Web Application Security - der blinde Fleck der Internetsicherheit

Beliebte Zielscheibe: Web-Shops

Auch der Datendiebstahl bei Web-Shops hat es auf personenbezogene Kundendaten abgesehen. Ganz oben auf der „Wunschliste“ der Cyber-Diebe stehen Kreditkartendaten, persönliche Daten, Passwörter und Benutzernamen. Sie alle lassen sich lukrativ weiterverkaufen. Mit dem Diebstahl fremder Identitäten gehen Web-Kriminelle auf Shopping-Tour. Bevor Kunde oder Shop-Betreiber etwas merken, hat sich der Datendieb die Taschen schon auf Kosten eines anderen gefüllt. Manchmal können sogar unerwünschte Fremdinformationen in das Web-Shop-System eingeschleust und die Kunden damit getäuscht werden – beispielsweise durch die Manipulation von Preisen.

An die Existenz eines Web-Shops kann es gehen, wenn die komplette Web-Shop-Software durch einen Angriff lahm gelegt werden kann. Während der Fußballweltmeisterschaft wurden so von einigen Online-Wettbüros Schutzgelder erpresst. Und diese Form der „digitalen Schutzgelderpressung“ nimmt zu – Betrugsformen des realen Lebens verlagern sich einfach in die digitale Welt.