Webmaster, Security und Technik Blog
  • Home
  • Tutorials und Anleitungen
  • Webmaster-Forum
  • Gastautor werden
  • Über den Autor
  • Impressum und Datenschutz

Phishing 2.0

Aza Raskin beschreibt auf seinem Blog eine neue Art des Phishings, quasi Phishing 2.0.

Dabei wird dem User zuerst eine ganz normale und harmlose Seite angezeigt, öffnet der User einen neuen Tab und surft woanders weiter, bemerkt die zuvor harmlose Webseite dies (kein Fokus mehr, einige Sekunden warten) und tauscht via JavaScript den gesamten sichtbaren Seiteninhalt aus. Ersetzt wird die Seite mit einer GMail Loginseite, mit passenden Favicon, Titel und Design. Wenn der User dann wieder durch seine Tabs schaut, entdeckt er, dass Google ihn anscheinend ausgeloggt hat: er loggt sich also wieder ein. Die böse Webseite speichert die eingegebenen Logindaten und leitet normal an GMail weiter, der User bemerkt nichts: dort ist er ja eigtl. sowieso noch eingeloggt…

Verknüpft man dieses Szenario mit einem History Miner, so kann man den User gezielt passende Webseiten anbieten. Eine recht gefährliche Sache, da kaum durchschaubar. Abilfe schafft hier im GMail Falle sicher einfach ein lokaler Desktop-Mailclient. Trotzdem sollte man vorsichtig sein und sich nicht blindlinks überall einloggen.

Testen könnt ihr das ganze übrigens mal hier. Einfach die Seite aufrufen, den Tab verlassen und 10 Sekunden etwas anderes machen…

 

2 Comments

  • 01
  • Mirco
  • 01 Jun 2010

Gut, dass ich standardmäßig Java-Script mit NoScript deaktiviert habe. Ist aber eine recht fiese Methode. Wenn ich das richtig verstanden habe, muss man so einen Seite aber erst einmal besuchen oder? Bei GMail ist es eigentlich gut, wenn man sich an “Lots of Space” hält. Hier läuft normalerweise ein Zähler mit, wenn nicht handelt sich es eben um einen Hack.

Antworten
  • 02
  • Tobias
  • 01 Jun 2010

@Mirco: Jop, das hilft immer gut :)

Antworten

Kommentare zu diesem Artikel

Hier klicken, um die Antwort abzubrechen.

  • RSS-Feed
  • Twitter
  • Xing
  • Facebook

Kategorien

  • Beruf
  • Blogging
  • C
  • Comic
  • Datenbanken
  • Datenschutz
  • Design
  • Etymologie
  • Film
  • Gewinnspiele
  • HTML und CSS
  • Internet
  • Java
  • LaTeX
  • Mathematik
  • Musik
  • Numerik
  • PHP
  • Politik
  • Projektmanagement
  • Rätsel
  • Recht
  • SEO
  • Sicherheit
  • Software
  • Technik

Archiv

  • Mai 2013
  • April 2013
  • März 2013
  • Februar 2013
  • Januar 2013
  • Dezember 2012
  • November 2012
  • Oktober 2012
  • September 2012
  • August 2012
  • Juli 2012
  • Juni 2012
  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011

Suche

Werbung

Online Cloud Backup   Textlinks verkaufen
Backlinks kaufen   RankSider

Artikel

  • Convertible Notebooks – Strohfeuer oder Zukunftstrend?
  • Tools für die Homepage: Disclaimer-Baukasten, Impressumsgenerator und Homepage-Check
  • Server-Monitoring
  • Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
  • Computer Bedrohungen im Wandel der Zeit

Kommentare

  • Andi bei Eigene Adresse in den USA? Paketweiterleitung und weltweiter Versand inklusive
  • AppleDroid bei Eigene Adresse in den USA? Paketweiterleitung und weltweiter Versand inklusive
  • Lisa bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Tobias bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Lisa bei “Subscribe to Comments” mit Double-Opt-In Prüfung

Tipps

  • Aktenvernichter kaufen
  • Canon Kopierer vergleichen
  • Cross Browser Testing
  • EasyTopia
  • Erfolgreiche Blogs
  • Hardware News
  • iPhone APP Berichte
  • KFZ-Werkstatt Gütersloh
  • Quad-Tour Paderborn
  • Softwareentwicklung
  • Sushi Paderborn
  • Webmaster Tutorials

Blog über IT, Security und Technik

Webmaster, Technik, Security und IT Blog - Ein Blog über aktuelle IT-Nachrichten, Programmierung (Java), Datenbanken, Security und Technik.

Gerne können Sie auf meinem Blog Werbeanzeigen oder Sponsored Posts schalten. Bitte setzen Sie sich dafür einfach mit mir in Verbindung. Entsprechende Kontaktdaten finden Sie im Impressum.

Copyright © by sjmp.de

Free HTML-Templates