Aktuelles, Branche - geschrieben von dp am Montag, August 15, 2016 20:26 - noch keine Kommentare
Dating-Portale durch Luring Attacks über TOR-Netzwerk bedroht
Vielzahl an Fake-Profilen zum Ködern von Nutzern
[datensicherheit.de, 15.08.2016] Experten von IMPERVA warnen vor der Bedrohung durch sogenannte „Luring Attacks“ auf Dating-Portale über das „TOR“-Netzwerk.
Nutzer umleiten
Demnach werden „Luring Attacks“ von konkurrierenden Dating-Portalen geplant, um Nutzer von der betroffenen Webseite auf jene des Angreifers zu locken.
Die meisten „Luring Attacks“ zielten direkt auf mehrere Dating-Portale ab, um möglichst viele Nutzer auf andere Webseiten einzuladen, die vermutlich alle vom gleichen Hacker betrieben würden.
Hohe Dunkelziffer möglich
Die Mitarbeiter von IMPERVA hätten vor Kurzem einen „deutlichen Anstieg von Hackern“ festgestellt, die das „TOR“-Netzwerk für „Luring“-Attacken nutzten, um ihre eigene Identitäten zu verbergen.
Charakteristisch für diese „Luring Attacks“ über das „TOR“-Netzwerk seien die relativ seltenen, aber regelmäßigen Nachrichten von „TOR“-Kunden mit entsprechenden Anfragen. Durchschnittlich handele es sich um eine bis drei Anfragen pro Tag. Damit wollten die Hacker vermutlich vermeiden, von automatischen Schutzprogrammen der jeweiligen Browser entdeckt zu werden.
Trotz der geringen, von IMPERVA entdeckten Rate der Anfragen sei es möglich, dass die tatsächliche Anzahl viel höher ist und dass bei einem groben Überblick über die Nutzung des „TOR“-Netzwerks nur einige wenige erkennbar waren.
Mit Fake-Profilen Nutzer ködern
Angesichts der Vielzahl an Fake-Profilen zum Ködern von Nutzern gebe es keinen Zweifel an dem Ausmaß des Gesamtschadens der Attacke.
Zudem verunsichere die Attacke die Nutzer der betroffenen Dating-Seite. Die Anfragen belästigten sie und minderten die Glaubwürdigkeit der Website.
Weitere Informationen zum Thema:
IMPERVA, 22.07.2016
Luring attacks – What happens when attackers use TOR Network?
Aktuelles, Experten, Studien - Dez. 4, 2025 0:57 - noch keine Kommentare
DSGVO-Nachbesserung: Signifikante Mehrheit deutscher Unternehmen fordert Datenschutz-Reform
weitere Beiträge in Experten
- cryptomixer.io – ältester Online-Geldwäschedienst laut BKA abgeschaltet
- 21. Deutscher IT-Sicherheitskongress: BSI hat „Call for Papers“ gestartet
- KI für das eigene Unternehmen nutzen: Wie Googles neuer Modus die Spielregeln ändert
- BMDS-Etat 2026 laut eco unzureichend für Digitalen Aufbruch Deutschlands
- Chat-Kontrolle „light“ für EU beschlossen: DAV warnt vor „freiwilligen“ Überwachungsmaßnahmen
Aktuelles, Branche - Dez. 4, 2025 1:12 - noch keine Kommentare
Deutschland-Stack – Dirk Arendt fordert Cybersicherheit als strategischen Grundpfeiler
weitere Beiträge in Branche
- Weihnachtsgeschäft 2025 als Booster virtueller Markenpiraterie und KI-gestützten Betrugs
- 95 Prozent aller KI-Pilotprojekte scheitern: Freshworks benennt 3 Schritte zum Erfolg
- Online-Einkäufe zu Weihnachten zunehmend durch mobiles Phishing bedroht
- Cyber Monday: Online-Rabattschlacht durch Bad-Bot-Traffic gefährdet
- Regelbasierte Automatisierung: Neue Wege beim Endpoint-Management in Unternehmen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren