28.12.2012 12:22
Paypal-Phisher bitten zur Kartenverifizierung
Mit dieser Phishing-Mail versuchen Betrüger derzeit Paypal-Zugangsdaten und Kreditkarteninformationen zu ergaunern.
Cyber-Gauner versenden derzeit wieder massenhaft Phishing-Mails, um Paypal-Logins und Kreditkartendaten zu erbeuten. Die heise Security vorliegenden Exemplare wurden angeblich von der Absenderadresse no-reply@email.ppl.de verschickt und haben unter anderem den Betreff "Kartenverifizierung W227411552". In den E-Mails werden die Empfänger vermeintlich von Paypal dazu aufgefordert, ihre Kreditkartendaten zu verifizieren.
Hierzu soll der Nutzer dem in der Mail angegebenen Link folgen, der auf einen Nachbau der Paypal-Seite zeigt. Die Phishing-Seiten werden offenbar über kompromittierte Webspace-Accounts gehostet. Dass die Betrüger dabei auf ein Design setzen, das aktuell gar nicht mehr von Paypal eingesetzt wird, dürfte noch nicht jedem Kunden bewusst sein. Die Phishing-Seite fragt zunächst die Paypal-Zugangdaten und anschließend auch noch persönliche Daten sowie Kreditkarteninformationen ab. Die hier eingegebenen Daten landen direkt in den Händen der Betrüger.
Generell sollte der Nutzer stets darauf achten, dass er seine Paypal-Zugangsdaten nur auf HTTPS-Webseiten von Paypal.com eingibt. Auch Zertifikatsfehlermeldungen sollten dabei durchaus ernst genommen werden: Erscheint beim Aufruf der HTTPS-Seite ein Zertifikatsfehler, ist unter Umständen eine Man-in-the-Middle-Attacke im Gange.
(rei)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.