Neuer Phishing-Trick narrt alle Browsertypen

Uhr | Aktualisiert
Der IT-Sicherheitsdienstleister Secunia warnt vor einer neuer Art des Phishings. Dabei platziert ein Angreifer auf seiner Seite ein Skript, das im Hintergrund darauf wartet, dass ein Fenster mit einem bestimmten Namen geöffnet wird. Erscheint dieses, wird eine eigene Seite in dieses Fenster geladen. Tippt der User dort persönliche Daten ein, werden diese an den Server des Angreifers weitergeleitet. Voraussetzung für das Gelingen des Tricks ist, dass die Seite des Angreifers bereits zuvor in einem möglicherweise versteckten Fenster geladen wurde, beispielsweise, weil der Anwender auf einen Link in einer E-Mail geklickt hat. Diese Phishing-Variante funktioniert beim Internet Explorer aber auch bei alternativen Browsern wie Mozilla, Firefox, Opera oder Safari.