10.01.2009 13:32
Mit Phishing lässt sich mit wenig Aufwand viel Geld verdienen – sieht man den nicht abreißenden Strom von einschlägigen Mails im Postfach, die versuchen, einen auf gefälschte Bank- oder E-Commerce-Sites zu locken, um dort Zugangsdaten abzufangen, scheinen offenbar viele dieser Meinung zu sein. Und auch etliche Studien, etwa von Meinungsforschungsunternehmen, kommen zu ähnlichen Ergebnissen.
Cormac Herley und Dinei Florencio, Wissenschaftler, bei Microsoft Research, zeichnen in ihrer Arbeit "A Profitless Endeavor: Phishing as Tragedy of the Commons" (PDF-Datei) ein völlig anderes Bild. Sie untersucht den Phishing-Markt mit ökonomischen Modellen, die auch bei anderen Pools mit für jedermann zugänglichen Ressourcen (open access resource pools) angewendet werden – etwa dem Fischen, also dem "echten Fischen, bei dem Männer mit Booten zu See fahren".
Die Geschäftswelten von Fischen und Phishing haben, so die Forscher, viele Gemeinsamkeiten. Hier wie dort gebe es eine Jäger-Beute-Beziehung, beim Fischen zwischen den Fischern und dem Fisch, beim Phishing zwischen den Phishern und dem im Markt vorhandenen Geld. In beiden Fällen habe die Beute nur eingeschränkte Möglichkeiten, nachzuwachsen. Da jeder mit einfachem Aufwand zu einem Phisher werden könne, kommt es, einfach zusammengefasst, auf dem Phishing-"Markt" zu einer Art "Überphishung". Statt als einen einfachen Weg zum Reichtum, sehen sie Phishing als Tätigkeit für Geringqualifizierte, die auch wenig Einkommen abwirft. (Jo Bager)
/
(jo/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (101 Beiträge)
Programmieren von Exploits
Sieben Tutorials zeigen alles, was man wissen muss, um zuverlässige Exploits für Buffer Overflows in Software zu schreiben
mehr...
TLS-Renegotiation-Schwachstelle erklärt
Anhand einfacher Grafiken zeigt Thierry Zoller, wie sich die TLS-Renegotiation-Schwachstelle ausnutzen lässt.
mehr...
Security Operations von Innen
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut.
mehr...
Sicherheitslücken in Add-ons gefährden Firefox-Anwender
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
Fedora rudert bei den Installationsrechten zurück
PHP 5.3.1: Bug-Fixes und Sicherheitskorrekturen
Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
ONLINE MARKT
Werbung