<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.de » SMiShing</title>
	<atom:link href="http://blog.trendmicro.de/category/smishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.de</link>
	<description>Ein Trend Micro Sicherheits-Blog</description>
	<lastBuildDate>Thu, 09 Feb 2012 10:48:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Es ist SMiShing-Zeit â€“ das hat uns gerade noch gefehlt!</title>
		<link>http://blog.trendmicro.de/76/</link>
		<comments>http://blog.trendmicro.de/76/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 12:00:56 +0000</pubDate>
		<dc:creator>trend admin</dc:creator>
				<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[SMiShing]]></category>
		<category><![CDATA[Cyber-KriminalitĂ¤t]]></category>
		<category><![CDATA[Scherzanrufe]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Telefon]]></category>

		<guid isPermaLink="false">http://blog.svenska.de/?p=76</guid>
		<description><![CDATA[Original Artikel von Rik Ferguson (Solutions Architect, Trend Micro) Diesen Sommer warnte die CIFAS, der britische Service zur Betrugsabwehr, vor einer zunehmenden Bedrohung durch SMiShing. Diese Warnung wurde auch von der Tageszeitung The Guardian wiederholt. Erste Berichte ĂĽber SMiShing gehen bis in das Jahr 2006 zurĂĽck, als sich diese Bedrohung zum ersten Mal bemerkbar machte. [...]]]></description>
			<content:encoded><![CDATA[<p>Original Artikel von <a href="http://countermeasures.trendmicro.eu/smishing-time-wish-you-were-here/" target="_blank">Rik Ferguson (Solutions Architect, Trend Micro)</a></p>
<p>Diesen Sommer <a onclick="javascript:pageTracker._trackPageview('/outgoing/www.cifas.org.uk/default.asp?edit_id=903-57');" title="Die Betrugsmethoden Ă¤ndern sich, aber der Schaden bleibt"  href="http://www.cifas.org.uk/default.asp?edit_id=903-57" target="_blank">warnte</a> die CIFAS, der britische Service zur Betrugsabwehr, vor einer zunehmenden Bedrohung durch SMiShing. Diese Warnung wurde auch <a onclick="javascript:pageTracker._trackPageview('/outgoing/www.guardian.co.uk/money/2009/aug/22/phishing-online-scams');" title="Phishing: So werden Sie nicht gekĂ¶dert"  href="http://www.guardian.co.uk/money/2009/aug/22/phishing-online-scams" target="_blank">von der Tageszeitung The Guardian</a> wiederholt.</p>
</p>
<p>Erste Berichte ĂĽber SMiShing gehen bis in das Jahr 2006 zurĂĽck, als sich diese Bedrohung zum ersten Mal bemerkbar machte. Gespoofte oder anderweitig gefĂ¤lschte SMS-Nachrichten wurden als KĂ¶der benutzt, um Opfer dazu zu verleiten, per SMS auf einen kostenpflichtigen Service zu reagieren, eine bĂ¶sartige Website zu besuchen oder eine Telefonnummer anzurufen. Die SMS-Nachrichten selbst sind nicht bĂ¶sartig, erfordern aber fĂĽr ihre Erledigung oft <em>sofort</em> oder <em>dringend</em> die Aufmerksamkeit des EmpfĂ¤ngers, wie z. B. Konto- oder Kreditkartendaten zu â€žbestĂ¤tigenâ€ś oderzu â€žaktivierenâ€ś, nicht vorhandene Abonnements zu kĂĽndigen oder fingierte KĂ¤ufe zu bestĂ¤tigen.</p>
</p>
<p>Beim SMiShing wird manchmal zusĂ¤tzlich Vishing (Voice-Phishing) eingesetzt, wenn nĂ¤mlich der EmpfĂ¤nger eine Telefonnummer anrufen muss, oder auch das gewĂ¶hnlichere Phishing, wenn der EmpfĂ¤nger angewiesen wird, eine bestimmte Website zu besuchen. AuĂźerdem gibt es auch SMiShing-Nachrichten, die EmpfĂ¤nger auf bĂ¶sartige Websites umleiten, wo ihr Computer dann infiziert wird.</p>
<blockquote><p>â€ž<em>Jemand hat alle Ihre persĂ¶nlichen und Bankdaten auf der Website â€“ URL der bĂ¶sartigen Website â€“ verĂ¶ffentlicht. Sie mĂĽssen diese jetzt lĂ¶schen.</em>â€ś</p>
</p>
<p>â€ž<em>Achtung, diese Nachricht wurde automatisch von â€“ Name der Bank â€“ generiert. Ihre EC-Karte wurde gesperrt. Um die Karte zu entsperren, mĂĽssen Sie umgehend diese Nummer +##-####-#### anrufen.</em>â€ś</p>
</p>
</blockquote>
