Eine neue Art des Phishings

Wenn ihr immer einigermaßen auf dem neuesten Stand seid, habt ihr es sicher auch schon mitbekommen:

Es wurde mal wieder eine neue Art des Phishing "erfunden".

In seinem Artikel auf http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/ beschreibt Aza Raskin, wie die Phishing Methode funktioniert:

  • Phishing-Seite wird betreten, diese stellt normalen Inhalt bereit.
  • Seite wird kurzzeitig verlassen, sei es durch Tab-Wechsel, Programmwechsel oder ähnliches.
  • Durch das "onblur"-Event verändert die Seite komplett ihr Layout und wird somit zum Phishing-Angreifer

Aus meiner Sicht ist die Art der Attacke einerseits zwar sehr gefährlich und wird häufig zu Erfolg führen, sofern eine Seite repräsentiert wird, die statistisch gesehen von genug Menschen benutzt wird.

Auf der anderen Seite ist es aber auch nötig, Personen zunächst gezielt auf die Phishingseite zu lotsen, was aus meiner Sicht oft einen größeren Aufwand bedeutet, als Spam E-Mails zu verschicken und viele Personen vorsichtiger mit obskuren URLs umgehen.
Des Weiteren helfen die verteilten URLs nicht lange, sobald die Seite als Phishing-Seite attackiert wurde.

Gefährlich ist somit vor allem die Infizierung einer ohnehin stark besuchten Seite, damit wären unglaublich effektive Angriffe denkbar!

Insgesamt auf jeden Fall verwunderlich, dass da anscheinend vorher niemand drauf gekommen ist oder es zumindest nicht veröffentlicht hat.

Einordnung:

Comments

Post new comment

The content of this field is kept private and will not be shown publicly. If you have a Gravatar account associated with the e-mail address you provide, it will be used to display your avatar.
  • Web page addresses and e-mail addresses turn into links automatically.
  • Internal paths in single or double quotes, written as "internal:node/99", for example, are replaced with the appropriate absolute URL or path. Paths to files in single or double quotes, written as "files:somefile.ext", for example, are replaced with the appropriate URL that can be used to download the file.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd><blockquote>
  • Lines and paragraphs break automatically.
  • Pairs of<blockquote> tags will be styled as a block that indicates a quotation.
  • You can enable syntax highlighting of source code with the following tags: <c>, <cpp>, <css>, <drupal5>, <drupal6>, <java>, <javascript>, <mysql>, <php>, <python>, <ruby>, <smarty>, <xml>. The supported tag styles are: <foo>, [foo]. PHP source code can also be enclosed in <?php ... ?> or <% ... %>.
  • Textual smileys will be replaced with graphical ones.
  • Each email address will be obfuscated in a human readable fashion or (if JavaScript is enabled) replaced with a spamproof clickable link.

More information about formatting options

Type the characters you see in this picture. (verify using audio)
Type the characters you see in the picture above; if you can't read them, submit the form and a new image will be generated. Not case sensitive.