Zurück   Traderboersenboard > Allgemeiner Talk > Computer / Webtrends

Antwort
 
Themen-Optionen
Alt 23-11-2005, 19:19   #1
Stefano
TBB Family
 
Benutzerbild von Stefano
 
Registriert seit: Aug 2000
Ort: Hessen
Beiträge: 8.226
Angry Nach Phishing kommt nun Pharming

Internet-Sicherheit » Eine neue Bedrohung aus dem Lager der Cyber-Kriminellen steht bevor.

Während das US-Marktforschungsunternehmen Gartner schätzt, dass durch das mittlerweile schon bekannte Verfahren der „Phishing-Mails“ allein in den USA im Jahre 2003 ein Schaden von rund 1,2 Milliarden Dollar verursacht worden sei, befürchten Experten, dass dieser Wert noch zu gering sein könnte.
HB MÜNCHEN. In der bekannten Form von „Phishing“ werden Internetnutzer per E-Mail auf gefälschte Webseiten gelockt. Dort wird der Nutzer aufgefordert, Passwörter, PIN-Codes und andere geheime Informationen einzugeben. Phisher greifen damit Onlinebanking-Portale oder Internetauktionshäuser an.

„Pharming“ geht noch einen Schritt weiter. Die technischen Abläufe beim Aufrufen einer Webseite werden derart verändert, dass der Internetnutzer unbemerkt auf eine gefälschte Webseite umgeleitet wird. Selbst umsichtige Internetnutzer können so Opfer eines Pharming-Angriffs werden. Denn auch wenn er keinen Link in einer Phishing-Mail folgt, sondern stattdessen die Internetadresse selbst im Browser eingibt, oder die Seite über seine Favoriten aufruft, kann er auf einer gefälschte Seite landen, ohne dies zu bemerken.

Beim Pharming wird die Übersetzung des Internetseiten-Namens wie beispielsweise www.ebay.de zur numerischen IP-Adresse manipuliert. Die Namensauflösung erledigt der sogenannte DNS (Domain-Name-Server) der wie bei einer Vermittlungsstelle zu jedem Domainnamen die passende IP-Adresse vergibt. Jede Webseitenadresse wird damit in eine sogenannte IP-Adresse umgewandelt.

Cyber-Kriminelle versuchen nun die Name-Server mit einer Methode, die als „DNS-Cache-Poisoning“ bezeichnet wird, so zu verändert, dass über die richtig eingegebene Internetadresse nicht mehr die echte IP-Adresse ermittelt wird, sondern der Nutzer direkt zu der IP-Adresse der betrügerischen Web-Server weitergeleitet wird.

Beim DNS-Cache-Poisoning wird der DNS-Cache durch bestimmte Methoden mit präparierten Einträgen so verändert, indem man ihm schon vor einer Anfrage eine gefälschte Antwort schickt. Diese gefälschte Antwort wird im Cache des DNS gespeichert und bei Anfragen von Clients zurückgeliefert. Somit erhält der Anwender die falsche IP-Adresse für eine Domain, die in Wirklichkeit auf den Server des Angreifers verweist.

Die Bereitschaft zur Preisgabe von geheimen Daten erscheint beim Pharming deutlich höher als beim Phishing. Durch das Aufrufen der Seiten aus den eigenen Favoriten oder anderen vertrauenswürdigen Quellen, ahnt der Anwender keinerlei Manipulation.

Da die Opfer nicht mehr einzeln durch E-Mail kontaktiert werden, liegt die Gefahr beim Pharming auch darin, seine potenziellen Opfer gleich massenhaft zu erreichen.Die beste Möglichkeit sich gegen Phishing und Pharming Attacken zu schützen, bleibt daher, die eigene Aufmerksamkeit im Umgang mit dem Internet zu schulen. q: web.de
__________________
Ciao Stefano

Ich wurde nicht gefragt...ob ich geboren werden wollte...
Ich werde nicht gefragt...ob ich sterben will...
also lasst mich LEBEN...wie ich es will...!
Stefano ist offline   Mit Zitat antworten
Alt 24-11-2005, 16:33   #2
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Re: Nach Phishing kommt nun Pharming

Zitat:
Original geschrieben von Stefano
[B]„Pharming“ geht noch einen Schritt weiter. Die technischen Abläufe beim Aufrufen einer Webseite werden derart verändert, dass der Internetnutzer unbemerkt auf eine gefälschte Webseite umgeleitet wird. Selbst umsichtige Internetnutzer können so Opfer eines Pharming-Angriffs werden. Denn auch wenn er keinen Link in einer Phishing-Mail folgt, sondern stattdessen die Internetadresse selbst im Browser eingibt, oder die Seite über seine Favoriten aufruft, kann er auf einer gefälschte Seite landen, ohne dies zu bemerken.
menno, das wird ja immer gemeiner
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 24-11-2005, 20:51   #3
Stefano
TBB Family
 
Benutzerbild von Stefano
 
Registriert seit: Aug 2000
Ort: Hessen
Beiträge: 8.226
Ich denke es wird noch schlimmer kommen
__________________
Ciao Stefano

Ich wurde nicht gefragt...ob ich geboren werden wollte...
Ich werde nicht gefragt...ob ich sterben will...
also lasst mich LEBEN...wie ich es will...!
Stefano ist offline   Mit Zitat antworten
Antwort

Lesezeichen


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Es ist jetzt 12:17 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.