<p>Wenn das Opfer die Nummer anruft, wird es beim Vishing von einem automatischen System (<a onclick="javascript:pageTracker._trackPageview('/outgoing/en.wikipedia.org/wiki/IVR');"  href="http://en.wikipedia.org/wiki/IVR">IVR</a>), gelegentlich auch von einer echten Person, beispielsweise nach Kreditkartennummer, KartenprĂĽfnummer (Nummer auf der RĂĽckseite Ihrer Kreditkarte), dem Ablaufdatum der Karte, Kontodaten oder sogar nach der PIN-Nummer der Karte gefragt. Oft haben es Kriminelle auch auf persĂ¶nliche Daten, wie z. B. Geburtsdatum, Sozialversicherungs- oder Personalausweisnummer usw. abgesehen. Eine Audio-Aufnahme eines solchen Systems finden Sie <a onclick="javascript:pageTracker._trackPageview('/outgoing/www.fightidentitytheft.com/blog/smishing-scam-audio-sample');" title="HĂ¶rbeispiel fĂĽr SMiShing-Betrug"  href="http://www.fightidentitytheft.com/blog/smishing-scam-audio-sample" target="_blank">hier</a>.</p>
</p>
<p>Bei einer webbasierten Phishing-Bedrohung kĂ¶nnen auch mehr Daten entwendet werden, u. a. Angaben, die man nur schwer ĂĽber eine Telefontastatur eingeben kann, wie z. B. den Geburtsnamen der Mutter oder eine E-Mail-Adresse. Mit diesen Angaben werden gefĂ¤lschte Kreditkarten erstellt, oder sie werden als ID-Paket an andere KreditkartenfĂ¤lscher verkauft.</p>
<div id="attachment_1267" class="wp-caption alignleft" style="width: 358px"><a onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/uploads/2009/08/Picture1.png');"  href="http://countermeasures.trendmicro.eu/wp-content/uploads/2009/08/Picture1.png"><img class="size-full wp-image-1267" title="Werbung eines KartenfĂ¤lscherforums" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2009/08/Picture1.png" alt="Abbildung 1" width="348" height="298" /></a>
<p class="wp-caption-text">Werbung eines KartenfĂ¤lscherforums</p>
</div>
</p>
<p>Gleichzeitig ist auch ein Anstieg potenzieller, ausgehender Vishing-Anrufe zu beobachten. Diese Art von Anrufen nutzt das Vertrauen aus, das die Leute in das herkĂ¶mmliche und ihnen vertraute Telefonsystem haben. Technologischer Fortschritt, insbesondere die Nutzung des Internets zum Telefonieren (<a onclick="javascript:pageTracker._trackPageview('/outgoing/en.wikipedia.org/wiki/VoIP');" title="Wikipedia â€“ Voice over Internet Protocol"  href="http://en.wikipedia.org/wiki/VoIP">VoIP</a>), hat das Spoofing bzw. das FĂ¤lschen der Anrufer-ID sehr viel einfacher gemacht, so dass es deutlich schwieriger ist, den BetrĂĽger zu entlarven und zu sperren. Diese Bedrohung hat sich schon so weit etabliert, dass <a title="Cyber-kriminelle Callcenter?" href="http://countermeasures.trendmicro.eu/cybercriminal-call-centres/" target="_blank"> telefonbasierte Cybercrime-as-a-Service-Einrichtungen bereits GeschĂ¤fte treiben</a>.</p>
</p>
<p>Die Telefonnummer eines Vhishing-Anrufs ist gespooft und kommt hĂ¤ufig aus dem Ausland. Ein Beispiel wurde <a title="Bei Anruf 0308-PHISH" href="http://countermeasures.trendmicro.eu/dial-0308-phish/" target="_blank">hier</a> schon in einem frĂĽheren Blog genauer beschrieben.</p>
</p>
<p>Wenn Sie eine unerwartete Mitteilung erhalten, sei es per Telefon, E-Mail, SMS oder Brieftaube, und Sie darin aufgefordert werden, Ihre vertraulichen Daten einzugeben, sollten Sie *<strong>nicht reagieren</strong>*. Beantworten Sie die E-Mail oder die SMS nicht, sprechen Sie nicht mit der Person am anderen Ende der Leitung, und klicken Sie auf keinen der angezeigten Links. Notieren Sie sich stattdessen den Namen des Unternehmens, von dem die Mitteilung angeblich stammt, und setzen Sie sich direkt mit einem Mitarbeiter in Verbindung, um die LegitimitĂ¤t der Anfrage zu prĂĽfen. Entgegen einigen RatschlĂ¤gen, die ich gelesen habe, sollten Sie die SMS oder E-Mail nicht sofort lĂ¶schen, da die Inhalte fĂĽr das Unternehmen, in dessen Namen die Mitteilung verschickt wurden, hilfreich sein kĂ¶nnten.</p>
</p>
<p>Wenn Sie Anti-Spam-Technologie fĂĽr SMS benĂ¶tigen, brauchen Sie <a onclick="javascript:pageTracker._trackPageview('/outgoing/de.trendmicro.com/de/products/enterprise/mobile-security/index.html');" title="Trend Micro Mobile Security"  href="http://de.trendmicro.com/de/products/enterprise/mobile-security/index.html" target="_blank">nicht weiterzusuchen</a> (die Anwendung ist auch in der <a onclick="javascript:pageTracker._trackPageview('/outgoing/de.trendmicro.com/de/products/personal/internet-security-pro-2010/index.html');" title="TIS Pro 2009"  href="http://de.trendmicro.com/de/products/personal/internet-security-pro-2010/index.html" target="_blank">Pro-Version</a> des Consumer-Produkts enthalten)&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.de/76/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

