(Registrieren)

RSA entdeckt universelles Man-in-the-Middle Phishing-Kit

Geschrieben am 10-01-2007

München (ots) - RSA, The Security Divison of EMC (NYSE: EMC), gibt
heute bekannt, dass sein Anti-Fraud Command Center (AFCC) ein neues
Phishing-Kit entdeckt hat, das bereits von Betrügern im Internet
genutzt und gehandelt wird.

Bei dem Bausatz handelt es sich um ein universelles
Man-in-the-Middle Phishing Kit, das entwickelt wurde, um neuartige
und technisch ausgefeilte Angriffe auf internationale Unternehmen
auszuüben. Die Opfer kommunizieren zwar mit einer legitimen Website,
allerdings über eine gefälschte URL, die vom Betrüger gesetzt wird.
Die Sicherheitsexperten von RSA haben eine Demo des Kits analysiert,
die als kostenlose Testversion in einem Online-Forum angeboten wurde.
Derartige kriminelle Online-Foren werden vom AFCC ständig beobachtet.

Mit dem Kit kann der Angreifer über ein einfaches und
benutzerfreundliches Online Interface eine betrügerische URL
generieren. Diese URL kommuniziert mit der echten Website des
angegriffenen Unternehmens in Echtzeit, etwa mit der
Online-Banking-Seite eines Finanzinstituts, dem Bestell-Interface
eines Online-Händlers oder jeglicher anderer Website eines
Unternehmens, das Geschäfte mit seinen Kunden online abwickelt. Das
Opfer erhält eine "Standard"-Phishing-E-Mail, und wenn es auf den
Link klickt, wird es auf die betrügerische URL umgeleitet. Das Opfer
interagiert aber mit dem echten Inhalt der legitimen Website, das
durch den Angriff in die Phishing-URL "importiert" wurde. Dadurch
erlangen die Betrüger nahtlos, unsichtbar und unmittelbar Zugang zu
den persönlichen Daten des Opfers.

Es handelt sich um ein "universelles" Phishing-Kit. Es kann sehr
leicht angepasst werden. Kriminelle, die ein solches Kit erwerben,
brauchen für ein neues Ziel kein weiteres Kit zu erwerben oder zu
bauen, da der Angriff so konfiguriert werden kann, dass Seiten von
jeglicher Website "importiert" werden. Im Gegensatz zu einem
standardisierten Phishing-Angriff, der lediglich bestimmte Daten
sammelt, ist ein Angriff mit dem Kit so angelegt, genau so sämtliche
Informationen abzufangen, die vom Opfer nach dem Login gesendet
werden.

Das AFCC von RSA verfährt mit dieser Art von Angriffen in
ähnlicher Manier wie mit "Standard"-Phishing-Versuchen, weil es sich
auf seine Ressourcen und Kompetenzen in diesen Bereich verlassen
kann. Es verfügt über ein weit gespanntes Netzwerk zur Überwachung
und dem Aufspüren von Betrugsversuchen und große Erfahrung mit dem
Schließen von betrügerischen Seiten, die bereits von mehr als 150
Kunden des FraudAction Anti-Phishing/Anti-Pharming Service genutzt
wird. Dazu kann RSA spezielle Arten von Angriffen über sein
eFraudNetwork, ein firmenübergreifendes Anti-Betrugsnetzwerk,
identifizieren, analysieren und entschärfen, indem es ausgeklügelte
Analytiken in die RSA® Risk Engine speist. Damit werden wiederum
Kunden geschützt, die ebenfalls RSA® Adaptive Authentication oder
RSA® Transaction Monitoring nutzen. Mehr erfahren Sie unter
www.RSA.com und www.EMC.com.

