Hacker-Angriffe. Clickjacking und Phishing

Anlass ist der heutige Zeitungsbericht „Zwielichtige Ratten“

Dass jahrelang vertrauliche Daten von Behörden und Firmen abgegriffen werden, wundert mich nicht. Firmen und Behörden machen es den Angreifern teilweise auch recht leicht.

Ich habe vor einiger Zeit ein Beispiel veröffentlicht und als Beispielseite die Sparkasse Dieburg und die Webseite von unserem Bürgermeister Roland Kern aufgeführt.
Die Reaktion auf ein recht einfach zu beseitigendes Sicherheitsrisiko war ernüchternd.

Der Webmaster von unserem Bürgermeister Kern fühlte sich belästigt und die Sparkasse Dieburg (bzw. die übergeordnete/verantwortliche Stelle) unternimmt nichts.


Nachtrag 15.11.2011

Die Sparkasse Dieburg hat das Sicherheitsloch geschlossen.
Die aufgeführten Beispiele mit Seiten der Sparkasse funktionieren nicht mehr.


Aber worum geht es genau.
Sicherheitsexperten berichten:

Am Anfang der Attacke steht der Phishing-Angriff. Hierbei wird versucht, an Zugangsdaten zu gelangen. Mit diesen Informationen kann es sein, die Kontrolle über den Rechner zu erlangen. Zumindest ist es aber möglich, Bankabbuchungen zu tätigen oder z.B. eMails zu lesen.

Wenn die von mir aufgeführte Möglichkeit, einen Webseitenbesucher zu täuschen, geschlossen wird, ist das nicht gleichbedeutend mit der Ausrottung von Phishing-Aktionen.
Es ist aber eine Möglichkeit weniger vorhanden.

Ich sehe das so. Die teilweise schlecht geschulten Mitarbeiter von Firmen oder selbsternannte Webmaster ohne Ausbildung werden weiterhin das größere Risiko darstellen.
Aber schuld wird der Internetnutzer sein.

Bei Phishing ist es auch für den Angreifer von Nutzen, eine Webadresse zu haben, die der Angegriffenen in etwa ähnelt. Eine URL (Webadresse) kostet dem Unternehmen die unglaubliche Summe von ca. 12,00 Euro im Jahr. Da fragt man sich, haben nur die Hacker das Geld, sich täuschend ähnliche Webseiten zuzulegen? Gefährdete Unternehmen/Einrichtungen/Institute sollten sich zumindest die ÄHNLICHSTEN Adressen reservieren, um damit das Phishing ein wenig zu erschweren. Oder hat man sich darüber noch keine Gedanken gemacht?
Natürlich ist mir klar, man kann nicht alle Webseiten, die ähnlich sind, für sich beanspruchen. Aber wenn man im Jahr ca. 3000,00 Euro für die Sicherheit der Internetnutzer ausgibt, sind schon einige Lücken geschlossen. Die Vielzahl an Domains würde für die Unternehmen keinen (ganz minimal) Aufwand bedeuten.

Sparkasse freie URL
Sparkasse freie URL

Es ist schon schwierig, auf Anhieb den Unterschied zu finden.
Original
bankingportal.sparkasse-dieburg.de/portal/portal/StartenIPSTANDARD
Fälschung
bankingportal.sparkasse-dieburg.be/portal/portal/StartenIPSTANDARD

Was soll mit dem Phishing eigentlich erreicht werden?
Betrug:
Man versucht an Zugangsdaten für z.B. ON-Line-Banking heranzukommen, um von Ihrem Konto Geld abzubuchen.

Spionage:
Der heutige Bericht in der Zeitung zielte aber darauf ab, Zugangsdaten zum System zu erlangen, um damit die Möglichkeit zu haben, den Rechner in seine Gewalt zu bringen. Damit können die Hacker ferngesteuert so arbeiten, als wenn diese autorisierten Mitarbeiter der Firma sind.

Da kann man sich die Finger wund schreiben und auch telefonieren. Man lernt immer mehr desinteressierte Menschen kennen.

Stadt Rödermark, BM und Sparkasse sind informiert.
 


