28.12.2012 12:22
Paypal-Phisher bitten zur Kartenverifizierung
Mit dieser Phishing-Mail versuchen Betrüger derzeit Paypal-Zugangsdaten und Kreditkarteninformationen zu ergaunern.
Cyber-Gauner versenden derzeit wieder massenhaft Phishing-Mails, um Paypal-Logins und Kreditkartendaten zu erbeuten. Die heise Security vorliegenden Exemplare wurden angeblich von der Absenderadresse no-reply@email.ppl.de verschickt und haben unter anderem den Betreff "Kartenverifizierung W227411552". In den E-Mails werden die Empfänger vermeintlich von Paypal dazu aufgefordert, ihre Kreditkartendaten zu verifizieren.
Hierzu soll der Nutzer dem in der Mail angegebenen Link folgen, der auf einen Nachbau der Paypal-Seite zeigt. Die Phishing-Seiten werden offenbar über kompromittierte Webspace-Accounts gehostet. Dass die Betrüger dabei auf ein Design setzen, das aktuell gar nicht mehr von Paypal eingesetzt wird, dürfte noch nicht jedem Kunden bewusst sein. Die Phishing-Seite fragt zunächst die Paypal-Zugangdaten und anschließend auch noch persönliche Daten sowie Kreditkarteninformationen ab. Die hier eingegebenen Daten landen direkt in den Händen der Betrüger.
Generell sollte der Nutzer stets darauf achten, dass er seine Paypal-Zugangsdaten nur auf HTTPS-Webseiten von Paypal.com eingibt. Auch Zertifikatsfehlermeldungen sollten dabei durchaus ernst genommen werden: Erscheint beim Aufruf der HTTPS-Seite ein Zertifikatsfehler, ist unter Umständen eine Man-in-the-Middle-Attacke im Gange.
(rei)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.