch warum fällt man auf den Phisher-Spam herein? Es sind Schwächen im Browser, in X.509 + SSL, in IRIs und in HTML-Forms. Beispielsweise geht es mit IDNs (internationalisierten Domainnamen), indem man ein »a« in sparkasse.de durch ein russisches »a« ersetzt.

Trackback URL:
https://domecht.twoday.net/stories/2672431/modTrackback

Trackbacks zu diesem Beitrag

LAWgical - 16. Sep, 15:43

EDV-GT: Internetsicherheit: Phishing, Pharming und Skimming

Łukasz Krasoń-BeckerIn dem von Łukasz... [weiter]

domainblog

Domains, Domain-Recht, Internet.

User Status

Du bist nicht angemeldet.

Suche

 

GermanBlawg v4.5 (OPML)

JuraBlogs

Archiv

September 2006
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
 
 2 
 3 
 4 
 5 
 9 
10
13
16
17
23
24
25
29
30
 
 

Aktuelle Beiträge

Herr Horn, schauen Sie...
Herr Horn, schauen Sie doch bitte mal unter domain-recht.de....
dading - 28. Aug, 11:32
David gegen Goliath
Weil ich, Thomas N. Horn (th@csh-hildesheim.de) mir...
tnh - 28. Aug, 10:06
ich kann mir schon ganz...
ich kann mir schon ganz gut die Seite www.berlin.berlin...
berliner - 12. Jan, 01:34
Verlagerung des Domainblog
Der Domainblog läuft bereits seit einem halben Jahr...
dading - 26. Mär, 09:26
Mailingliste für »Ich...
Es ist Mitte März und die Vorbereitungen für den Gesprächskreis...
dading - 18. Mär, 13:33

Status

Online seit 7308 Tagen
Zuletzt aktualisiert: 28. Aug, 11:32

Credits


ccTLD
DENIC
Domain-Newsletter
Domaininhalte
Domains
dotEU
gTLD
ICANN
Impressum
Internet
Markenrecht
Namensrecht
Weblog
Profil
Abmelden
Weblog abonnieren