Rödermark intern.
Der Termin für die Bürgermeisterwahl wurde beschlossen. 26. Januar 2025. Der Hebesatz für die Grundsteuer B wird ab dem 1.1.2025 von 715 Prozentpunkte auf 800 Prozentpunkte angehoben.
Ich glaube, im Jahr 2025 wird eine weitere Grundsteuer B Erhöhung geben MÜSSEN. Die Haushaltsdaten sprechen eine deutliche Sprache. Aber erst nach der Bürgermeisterwahl.

Surfen im Netz im Kaffee Hansen

( Newsletter Gewerbeverein Rödermark )
Seit ein paar Monaten neu in Ober-Roden – das Ladengeschäft der Kaffeerösterei Hansen GmbH gegenüber dem Autohaus Gerner. Im wunderschönem Ambiente kann man edlen Kaffee, exotische Tees, leckere Kakaos genießen und seit neuestem auch Kuchen, Kekse und Gourmet Eiscremsorten. Als erstes Café in Rödermark bietet das Kaffee Hansen seit letzter Woche einen kostenlosen Zugang ins Internet über einen neu eingerichteten Hot Spot an. So können Gäste während ihrem Kaffeebesuch, mit ihrem Notebook Emails abrufen oder im Internet surfen. In aller Ruhe beim Genießen der Kostbarkeiten im Kaffee Hansen. Teile vom Vorstand waren Vorort und sind begeistert.
 
Nachtrag 8.09.2011
Sehen Sie den Filmbericht im HR. Kaffeerösterei Hansen beim Hessischen Rundfunk.


Rödermark intern
Wann wird die Verwaltung damit beginnen, ihren EIGENEN Auftrag und von den Stadtverordneten mit Mehrheit beschlossen, ein Sonder- und Gewerbegebiet nördl. der Germania zu ermöglichen, umzusetzen. Prüfung eines Sonder- und Gewerbegebiets nördl. Germania
Der Beschluss erfolgte am 9.02.2021. Irgendein Fortschritt ist für mich nicht zu erkennen.

isharegossip. Schade. SAT1 hat den Falschen erwischt!

Lübeck/Frankfurt/Main (dpa) – Der als mutmaßlicher Betreiber der Mobbing-Site isharegossip.com festgenommene Mann war nur ein Trittbrettfahrer. Der 25 Jahre alte Lübecker habe aus finanziellen Gründen behauptet, der Betreiber der Internetseite zu sein, sagte Alexander Badle von der Generalstaatsanwaltschaft Frankfurt am Freitag über den Stand der Ermittlungen. Er habe das massive Interesse für sich nutzen wollen und gehofft, die Story an die Medien verkaufen zu können….Lesen Sie den ganzen Artikel bei stern.de
 
Hier geht es zu dem Filmbericht von SAT1.


Rödermark intern.
Der Termin für die Bürgermeisterwahl wurde beschlossen. 26. Januar 2025. Der Hebesatz für die Grundsteuer B wird ab dem 1.1.2025 von 715 Prozentpunkte auf 800 Prozentpunkte angehoben.
Ich glaube, im Jahr 2025 wird eine weitere Grundsteuer B Erhöhung geben MÜSSEN. Die Haushaltsdaten sprechen eine deutliche Sprache. Aber erst nach der Bürgermeisterwahl.

Die Suche nach dem Betreiber von iShareGossip

Die Luft für den Betreiber der Mobbing-Seite iShareGossip wird dünner. Reporter von SAT1 haben den Betreiber gefunden. Sehen Sie hier den Filmbericht von SAT1 bereitgestellt von Konsumer.info
 
Auch den Artikel beim Spiegel lesen.
 
Nachtrag 27.05.2011
isharegossip. Schade. SAT1 hat den Falschen erwischt!


Rödermark intern.
Der Termin für die Bürgermeisterwahl wurde beschlossen. 26. Januar 2025. Der Hebesatz für die Grundsteuer B wird ab dem 1.1.2025 von 715 Prozentpunkte auf 800 Prozentpunkte angehoben.
Ich glaube, im Jahr 2025 wird eine weitere Grundsteuer B Erhöhung geben MÜSSEN. Die Haushaltsdaten sprechen eine deutliche Sprache. Aber erst nach der Bürgermeisterwahl.