Teil von  SELFPHP
03.10.2008 12:58:20  

Navigation

Seite Startseite
Seite Aktuelles
Seite Seite News*
Seite Seite Pressemitteilungen*
Seite SELFPHP
Seite Seite Über SELFPHP
Seite Seite Werbung
Seite Seite Kontakt
Seite Seite Unsere Banner
Seite Seite Impressum
Seite Qozido
Seite Seite Diving Edition
Seite Seite Snorkeling Edition
Seite SELFPHP Dokumentation
Seite Seite PHP-Skripte
Seite Seite PHP Befehlsreferenz
Seite Seite PHP 5 Praxisbuch
Seite Seite PHP Code Snippets
Seite Seite SELFPHP in Buchform
Seite Anbieterverzeichnis
Seite Seite Globale Branchen
Seite Seite Webhosting/Server
Seite Services
Seite Seite Forum*
Seite Seite RSS-Feeds*
Seite Seite Downloads*
Seite Seite Gratis-Video-Lektionen*
Seite Seite SELFPHP auf Heft-CD*
Seite Seite Newsletter*
Seite Internet Security
 sponsored by  
Seite Stellenangebote*
Sedo - Bei uns wird PHP großgeschrieben
Seite Premium-Partner   
Webhosting/Serverlösungen
Seite Produktempfehlung   
Seite Seite SteadyBackup

 
* Link führt ins Internet


Anbieterverzeichnis
Informieren Sie sich über die Unternehmen in unserem Anbieterverzeichnis!  
 


SELFPHP Forum
Fragen rund um die Themen PHP? In über 100.000 Beiträgen finden Sie sicher die passende Antwort!*  


Newsletter
Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!*

Vorname: 
Name:
E-Mail:
 




 

Security Glossar


Internet Security / Security Glossar / Phishing

Phishing

Phishing ist eine Form des Trickbetrugs im Internet, die sich der Methoden des Social Engineering bedient. Die falsche Schreibweise des Wortes „fischen“ ist beabsichtigt und weist darauf hin, dass vertrauliche Daten aus einem Computer hinterhältig und in betrügerischer Absicht „abgefischt“ werden, um dem Benutzer Geld zu stehlen.

Der Betrüger benutzt eine täuschend echte Nachahmung des Logos der betreffenden Bank oder der Webseite des Internethändlers. Er fordert den ahnungslosen Benutzer auf sich einzuloggen und sein Passwort, seine Kreditkartennummer oder seine PIN in das gefälschte Formular einzutragen. Mit diesen Informationen kann der Phisher dann Geldüberweisungen tätigen.

Einige Geldinstitute sind inzwischen dazu übergegangen, die Transaktionen mit ihren Kunden über eine graphische Tastatur abzuwickeln. In diesem Fall klickt der Kunde mit der Computermaus auf ein bestimmtes Zeichen auf dem Bildschirm. Dadurch wird das Phishen der Daten, die sonst über die reguläre Tastatur eingetippt werden, verhindert. Vor den sogenannten ‚Screenscraper’-Methoden schützt es aber leider nicht: hierbei macht ein Trojaner einen Schnappschuss vom Bildschirm und übermittelt das Bild an den Server, der vom Urheber oder ‚Master’ des Trojaners kontrolliert wird.

Es gibt unterschiedliche Methoden, um den Computerbenutzer auf eine falsche Webseite zu locken:

  • durch eine Spam-E-Mail, die wie eine offizielle Mail des legitimen Geldinstituts anmutet;
  • durch betrügerisches Profiling, einer gezielten Version der oben genannten Vorgehensweise: der Phisher missbraucht die Webseiten, auf denen man mit seiner E-Mail-Adresse sich anmeldet oder ein vergessenes Passwort aufruft. Er zielt auf individuelle Benutzer ab, indem er sie z.B. auffordert ihr Passwort zu bestätigen.
  • durch das Installieren eines Trojaners, der eine Hosts-Datei so überschreibt, dass das Opfer direkt auf der gefälschten Seite landet, sobald er z.B. die Webseite seiner Bank öffnet.
  • durch Pharming bzw. DNS-Poisoning
  • durch ‘Spear Phishing’ (d.h. durch einen gezielter Angriff auf eine Organisation) beschafft sich der Phisher die Daten eines einzelnen Angestellten und missbraucht diese, um sich Zugang zum weiteren Netzwerk der Organisation zu verschaffen.

Lesen Sie mehr:

Copyright © 1996 - 2008
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

 
 




 sponsored by

Sedo - Bei uns wird PHP großgeschrieben


VERIO - An NTT Communications Company


HighText iBusiness


Webspace-Verkauf.de


video2brain




 Premium-Partner
 Webhosting/Serverlösungen

BPI-Systeme


Premium-Partner Pixel X


Premium-Partner First Colo


Premium-Partner dogado Internet




Qozido


© 2001-2008 E-Mail SELFPHP - Damir Enseleit, info@selfphp.deImpressumKontakt