20.09.2006
PDF |  E-Book |  Ranking
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne
 | 

Das Netz der Phisher: Wie Online-Betrüger arbeiten

von MORITZ JÄGER

Technische Kenntnisse unnötig

Auch Hacker, Cracker und Virenschreiber bieten ihre Dienste an. So kann ein Kunde beispielsweise komplette Bot-Netze mieten. Diese lassen sich wiederum zum massenhaften Versenden von neuen Phishing-E-Mails oder für Denial-of-Service-Attacken gegen Webserver nutzen. Aber auch Jobangebote werden über die einzelnen Webseiten verteilt. Oft werden sichere Bankkonten gesucht, mit deren Hilfe das gestohlene Geld gewaschen werden kann.
Lupe
Job zu vergeben: Die Angebote sind meist präzise formuliert. Andere Phisher suchen über unseriöse E-Mails nach Bankkonten, über die sie ihr Geld waschen können. (Quelle: RSA)
Job zu vergeben: Die Angebote sind meist präzise formuliert. Andere Phisher suchen über unseriöse E-Mails nach Bankkonten, über die sie ihr Geld waschen können. (Quelle: RSA)
Einen Großteil der angebotenen Ware machen zudem Trojaner, Keylogger und andere Schadsoftware aus. Die Malware ist teilweise hochentwickelt, so nutzt ein angebotener Virus beispielsweise polymorphe Technologien, um sich vor Antivirensoftware zu verstecken. Ebenso besitzt die Malware spezielle Routinen, die gezielt auf Online-TANs reagieren. Tippt ein Nutzer diese Nummern ein, fängt die Software die Nummer ab. Gleichzeitig erhält der User eine Fehlermeldung, dass diese TAN bereits benutzt wurde und er bitte eine andere versuchen solle.
Per Online-Verbindung werden die gesammelten Daten anschließend an den Besitzer des Virus übertragen. Dieser kann den Datensatz selbst nutzen oder erneut zum Verkauf anbieten. Dass es sich dabei um einen einträglichen Geschäftszweig handelt, zeigt das professionelle Angebot des Virenautors. Denn zu jedem der einzelnen Viren erhält der Kunde eine sechsmonatige Support-Phase, in der er sich mit Problemen an den Verkäufer wenden kann.
Auf der nächsten Seite: Vertrauen gegen Vertrauen
Seite 3 von 9
Inhalt dieses Artikels
Mehr zum Thema
Links zum Artikel





Links zum Thema


Ihre Meinung zum Artikel
Benutzername:
Passwort: