Geheime Marktplätze von Phishern und Spammern findet man nicht über Google. Die Experten des Anti-Fraud Command Center (AFCC) von RSA Security kennen sie trotzdem. „Es ist mühsam, aber wenn man eine Seite gefunden hat, verlinkt sie zu den anderen und plötzlich ist man im Netzwerk“, erzählt Yohai Einav, Sicherheitsanalyst bei RSA-Security. Er arbeitete vorher für den israelischen Geheimdienst und ist jetzt Phishern auf der Spur. Sein Job ist Sisyphus-Arbeit: „Die Seiten sind selten länger als sechs Monate unter der gleichen Adresse zu finden“, erzählt er. Im Auftrag von mehr als 60 Finanzinstituten findet Einav mit seinem Team die Marktplätze, loggt sich mit falscher Identität ein und beobachtet das Treiben in den Foren. Dabei zeigt sich, dass hinter jeder noch so dilettantisch wirkenden Phishing- oder Spam-Mail ein Rattenschwanz von spezialisierten Betrügern sitzt. Die Programmierer der Webseiten, auf die die Benutzer verwiesen werden, die Zulieferer der Adressdaten, die Versender der Mails und diejenigen, die die Konten knacken und das Geld holen.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…