<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>c-works-design Blog &#187; Pishing</title>
	<atom:link href="http://www.cworks.at/blog/category/internet/pishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cworks.at/blog</link>
	<description>c-works-design IT und Webdesign Blog</description>
	<lastBuildDate>Thu, 09 Sep 2010 15:48:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SPAM verpack in Werbeanfrage</title>
		<link>http://www.cworks.at/blog/2008/09/spam-verpack-in-werbeanfrage/</link>
		<comments>http://www.cworks.at/blog/2008/09/spam-verpack-in-werbeanfrage/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 09:14:42 +0000</pubDate>
		<dc:creator>Bernhard Kanduth</dc:creator>
				<category><![CDATA[Pishing]]></category>
		<category><![CDATA[Spamschutz]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.kanduth.com/?p=128</guid>
		<description><![CDATA[Seit heute kommt es wieder vermehrt zu E-Mailanfragen, die offensichtlich auf das Sammeln von Informationen abzielen: Diese sehen in etwa so aus: Since today we are receiving a lot of &#8220;advertising requests&#8221;, these mails look like this: Hello, We are trying to popularize our new site via advertising, so I want to ask you do [...]]]></description>
			<content:encoded><![CDATA[<p><!--:de-->Seit heute kommt es wieder vermehrt zu E-Mailanfragen, die offensichtlich auf das Sammeln von Informationen abzielen:</p>
<p>Diese sehen in etwa so aus:</p>
<p><!--:--><!--:en-->Since today we are receiving a lot of &#8220;advertising requests&#8221;, these mails look like this:</p>
<p><!--:--><span id="more-128"></span><!--:de--></p>
<p><em>Hello,</em></p>
<p><em>We are trying to popularize our new site via advertising, so I want to ask you do you sell advertising space on your DOMAIN-NAME.at? If yes, could you please tell me what is the flat monthly fee?</em></p>
<p><em>Kind regards,</em></p>
<p>Als Absender steht eigentlich auf den ersten Blick eine normale Person, nur klickt man auf Antworten, kommt irgendeine GMail-Adresse wie z.B. 1843demro.pru@gmail.com zum vorschein.</p>
<p>Ich empfehle Ihnen diese Geschäftsangebot auszuschlagen <img src='http://www.cworks.at/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><!--:--><!--:en--></p>
<p><em>Hello,</em></p>
<p><em>We are trying to popularize our new site via advertising, so I want to ask you do you sell advertising space on your DOMAIN-NAME.at? If yes, could you please tell me what is the flat monthly fee?</em></p>
<p><em>Kind regards,</em></p>
<p>The Sender looks like a normal Person, but if you&#8217;d answer the email, some other  e-mailaddress will show up, like: 1843demro.pru@gmail.com .</p>
<p>I suggest you better reject this businessoffer <img src='http://www.cworks.at/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><!--:--></p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.cworks.at/blog/2008/09/spam-verpack-in-werbeanfrage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wirksamer Schutz gegen Phishing-Attacken</title>
		<link>http://www.cworks.at/blog/2007/08/wirksamer-schutz-gegen-phishing-attacken/</link>
		<comments>http://www.cworks.at/blog/2007/08/wirksamer-schutz-gegen-phishing-attacken/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 10:12:00 +0000</pubDate>
		<dc:creator>Bernhard Kanduth</dc:creator>
				<category><![CDATA[Pishing]]></category>
		<category><![CDATA[Spamschutz]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.kanduth.at/2007/08/18/wirksamer-schutz-gegen-phishing-attacken/</guid>
		<description><![CDATA[[lang_de]Unter Phishing (engl. fishing = abfischen) versteht man eine Form der Tricktäuschung im Internet. Dabei wird per E-Mail versucht, den Empfänger irrezuführen und zur Herausgabe von Zugangskennungen und Passwörtern zu bewegen. [/lang_de][lang_de] Die meisten Angriffe beziehen sich auf Online-Banking-Systeme. Da in FinanzOnline keine direkten Geldtransaktionen durchgeführt werden, ist eine Phishing-Attacke unwahrscheinlich. Sollten dennoch Phishing-Mails betreffend [...]]]></description>