Originaltext: RSA Security
Digitale Pressemappe: http://presseportal.de/story.htx?firmaid=21180
Pressemappe via RSS : feed://presseportal.de/rss/pm_21180.rss2

Pressekontakt:
PR-Agentur
HBI PR&MarCom GmbH
Corinna Voss
Tel: 089 / 993 887-30
E-Mail: corinna_voss@hbi.de


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

48038

weitere Artikel:
  • Medtronic meldet die ersten Operationen im Rahmen der Europäischen Anwendungsbeobachtungsstudie des DIAM-Systems zur Wirbelsäulen-Stabilisierung Düsseldorf (ots) - In Deutschland und in der Schweiz sind die ersten Patienten einer europäischen Anwenderbeobachtungs-Studie operiert worden, die das DIAM[TM]-System zur Wirbelsäulen-Stabilisierung untersucht. Nach Angaben von Medtronic Inc. (NYSE: MDT) erfolgten die ersten beiden Eingriffe im Medizinischen Zentrum Kreis Aachen, Würselen, sowie am Hôpital Cantonal, Fribourg. Die randomisierte, kontrollierte klinische Studie vergleicht den Nutzen des DIAM[TM]-Systems und den der Standard-Herniektomie (Bandscheibenentfernung, ganz mehr...

  • Operation Russlandöl: Druschba antwortet nicht / Wiedenroths Vorbörsen-Karikatur Flensburg (ots) - Querverweis: Die Karikatur ist ab heute 14 Tage lang in hoher Auflösung digital als JPG-Datei herunterladbar unter http://www.wiedenroth-karikatur.de/detail/liste.html und vier Wochen lang in mittlerer Auflösung unter http://de.news.yahoo.com/297. Flensburg (ots) - Der Titel der Wirtschaftskarikatur von Götz Wiedenroth für Mittwoch, 10. Januar 2007 lautet: "Operation Russlandöl: Druschba antwortet nicht". Die Zeichnung ist ab heute für 14 Tage unter http://www.wiedenroth-karikatur.de im Internet mehr...

  • Stoiber: Führungsfigur nach Kreuther Reparatur / Wiedenroths tägliche Politik-Karikatur Flensburg (ots) - Querverweis: Die Karikatur ist ab heute 14 Tage lang in hoher Auflösung digital als JPG-Datei herunterladbar unter http://www.wiedenroth-karikatur.de/detail/liste.html und vier Wochen lang in mittlerer Auflösung unter http://de.news.yahoo.com/297. Flensburg (ots) - Der Titel der täglichen Politik-Karikatur von Götz Wiedenroth für Mittwoch, 10. Januar 2007 lautet: "Stoiber: Führungsfigur nach Kreuther Reparatur". Die Zeichnung ist ab heute für 14 Tage unter http://www.wiedenroth-karikatur.de im mehr...

  • O-Ton-Beitrag: Die Last mit der Lust Baierbrunn (ots) - - Querverweis: Das Tonmaterial ist unter http://www.presseportal.de/audio abrufbar - Ob Auto- oder Handywerbung, nichts geht mehr ohne Sex. Aber wenn nichts mehr geht beim Sex, ist es meistens ein Tabu-Thema und selbst mit der Partnerin wird selten darüber gesprochen. Und so beginnt die Last mit der Lust. Was die Ursachen für Impotenz sind, weiß Chefredakteur Dr. Andreas Baum vom Apothekenmagazin Diabetiker Ratgeber: 0-Ton: 18 Sekunden In den meisten Fällen, Experten schätzen rund 80%, stecken organische mehr...

  • Mankell: "Ich habe gegen den schwedischen EU-Beitritt gestimmt" Hamburg (ots) - Der schwedische Schriftsteller Henning Mankell steht der EU sehr kritisch gegenüber. Der ZEIT sagt er: "Ich habe gegen den schwedischen EU-Beitritt gestimmt. Mein Hauptgrund waren Befürchtungen, wie die EU Menschen in den armen Ländern behandeln würde. Jetzt, da wir Mitglied sind, versuche ich Mittel und Wege zum Widerstand gegen die zunehmend bürokratische Arroganz Brüssels zu finden. Ich stehe der EU immer noch sehr kritisch gegenüber." Mankell weiter: "Die Europäer suchen nach einer neuen Identität. Es kann etwas mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht