Der Internet-Security-Spezialist Surfcontrol hat eine neue Phishing-Variante indentifiziert. Dabei locken die Betrüger nicht wie gewöhnlich zu einer gefälschten Webseite, sondern versuchen ihr Opfer zum Anruf einer gebührenfreien Telefonnummer zu bewegen. Wählen Kunden die Nummer, werden sie von einer aufgezeichneten Nachricht begrüßt und gebeten ihre vertraulichen Daten über das Telefon einzugeben. „Folgt der unvorsichtige Kunde dem Anliegen, so spielt er seine Kreditkartennummer, das Ablaufdatum der Karte sowie seine Sozialversicherungsnummer direkt in die Hände der Betrüger“, erklärt Henning Ogberg, Country-Manager für den deutschsprachigen Raum bei Surfcontrol.
„Datenklau via Telefon ist besonders hinterhältig, da es den Opfern größere Vertrauenswürdigkeit vorgaukelt, als dies bei gefälschten Webadressen der Fall ist“, meint Ogberg. Jedoch sei diese Methode glücklicherweise noch nicht sehr verbreitet, obwohl „sie sicherlich bald Nachahmer finden wird, sofern sie sich als erfolgreich erweist“, schränkt Ogberg ein.
Erstes Ziel der neuen Angriffsmethode war die US-amerikanische Chase Bank. Obwohl Empfänger von Phishing-E-Mails mittlerweile daran gewöhnt seien, betrügerische Webadressen zu erkennen, sehen sie sich dieser neuen Methode noch völlig ahnungslos gegenüber, so Ogberg.
Phisher auf der Suche nach Kundeninformationen nutzen dies aus, um ihre Erfolgsquote zu steigern. Surfcontrol warnt daher massiv vor dieser Bedrohung, auch deswegen, weil diese Phishing-Variante von vielen traditionellen E-Mail- oder Internetfiltertechnologien noch nicht erkannt wird.
Neueste Kommentare
1 Kommentar zu Neue Angriffsmethode phisht per Telefon
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.
0800er Betreiber sind LEICHT identifizierbar !!
Hallo Redaktion, Hallo Leser,
unabhängig von dem Fakt dass man am Telefon KEINEM seine Daten nennt, vor allem nicht einer BandAnsage …..!!!
Wer eine 0800er Rufnummer betreibt, der ist als "Betreiber" dieser Nummer leicht zu identifizieren, da er ja vom Netzbetreiber eine Rechnung erhält.
Auch unter diesem Gesichtspunkt, kann ich nicht verstehen warum man diese Betrugsmaschen nicht unter Kontrolle bekommt!!
Viele Grüße