			<content:encoded><![CDATA[<p>[lang_de]Unter Phishing (engl. fishing = abfischen) versteht man eine Form der Tricktäuschung im Internet. Dabei wird per E-Mail versucht, den Empfänger irrezuführen und zur Herausgabe von Zugangskennungen und Passwörtern zu bewegen.</p>
<p>[/lang_de]<span id="more-106"></span>[lang_de]</p>
<p>Die meisten Angriffe beziehen sich auf Online-Banking-Systeme. Da in FinanzOnline keine direkten Geldtransaktionen durchgeführt werden, ist eine Phishing-Attacke unwahrscheinlich. Sollten dennoch Phishing-Mails betreffend FinanzOnline auftauchen, die Sie zur Herausgabe Ihrer Zugangskennungen auffordern, ignorieren Sie diese Mails und löschen Sie sie sofort.</p>
<p></p>
<ul>
<li>
<h4>Überblick</h4>
<p>Der Urheber einer Phishing-Attacke schickt seinem Opfer offiziell wirkende Schreiben als E-Mail, die es verleiten sollen, vertrauliche Informationen, vor allem Zugangskennungen und Passwörter (bzw. PIN und TAN von Online-Banking-Zugängen), im guten Glauben dem Täter preiszugeben. Werden korrekte Daten übergeben, kann der Betrüger mit der abgefangenen PIN und TAN eine Geldüberweisung zulasten des Opfers tätigen.</li>
<li>
<h4>Methoden der Datenbeschaffung</h4>
<p>Im Allgemeinen beginnt eine Phishing-Attacke mit einer persönlich gehaltenen, offiziell anmutenden E-Mail oder einem Massenversand von E-Mails. Der Empfänger soll eine betrügerische Website besuchen, die täuschend echt aussieht und unter einem Vorwand zur Eingabe seiner Zugangskennungen auffordert. Folgt er dieser Aufforderung, gelangen seine Zugangskennungen in die Hände der Urheber der Phishing-Attacke. Dann folgt eine kurze Bestätigung oder eine falsche Fehlermeldung um nachträglich das Misstrauen des Opfers zu zerstreuen.</p>
<p>Eine andere Variante bindet ein Formular direkt innerhalb einer HTML-E-Mail ein, das zur Eingabe der vertraulichen Daten auffordert und diese an die Urheber sendet. Auf eine Phishing-Website wird hierbei verzichtet.</li>
<li>
<h4>Schutz vor Phishing-Attacken</h4>
<p>Nur aktuelle Versionen des von Ihnen verwendeten Webbrowsers und des Betriebssystems Ihres Computers können gewährleisten, dass die bis dahin bekannten Sicherheitslücken in diesen Programmen geschlossen sind.</p>
<p>Mit Programmen können Viren oder Trojanische Pferde übertragen werden. Laden Sie daher keine Programme auf Ihren Computer, und öffnen Sie keine E-Mail-Anhänge, deren Anbieter und Inhalt Ihnen unbekannt sind.</p>
<p>Für noch mehr Sicherheit sollten Sie die Zulassung von ActiveX-Controls ausschließen und die Ausführungen von Java-Applets nur nach Rückfrage und Prüfung gestatten.</p>
<p>Virenscanner und Firewall sind wichtige Zusatzwerkzeuge zum Schutz gegen Phishing-Attacken.</p>
<p>Die E-Mail-Filter einiger Antivirus-Programme können gefälschte Phishing-E-Mails erkennen und eliminieren. Allerdings müssen Sie das Antivirus-Programm stets auf aktuellem Stand halten.</p>
<p>Auch E-Mail-Programme und Webbrowser warnen vor Phishingseiten. Der Phishingschutz basiert dabei entweder auf einer Blacklist, welche über das Internet aktualisiert wird, oder es werden typische Merkmale von Phishing-E-Mails wie z.B. Links auf IP-Adressen oder Links mit einem anderem Hostnamen als im Linktext überprüft.</p>
<p>E-Mail-Filter, die auf Blacklisten beruhen, sind prinzipbedingt auf die Aktualität der Blacklist angewiesen. Dies schränkt ihre Wirksamkeit bei neuen Phishing-Attacken deutlich ein.</li>
</ul>
<p>Quelle: <a title="bmf.gv.at" href="http://www.bmf.gv.at/EGovernment/FINANZOnline/Sicherheit/WirksamerSchutzgege_6439/_start.htm">bmf.gv.at</a></p>
<p><strong>Mein Zusätzlicher Tipp:</strong> So blöd das auch klingen mag &#8211; <strong>Hirn einschalten!!!</strong></p>
<p>Verlassen Sie sich nicht alleine auf die oben beschriebenen Schutzmaßnahmen, sondern überlegen Sie sich, ob Sie im richtigen Leben irgend einem Fremden, der auf Sie zukommt so einfach Ihre Passwörter anvertrauen würden!!!</p>
