Archiv der Kategorie 'Website-Gefährdung'

One-Click Zahlungsbetrug sucht sich Android-Opfer

Freitag, den 13. Januar 2012

Originalartikel von Noriaki Hayashi, Senior Threat Researcher Betrüger zielten bislang mit ihrem Schema des so genannten One-Click Billing auf Smartphone-Nutzer. Jetzt gibt es ein ähnliches Betrugsmuster, dass speziell auf Android-Nutzer ausgerichtet ist. Bei einem One-Click Billing-Betrug versuchen die Kriminellen, ihre Opfer dazu zu verleiten, sich für einen bestimmten Dienst anzumelden und dafür zu zahlen, indem [...]

Kein A für ein O: Tippfehler bei URLs können fatal sein

Montag, den 19. Dezember 2011

Originalartikel Rik Ferguson, Director Security Research & Communication EMEA Hektik und müde Augen bei den letzten Online-Weihnachtseinkäufen können Shoppern zum Verhängnis werden. Kriminelle warten nämlich nur darauf, dass Käufer Tippfehler bei den Adressen machen, und haben bereits Tausende falsch geschriebene Versionen von beliebten Online-Shop-Adressen, wie John Lewis, Debenhams und andere, registrieren lassen. Quelle: Joe Shlabotnik’s [...]

HTML5 – Gefahren und kein Ende

Donnerstag, den 1. Dezember 2011

Originalartikel von Robert McArdle, Senior Threat Researcher Nachdem die schlimmsten Gefahren bereits beschrieben wurden, folgen nun weitere fünf Szenarien, die mithilfe der neuen Funktionalität von HTML5 denkbar sind. Clickjacking einfach gemacht: Clickjacking an sich ist keine neue Angriffsmethode. Ihr Ziel ist, effizient Mausclicks zu stehlen und sie an eine andere, vom Angreifer angegebene Seite umzuleiten. [...]