myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Brisant] Cyber-Ganoven versenden Phishing-Mails via PayPal

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 19.08.22, 13:38   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.633
Bedankt: 34.760
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Cyber-Ganoven versenden Phishing-Mails via PayPal

Zitat:
Bekannte Marken schaffen Vertrauen - das wissen auch Cyberkriminelle und versuchen daher, ihre Opfer mit mutmaßlichen Rechnungen oder Zahlungsaufforderungen großer Firmen auf eine vermeintlich sichere Fährte zu locken. „Brandphishing“ nennt sich diese Praxis, von der auch der Zahlungsdienstleister PayPal nicht verschont bleibt, wie IT-Sicherheitsforscher aktuell warnen.

Die Sicherheitsforscher von Avanan beobachteten, dass Hacker den Treuhänder nutzen, um bösartige Rechnungen zu versenden und Zahlungen anzufordern. Die Kriminellen senden die E-Mail sogar von der PayPal-Domäne aus und verwenden dafür ein kostenloses PayPal-Konto. Der E-Mail-Text täusche dabei bekannte Markennamen, im untenstehenden Beispiel den von Norton AntiVirus, vor, so das Unternehmen in einem Blogeintrag. Technisch funktioniert der Trick demnach, da PayPal in den meisten E-Mail-Prüfsystemen als legitime Website aufgeführt ist und die E-Mail ungefiltert weitergeleitet wird.

Diese Angriffsweise sei doppelt gefährlich, so Avanan, weil der Nutzer erstens die angegebene Telefonnummer anrufen soll, um ihn im zweiten Schritt zu verleiten, die Rechnung zu bezahlen. So gelangten die Täter an die Kontaktdaten ihrer Opfer, die für künftige Hochstapelei verwendet werden könnten.

Um sich vor diesen Angriffen zu schützen, raten die Sicherheitsforscher den Nutzern:

Bevor man einen unbekannten Dienst anruft, sollte man nach der Nummer im Internet suchen, denn diese wird dort vielleicht als betrügerisch geführt.

Prüfung aller Konten, um festzustellen, ob tatsächlich Gebühren angefallen sind.

Es lohnt sich, erweiterte Sicherheitsmaßnahmen zu implementieren, wie Multi-Faktor-Authentifizierung, um den Zugang zu Konten zu erschweren.

Bei Zweifeln an der Legitimität einer E-Mail sollte stets die IT-Abteilung informiert werden.

Der beste Schutz gegen Phishing-Versuche sei aber „ein aufmerksamer Nutzer mit einem kritischen Blick“, so Avanan.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei TinyTimm:
karfingo (19.08.22)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:04 Uhr.


Sitemap

().