<p>Kontrollieren Sie die URL&#8217;s in HTML E-Mails, aber bitte nicht durch klicken, es reicht wenn Sie den Mauszeiger darüber bewegen, die meisten E-Mailprogramme zeigen Ihnen dann in einem Kontextmenü die dahinterliegende Url an. In den meisten Fällen ist diese URL dann eine komplett andere als die im Text angegebene.</p>
<p>Zum Beispiel, im Fall von eBaykunden, steht ein Link mit der Aufforderung die Kundendaten zu kontrollieren  wie http://my.ebay.at und im Hintergrund führt der Link auf irgendeine fremde IP (z.B. http://111.111.111.111/blah/blah/).</p>
<p>Anbei ein Beispiel, welches passend zu diesem Eintrag in meiner Inbox einlangte.</p>
<p><a title="Pishing Beispiel große Ansicht" href="http://www.kanduth.at/images/pishing_beispiel.gif" target="_blank"><img title="Pishing Beispiel" src="http://www.kanduth.at/images/pishing_beispiel_kl.gif" border="0" alt="Pishing Beispiel" width="200" height="125" /></a></p>
<p>1. Laut Absender und Betreff könnte man denken, die Mail kommt vom Sicherheitscenter von PayPal</p>
<p>2. Mauszeiger über den Link bewegt zeigt uns&#8230;</p>
<p>3. &#8230;in der Statuszeile die dahinterliegende URL an, welche natürlich nichts mit PayPal zu tun hat.</p>
<p>In diesem Fall Mail löschen und am Besten eine Meldung an PayPal (<a href="mailto:taeuschung@paypal.at">taeuschung@paypal.at</a>)[/lang_de]</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.cworks.at/blog/2007/08/wirksamer-schutz-gegen-phishing-attacken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VORSICHT: Betrügerische Passwort-Phishing Mails im Umlauf!</title>
		<link>http://www.cworks.at/blog/2007/08/vorsicht-betruegerische-passwort-phishing-mails-im-umlauf/</link>
		<comments>http://www.cworks.at/blog/2007/08/vorsicht-betruegerische-passwort-phishing-mails-im-umlauf/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 09:55:37 +0000</pubDate>
		<dc:creator>Bernhard Kanduth</dc:creator>
				<category><![CDATA[Domainen]]></category>
		<category><![CDATA[Pishing]]></category>
		<category><![CDATA[Spamschutz]]></category>
		<category><![CDATA[Virenschutz]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.kanduth.at/2007/08/18/vorsicht-betruegerische-passwort-phishing-mails-im-umlauf/</guid>
		<description><![CDATA[[lang_de]Wie uns jetzt bekannt wurde, sind derzeit Emails im Umlauf, mit deren Hilfe Betrüger versuchen, an Ihre Zugangsdaten bei uns sowie einigen anderen Registraren zu gelangen. Die Emails sollen den Anschein erwecken, von c-works-design gesendet zu sein (z.B. Absenderadresse domainenbiz.dd34@gmail.com) und fordern Sie zur Angabe von Login und Passwort auf. [/lang_de][lang_de] Beispiel: &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Hello From: [...]]]></description>
			<content:encoded><![CDATA[<p>[lang_de]Wie uns jetzt bekannt wurde, sind derzeit Emails im Umlauf, mit deren Hilfe Betrüger versuchen, an Ihre Zugangsdaten bei uns sowie einigen anderen Registraren zu gelangen.</p>
<p>Die Emails sollen den Anschein erwecken, von c-works-design gesendet zu sein (z.B. Absenderadresse domainenbiz.dd34@gmail.com) und fordern Sie zur Angabe von Login und Passwort auf.</p>
<p>[/lang_de]<span id="more-105"></span>[lang_de]</p>
<p>Beispiel:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Hello</p>
<p>From: http://www.domainen.biz</p>
<p>To:</p>
<p>Here you have the possibility of requesting UserId And password for</p>
<p>upgrating your website.</p>
<p>Insert UserId And Password.then sending to: domainenbiz.dd34@gmail.com</p>
<p>UserId:</p>
<p>Password:</p>
<p>thanks,</p>
<p>the domainenbiz(dd34) team.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Bitte löschen Sie diese Emails sofort und geben Sie keine vertraulichen Daten ein.</p>
<p></p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.cworks.at/blog/2007/08/vorsicht-betruegerische-passwort-phishing-mails-im-umlauf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
