Aktuelles, Branche - geschrieben von dp am Freitag, Juli 6, 2012 18:16 - 2 Kommentare
Abnehmen 2.0: Gekaperte GMX-Konten werden für Fatburner-Spam genutzt
Wunsch nach perfekter Strandfigur macht es Online-Betrügern leicht
[datensicherheit.de, 06.07.2012] Zur Zeit ist ein Spam-Welle zu beobachten, bei der die Betrüger gekaperte GMX-Konten nutzen um E-Mails mit Links zu Online Shops zu versenden, in denen sog. Fatburner-Präparate angeboten werden. Nach Ansicht der G Data Security-Experten erbeuten die Täter hierzu gezielt Benutzerkonten, die aufgrund eines schwachen Passwortes nur unzureichend gesichert sind und versenden hierüber Mails an die Kontakte aus dem Nutzer-Adressbuch.
Anwender sollten über die verlinkten Webseiten auf keinen Fall bestellen, da die Betrüger so leicht an Kreditkarten und weitere sensible Information kommen. Außerdem ist es fraglich, ob die bestellte Ware wirklich ankommt oder ob der Nutzer nicht gefälschte und gleichzeitig gesundheitsgefährdende Präparate erhält.
Beispiel einer Mail von einem gekaperten GMX-Konto
G Data rät allen Nutzern von Mail-Dienstleistern ihre Passwörter zu überprüfen und ggf. gegen ein sicheres zu ersetzen. Empfänger von derartigen Spam-Mails sollten diese umgehend löschen.
Fünf G Data Sicherheitstipps:
- Nutzer sollten bei Mail- und allen weiteren Benutzerkonten auf sichere Kennwörter setzen. Diese sollten aus einer zufälligen Kombination von Ziffern, Sonderzeichen und Buchstaben in Klein- und Großschreibung bestehen. Weitere Informationen über die Erstellung von starken Passwörter unter: https://www.gdata.de/securitylab/tipps-tricks/sichere-passwoerter.html
- Wenn Anwender merkwürdig erscheinende Nachrichten von Freunden erhalten, sollten sie sich zur Sicherheit beim Bekannten nach der Echtzeit der Mail erkundigen. Am besten sollte dies nicht über die betroffene Mailadresse, sondern beispielsweise per Telefon erfolgen.
- Generell sollten unseriöse Mails sofort gelöscht werden und die darin enthaltenen Links nicht geöffnet werden. Diese könnten auf Webseiten verweisen, die mit Schadcode infiziert sind.
- Der Anwender-PC sollte mit einer umfassenden Sicherheitslösung ausgestattet sein, die den http-Traffic permanent auf Schadcode hin untersucht. Computer sind so vor Infektionen durch Drive-by-Downloads wirksam geschützt. Ein Spam-Filter zur Abwehr unerwünschter E-Mails ist ebenfalls ein Muss.
- Das installierte Betriebssystem, der Browser und seine Komponenten sowie die installierte Security-Software und Programme sollten mit Hilfe von bereitgestellten Updates immer auf dem aktuellsten Stand gehalten werden. Bestehende Sicherheitslücken werden so geschlossen und können von Cyber-Kriminellen nicht mehr für Schadprogramme und Attacken genutzt werden.
2 Kommentare
Gerd
Hack bei GMX – Die GMX-Katastrophe…
Die letzte Meldung zum GMX-Hack auf Heise (http://www.heise.de/newsticker/meldung/GMX-Hack-Angeblich-wesentlich-weniger-Betroffene-1637898.html) zieht einem doch glatt die Schuhe aus. Steht da doch, dass die Angreifer auch ” Logins ausprobiert haben, …
Kommentieren
Online-Sicherheit
Online-Seminare
In Zusammenarbeit mit der der BITKOM-AkademieIT-Sicherheit ist Chefsache - wie man die datentechnischen Konjuwelen schützt
Datenverluste vermeiden - mit organisatorischen Maßnahmen Ihr Unternehmen schützen
Gefragte Themen
- Datenschutzbeauftragter des Landes Rheinland-Pfalz verleiht Wissenschaftspreis
- SRT Appguard: Erfolgreiche Anti-Spionage-App
- AlienVault warnt vor spezieller Malware für virtuelle Währungen
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- 13. Deutscher IT-Sicherheitskongress in Bonn
- acatech setzt sich für eine Kultur der Privatheit im Internet ein
- Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- 13. Deutscher IT-Sicherheitskongress in Bonn
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- Der Artikel enthält merkwürdige Begrifflichkeiten und mehrere haarsträubende Feh...
- Anscheinend geht das kaufen von Appguard Pro im Playstore gerade nicht? Habe die...
- Ist ja gar nicht so einfach alles richtig zu machen. Wenn man sich als Freelance...
- Da traut man sich ja kaum noch was zu machen. Überall lauern Angriffe auf Comput...
- Leider gehört das Thema Datenschutz nun auch nicht zu den Stärken unserer parlam...
- Wäre ja mal wirklich schön. wenn es ein Betriebssystem gäbe, bei dem nicht ständ...
- Supi...
- Lieber Herr Rössel,
vielen Dank für Ihren Hinweis! Wir haben den Fehler korrigi...
Aktuelles, Experten - Mai 16, 2013 19:35 - noch keine Kommentare
acatech setzt sich für eine Kultur der Privatheit im Internet ein
weitere Beiträge in Experten
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- foodwatch e.V.: EU Pledge nur ein Feigenblatt der Lebensmittelindustrie
- LfDI Edgar Wagner plädiert für ein Schulfach „Internet“
Aktuelles, Branche - Mai 16, 2013 17:27 - noch keine Kommentare
Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
weitere Beiträge in Branche
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- 13. Deutscher IT-Sicherheitskongress in Bonn
Aktuelles, Branche, Service, Umfragen - Mrz 27, 2013 19:15 - ein Kommentar
Kroll Ontrack Kundenumfrage zum World Backup Day am 31. März 2013
weitere Beiträge in Service
- BITKOM-Empfehlungen: Sicherheitsrisiken bei W-LAN-Routern vorbeugen
- Einsatz von SSD-Speichern in deutschen Unternehmen birgt Risiken insbesondere für die Datenwiederherstellung
- Cyber-Bedrohungen: Über 40 Prozent aller Unternehmen weltweit nicht vorbereitet
- Entscheider fordern mehr Engagement der Politik gegen Wirtschafts- und Industriespionage
- Lagebild Cybercrime 2011: Zunahme der Schäden zu verzeichnen

Ich habe auch so eine Mail bekommen und dummerweise den Link angeklickt. Anscheinend passiert dann doch etwas mehr als hier beschrieben. Mir hat es mein Onlinebanking gesperrt, da ich 3 mal eine falsche PIN eingegeben hätte (habe ich sicher nicht)