Thema der Woche

19. August 2004

Phisherman's Friend

Nach Virus Construction Kits findet man jetzt im Internet auch Phishing-Kits, die selbst Unbedarften mit einigen Mausklicks das Erstellen solcher Malware ermöglichen soll. Nach Erkenntnissen des IT-Sicherheitsunternehmens [externer Link] Sophos stehen im Netz entsprechende Software-Pakete kostenlos zum Download bereit, die Grafiken, Web-Code, Text und auch Spam-Software umfassen, mit der "Hobby-Kriminelle" Hundertausende von E-Mails verschicken können, um mögliche Opfer zu ködern.

Phishing-E-Mails versuchen arglosen Anwendern vertrauliche Informationen zu entlocken, indem sie unter der vorgeblichen Absendeadresse einer vertrauenswürdigen Instanz ihre "Kunden" auf täuschend echt nachgeahmte Webseiten locken, um dort die entsprechenden Daten abzugreifen – oder gleich um die Angabe per E-Mail bitten.

Die "Do-it-yourself-Kits" sollen es nun erheblich vereinfachen, gefälschte Webseiten zu kreieren, die genauso aussehen wie beispielsweise der vertraute Internetauftritt der eigenen Bank. "Bis zu diesem Zeitpunkt wurden Phishing-Attacken fast nur von organisierten kriminellen Banden durchgeführt. Mit der frei verfügbaren Software kann nun fast jeder die Online-Seiten von Banken fälschen und ahnungslose Kunden dazu bringen, sensible Daten wie Passwörter, PIN-Nummern und andere Kontoinformationen preiszugeben", kommentiert Pino von Kienlin, Managing Director bei Sophos. "Mit Phishing kann man viel Geld verdienen. Indem man die notwendigen Werkzeuge in die Hände von Amateuren gibt, ist es sehr wahrscheinlich, dass die Anzahl der Attacken weiter steigen wird."