Websense warnt vor einer neuen Phishing-Attacke, die es auf Nutzer der Dienste des Internetportals Yahoo abgesehen hat. Über den Yahoo Instant Messenger erhalten Anwender derzeit automatisch versandte Wurm-Nachrichten mit einer eingebetteten URL und der englischsprachigen Aufforderung „click on this website“.
Folgen sie der Anweisung, werden sie auf eine in den USA gehostete Fälschung des Yahoo-Fotodienstes umgeleitet. Hier sollen Opfer ihren Yahoo-Benutzernamen (die so genannte Yahoo-ID) und Passwort eingeben. Nach erfolgter Eingabe erscheint die Nachricht, dass die Daten falsch seien. Zu diesem Zeitpunkt wurden die Benutzerangaben jedoch bereits an unbekannte Empfänger weitergeleitet.
Die Yahoo-ID ermöglicht Zugriff auf alle vom Internetportal angebotenen Dienste im Namen des registrierten Anwenders. Zu den vielfältigen Services gehören unter anderem E-Mail, Chat, Shopping, Dating, Reisen und Kleinanzeigen. Viele Nutzer haben in ihrem Yahoo-Profil Bank- beziehungsweise Kreditkarteninformationen gespeichert, um Geldtransaktionen innerhalb von Yahoo zu vereinfachen.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…