spam

Dieser Blog beschäftigt sich mit Spam, Malware, Adware und veröffentlicht zur Anschauung auch Spam-Beispiele

Achtung! Spam-Mail und Keylogger Warnung!

spammer | 29 Oktober, 2009 14:40

Mit einem Keylogger sollen Zugangsdaten zu Online-Accounts von Bank-Kunden gestohlen werden. Die FDIC (Federal Deposit Insurance Corporation) hat angesichts der Spam-E-Mails bereits eine Warnung an Banken-CEOs herausgegeben.
Die skrupellosen Cyberkriminellen haben sich die Bankenkrise zunutze gemacht, um besorgte US-Sparer um geheime Account-Zugangsdaten zu bringen. Dazu verschicken sie aktuell Spam-E-Mails, die von der staatlichen Einlagensicherung Federal Deposit Insurance Corporation (FDIC) http://www.fdic.gov zu kommen scheinen. Sie verunsichern User mit der Information, dass nun auch die Bank ihres Vertrauens in die Pleite geschlittert sei!

Der Besuch der gefälschten FDIC-Webseite und der Download einer angeblichen Informationsdatei zum eigenen Versicherungsstand handelt Usern eine Version der Malware "Zeus" ein, wie diverse Sicherheitsexperten warnen. Diese stiehlt unter anderem Zugangsdaten für Bank- und Social-Network-Accounts.

Die Kampagne ist professionell aufgezogen. "Die Cyberkriminellen hinter dieser Spam-Kampagne haben viel auf sich genommen, um Logos und Aussehen von FDIC-Nachrichten nachzuahmen", meint Gary Warner, Computerforensiker an der University of Alabama in Birmingham.

Die Kampagne verspricht gute Profite für die Hintermänner, da mit der FDIC als Aufhänger jeder US-Sparer potenziell darauf hereinfallen könnte. "Die Social-Engineering-Tricks werden in dieser Hinsicht immer besser", bestätigt Yuval Ben-Itzhak, CTO beim Sicherheitsspezialisten Finjan, im Gespräch mit pressetext. Er verweist auch auf Spam-Kampagnen, die von Steuerbehörden, Gerichten oder IT-Administratoren zu stammen scheinen und somit eher Opfer finden als dilletantische Fälschungen oder Mails, die angeblich von einer bestimmten Kleinbank stammen.
 
Bloggen auf LifeType - Design by BalearWeb