Aktuelles, Branche, Studien - geschrieben von cp am Dienstag, Oktober 30, 2018 12:35 - ein Kommentar
Fünf Empfehlungen gegen Microsoft Tech Support Scams
Kommentar von Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
[datensicherheit.de, 30.10.2018] Nach Angaben von Microsofts aktueller Sicherheitsstudie zum Thema Scamming waren 2017 52 Prozent aller deutschen Internetnutzer mindestens einmal von einem sogenannten Tech Support Scam betroffen. Das heißt, dass Cyberkriminelle mindestens einmal versucht haben, sich auf den Rechner aufzuschalten, weil sie angebliche ein Windows-Problem beheben wollten. 13 Prozent ließen sich an der Nase herumführen und damit doppelt so viele wie noch im Jahr zuvor.
Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
Die Betrugsmasche wird bereits seit 2014 intensiv genutzt und es gibt bereits eine lange Liste mit angeblichen Unterauftragnehmern, die für Microsoft diese Art von Telefon-Support übernehmen. Ein wichtiges und lukratives Ziel für die Betrüger sind dabei die Online-Banking-Konten der Opfer, die gezielt ausgespäht und für illegitime Transaktionen genutzt werden. Hierfür wird während des angeblichen Telefon-Supports ein Trojaner auf den PC oder Laptop des Opfers installiert und dieser kommuniziert dann mit dem Command & Control-Server der Cyberkriminellen, wenn sich der Nutzer in seinem Browser in sein Online-Bankkonto einloggt. Daraufhin beginnt der Trojaner die Daten mitzuschneiden und der Angreifer kann sich Live auf den Rechner des Nutzers schalten und die bestehende Session zur Umleitung der Transaktionen nutzen.
Doch nicht nur das Online-Banking ist interessant, sondern auch das Einloggen in beliebte E-Commerce-Anbieter und -Portale. Hier kann mit den einmal gestohlenen Zugangsdaten ganz in Ruhe eingekauft werden. Im Folgenden stellen wir fünf Tipps vor, wie sich Nutzer vor diesen Angriffen schützen können:
- Verdächtige E-Mails markieren: E-Mails und Anzeigen, dass mit dem eigenen Microsoft-Gerät oder -Software etwas nicht stimmt und diese ein dringendes Sicherheitsupdate benötigt, sind schlicht weg gefälscht. Sie sollten als Spam markiert werden. Dass sich dann auch noch ein Microsoft-Mitarbeiter per Fernschaltung auf dem PC oder Laptop schalten muss, ohne, dass der Nutzer dies angefragt hat, sollte ein weiteres Alarmsignal sein.
- Anrufe sofort beenden: Falls ein Anruf erfolgt, sollte dieser sofort beendet werden. Auf keinen Fall sollte es dazu kommen, dass jemand von außen auf dem eigenen PC oder Laptop eine Installation einer zuvor unbekannten Software vornimmt.
- Zugriffe unterbinden: Selbst Zugriffe auf das Smartphone des Users sollte abgeblockt werden. Dabei könnte versucht werden, den per SMS gesendete Sicherheitscode abzufangen, mit der sich der Nutzer in seinem Online-Banking-Konto authentifiziert.
- Versuche sofort melden: Alle Betrugsversuche sollten Microsoft und der Polizei gemeldet werden, um die betrügerische Firma anzuzeigen.
- Zwei-Faktor-Authentifizierung überdenken: Unternehmen, deren Kunden von Microsoft Scams betroffen sind, sollten sich für die Authentifizierung ihrer Kunden nicht auf traditionelle Methoden wie Benutzername und Passwort plus den zweiten Faktor in Form einer mobil oder per App ausgelieferten PIN-Nummer verlassen. Sie sollten stattdessen über verhaltensbasierte Technologien nachdenken, um die Nutzer anhand ihres Tippverhaltens zweifelsfrei zu authentifizieren und betrügerische Aktivitäten zu erkennen und zu stoppen.
Mehr Informationen zum Thema:
BehavioSec
End Helpdesk Fraud with Behavioral Biometrics, a Continuous PSD2-Factor
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
datensicherheit.de, 14.09.2018
Lernkultur – Richtige Reaktion auf Datenschutzverletzungen durch Mitarbeiter
datensicherheit.de, 26.07.2018
Der Mensch als Schlüsselfaktor Cybersicherheit
datensicherheit.de, 25.07.2018
Verhaltensbiometrische Plattform zur verbesserten Authentifizierung
ein Kommentar
Paul Stokes
Kommentieren
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Auch bei mir hat der angebliche Micorosoft Support schon angerufen. Sie meinten mein PC wäre gehackt worden und ich solle ihnen nun meine Bankverbindung mitteilen, sodass sie per Lasschrift das Geld für die Reperatur abziehen können. Das klang wirklich sehr verdächtig und ich hab direkt aufgelegt. Als ich die Nummer danach gegoogelt hab, hab ich gesehen dass es vielen Leuten so ging wie mir. Am besten man legt direkt auf. Ich hab dann auch eine Sperrliste mit gemedelten Betrügernummern runtergeladen. Es gibt zum Beispiel bei tellows.de eine Sperrliste oder App zur Anrufsperre und nach meiner Erfahrung sind da ziemlich viele gemeldete Betrügernummern die automatisch blockiert werden können.