Contact
QR code for the current URL

Story Box-ID: 60388

SurfControl GmbH Platz der Einheit 1 60327 Frankfurt am Main, Germany http://www.surfcontrol.com
Contact Ms Stefanie Machauf +49 89 21187131
Company logo of SurfControl GmbH
SurfControl GmbH

Phisher angeln nun auch übers Telefon

SurfControl entdeckt Phishing-E-Mails, die über falscheTelefonnummern sensible Bankdaten ausspähen

(PresseBox) (Frankfurt am Main/Scotts Valley, Kalifornien, )
Internet Security-Spezialist SurfControl (LSE: SRF, www.surfcontrol.com) hat eine neue Phishing-Variante identifiziert: Anstatt wie gewöhnlich den Empfänger zu einer betrügerischen Website umzuleiten, die Passwörter und Kontoinformationen abgreift, verweist diese Phishing-E-Mail auf eine Telefonnummer als Kontakt. Ziel der Attacke sind vor allem Kunden der US-amerikanischen Chase Bank. Die Phishing-Variante setzt eine gebührenfreie Telefonnummer ein, die möglicherweise mit falschen Namen oder Kontaktinformationen eingerichtet wurde. Das Erscheinungsbild der Telefonnummer ähnelt den typischen gebührenfreien Telefonnummern, welche die echte Chase Bank nutzt. Wählen Kunden diese Nummer, werden sie von einer aufgezeichneten Nachricht begrüßt und gebeten, ihre vertraulichen Daten einzugeben. So tappen sie direkt in die Falle der Phisher.

Nachdem Empfänger von Phishing-E-Mails mittlerweile daran gewöhnt sind, betrügerische URLs zu erkennen, sehen sie sich dieser neuen Methode noch völlig ahnungslos gegenüber. Phisher auf der Suche nach Kundeninformationen nutzen dies aus, um ihre Erfolgsquote zu steigern. SurfControl warnt daher massiv vor dieser Bedrohung, auch deswegen, weil diese Phishing-Variante von vielen traditionellen E-Mail- oder Internetfiltertechnologien noch nicht erkannt wird.

Kunden von SurfControl werden vor dieser Bedrohung geschützt, denn die mehrschichtige Enterprise Protection Suite von SurfControl schützt durch eine Kombination aus E-Mail-, Internet- und Desktopfilter. Unternehmen, können sich somit aktiv vor dem Empfang der gefälschten Nachricht schützen und bewahren auch ihre Mitarbeiter davor, persönliche und finanzielle Informationen preiszugeben.

So funktioniert der telefonische Phishing-Versuch:
SurfControl überprüfte die Verbrechermethode anhand von falschen Informationen. Das Phishing-System war sogar in der Lage, ungültige oder falsch eingegebene Kreditkartennummern zu erkennen. Dabei gehen die Betrüger folgendermaßen vor:

[Automatische Bandansage unter der angegebenen Nummer:]

Phisher: Willkommen bei der Kontoverifizierung der Chase Bank. Geben Sie bitte Ihre 16-stellige Kreditkartennummer ein.

Nutzer: [gibt gültige 16-stellige Kreditkartennummer ein]

Phisher: Geben Sie jetzt das Ablaufdatum ein, erst den Monat, dann das Jahr.

Nutzer: [gibt vierstelliges Datum ein ]

Phisher: Geben sie bitte die letzten vier Ziffern der Sozialversicherungsnummer des Besitzers der Hauptkarte ein.

Nutzer: [gibt vier Ziffern ein]

Phisher: Der Vorgang wird bearbeitet. Vielen Dank. Ihr Konto ist verifiziert.

[Ende der Bandansage]

Belohnung in Aussicht gestellt
Erst kürzlich waren Kunden der Chase Bank ins Visier von Phishern geraten. Um die Bankkunden zur Herausgabe vertraulicher Daten zu bewegen, stellten die Betrüger 20 Dollar Belohnung für die Teilnahme an einer Umfrage in Aussicht. Das besondere an dieser Attacke war, dass sie mit einem so genannten Phishing-Kit durchgeführt wurde, bei dem Phishing-Mails von verschiedenen Servern, aber mit einem einheitlichen Quellcode verschickt wurden, um die Rechner mehrerer Unternehmen zu attackieren. Bei den gekaperten Systemen handelte es sich zum Teil um freie Web-Hosting-Server, die sich zum Zeitpunkt der Veröffentlichung der Phishing-Meldung am Netz befanden.

Die Global Threat Experts von SurfControl hatten unterschiedliche Varianten einer gleichen Nachricht entdeckt, die sich alle eines anderen Servers bedienten. Die Quellcodes der gefälschten Umfrage-Seiten wiesen jedoch große Ähnlichkeit auf. Ersten Reports des Sicherheitsdienstleisters Netcraft zufolge befand sich ein kompromittierter Server, der an der Phishing-Kampagne beteiligt war, an einem Standort in China. In einer genaueren Untersuchung stellten die Sicherheitsexperten von SurfControl zusätzliche Aktivitäten auf Servern in den USA fest. Insgesamt registrierte der Security-Dienstleister in den letzten Monaten eine Zunahme der Attacken anhand von Phishing-Kits um 30 Prozent.

SurfControl GmbH

Über SurfControl: SurfControl schützt Unternehmen jeder Größe vor Angriffen, die aus der Nutzung des Internets resultieren. Der Internet-Security-Spezialist bietet ein umfassendes Lösungs-Portfolio an, mit dem Web-, E-Mail- und Desktop-Bedrohungen effektiv abgewehrt werden können. Je nach Bedarf geschieht dies entweder über On-Demand Services, mittels einer Software-Lösung oder durch den Einsatz einer Appliance – so werden Netzwerke ebenso geschützt wie Desktop-PCs oder mobile Clients. Alle Produkte von SurfControl basieren auf Threat Detection Services, die vom weltweit agierenden SurfControl Experten-Team bereitgestellt werden. Rund um die Uhr wird hier das Internet nach neuesten Angriffen durchsucht und eine aktuelle Datenbank verwaltet. SurfControl hat mehr als 24.000 Kunden in der ganzen Welt mit 14,5 Millionen Nutzern und beschäftigt über 600 Mitarbeiter in Niederlassungen in Europa, den Vereinigten Staaten und im Raum Asien/Pazifik. Weitere Informationen unter www.surfcontrol.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.