Aktuelles, Branche - geschrieben von cp am Donnerstag, Mai 2, 2013 16:32 - noch keine Kommentare
Online-Betrüger fischen nach Apple-Kunden
Trend Micro sieht Zunahme bei Phishing-Sites
[datensicherheit.de, 02.05.2013] In der Masse geht man unter – sagt man. Doch in der Online-Kriminalität gilt das Gegenteil. Je größer eine potenzielle Opfergruppe, umso interessanter wird sie für die Gangster. Das müssen aktuell auch Apple-Kunden erfahren, deren Zugangsdaten zunehmend ins Visier der Cyberkriminellen geraten.
Trend Micro hat in den letzten Tagen nicht weniger als 110 Websites ermittelt, die von Online-Gangstern kompromittiert wurden, doch der Anstieg an solchen infizierten Seiten ist seit etwa einem Vierteljahr feststellbar. In diesem Zeitraum gab es Wochen mit über 300 Phishing-Websites, durch die Apple-Kunden in die Falle gelockt werden sollen.
Geködert werden die Apple-Nutzer in der Regel mit Spam-Nachrichten: Angeblich laufe das Apple-Konto des Anwenders ab, weshalb die Zugangsdaten einer Prüfung unterzogen werden müssten. Selbstverständlich wird die Webadresse, unter der diese Prüfung vermeintlich stattfindet, gleich mitgeliefert. Wer auf diesen Link klickt, gelangt auf eine der speziell präparierten Websites und wird dort nach Zugangsdaten, Rechnungsadressen und weiteren persönlichen Informationen gefragt.
Um sich zu schützen, sollten Apple-Kunden immer prüfen, ob sie sich auf einer sicheren Apple-Site befinden. Sie erkennen das in der Regel an dem in der Symbolleiste ihres Browsers eingeblendeten Vorhängeschloss und dem Verweis „Apple Inc. [US]“. Ferner sollten sie unbedingt die kürzlich von Apple eingeführte Zwei-Faktor-Authentisierung aktivieren. Dadurch reicht die Eingabe von Benutzername und Passwort nicht mehr aus, um auf das Apple-Konto zuzugreifen. Vielmehr muss zusätzlich ein Sicherheitscode eingegeben werden, der von Apple erzeugt und auf ein Gerät des Nutzers, wie zum Beispiel ein Smartphone, gesendet wird; dieser ist nur einmal verwendbar. Freilich sollte das für die Authentisierung verwendete Smartphone gesichert sein wie der heimische PC. Hier wie dort ist die Installation einer Sicherheitslösung ein Muss.
Generell sollten Anwender stets misstrauisch sein, wenn sie Nachrichten mit Webadressen erhalten. Trend Micro bietet einen kostenlosen Dienst zur Überprüfung von Webadressen an. Einfach den fraglichen Link kopieren, in das Eingabefeld einfügen und auf die Schaltfläche „Check Now“ klicken. Der Dienst steht im Web unter http://global.sitesafety.trendmicro.com/ zur Verfügung.
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren