Spam – wann ist Spam gefährlich?
Posted by netdynamic | Posted in Allgemein | Posted on 16-07-2008
Tags:E-mails, Internet, pharmin, Phishing, spam
0
7 von 10 E-Mails sind Spam Tendenz steigend.
Viele Spam Mails sind zwar ungefährlich, wollen ihnen beispielsweise Medikamente, Luxusprodukte oder Software zu Dumpingpreisen verkaufen.
Auch Börsentipps werden gerne und oft versendet. Beim Absender handelt es sich hier oftmals um Spekulanten die den Kurs ihrer gekauften Aktien hochtreiben wollen.
Andere werben für illegale Internet Casinos oder für Pornographische Webseiten, oftmals lassen sich die geöffneten Webseiten nicht mehr schließen oder man wird nur durch eintragen der E-Mail Adresse den Newsletter oder einen Testzugang schon Mitglied und bald darauf flattern die ersten E-Mails mit Rechnungen ins Postfach.
Noch gefährlicher wird es jedoch beim Phishing, was soviel bedeutet wie „Passwörter Angeln“. Und genau davor wollen wir sie schützen. Gefälschte Rechnungen, werden versendet und fordern den Empfänger auf den Anhang zu öffnen. Hierbei werden oftmals große Firmen als Absender angegeben.
Zuletzt wurden gefälschte e-mails von 1&1, der Telekom, von Ebay und Paypal, ja sogar von der GEZ versendet.
Die Masche ist zunächst immer die gleiche. Um die Rechnung anzusehen soll man sich in der Regel den Anhang herunterladen. Dieser ist dann mit Viren und Trojanern verseucht.
Der Trojaner sucht ihre Bankdaten, Passwörter und sonstige wichtigen Daten zusammen und versendet diese anschließend.
Um sich davor zu schützen hilft nur ein Antiviren Programm.
Eine andere Art des Phishing besteht ebenfalls darin gefälschte E-Mails, im Namen von Banken und Bezahlsystemen, wie z. b. der Sparkasse oder Paypal zu versenden.
Hier jedoch wird man meist auf eine Webseite weitergeleitet auf der man seine Daten bestätigen soll. Die Internetadresse wirkt echt. In Wahrheit werden aber auch hier ihre Daten ausgespäht.
Pharming heißt diese Methode des Phising.
Pharming bedeutet das sich der Betrüger zuvor über einen Trojaner oder Virus Zugang zu ihrem PC verschafft hat und in einer bestimmten Datei (Dateiname: „hosts“) eine Internetadresse deren IP sowie den DNS Server einträgt.
Normalerweise versucht ihr PC nach Eingabe der Internetadresse die IP ausfindig zu machen und über diese Kontakt mit dem DNS Server aufzunehmen.
Dies verhindert die Pharming Methode indem es dem PC vorgaukelt schon mal auf der Seite gewesen zu sein und ihn dazu verleitet den eingetragenen DNS Server zu benutzen. Dieser gehört jedoch dem Betrüger der dort seine gefälschte Seite hinterlegt hat.
Oftmals können sie solche Pharming Attacken dadurch erkennen, dass keine SSL Verschlüsselung vorliegt. Diese erkennen sie am https:// anstatt dem Standart http://.




