SurfControl warnt vor Secured-Phishing-Attacken
Internet-Security-Spezialist SurfControl warnt vor einer neuen Secured-Phishing-Technik, die Besucher von betreffenden Webseiten zur Offenlegung persönlicher und vertraulicher Informationen verleiten soll. Wichtige Sicherheitsebenen, die Schutz vor Onlinebetrug und Datendiebstahl bieten sollen, sind Verschlüsselung und digitale Zertifikate zur Authentizitätsprüfung einer Website. Solche verschlüsselten Websites sind an der mit https:// beginnenden URL in der Adressleiste und am Schlosssymbol unten im Browserfenster erkennbar, beides sind allgemein anerkannte Symbole für die Sicherheit einer Website. Greift der Benutzer auf eine so geschützte Seite zu, prüft Windows die Gültigkeit des digitalen SSL-Zertifikats (Secure Sockets Layer). Stellt Windows dabei ein Problem mit dem Zertifikat fest, wird der Benutzer mit einer Pop-up-Dialogbox gewarnt, die auf den problematischen Bereich hinweist. Der Nutzer kann daraufhin entscheiden, ob er weiter auf der Seite bleiben will oder nicht. In trügerischer Echtheit stellen sich die durch Secured-Phishing-Technik manipulierten Seiten für den Benutzer genauso dar. Die Dialog-Boxen, die dem User einen Hinweis auf die falsche Herkunft der Webseite geben könnten, werden dabei vom User oft gedankenlos weggeklickt.
SurfControl rät IT-Abteilungen, sie sollten einen Warnhinweis an die Mitarbeiter herausgeben, in der auf die Möglichkeit solcher Attacken hingewiesen wird. Außerdem seien zusätzliche Maßnahmen zur Durchsetzung der Konventionen für die firmeninterne Internet-Nutzung unter Einschluss von Informationen über Browser-Sicherheit erforderlich. Zudem sollen alle Benutzer Warnmeldungen über digitale Zertifikate ernst nehmen und ihre IT-Abteilung oder eine andere vertrauenswürdige Stelle ansprechen, wenn sie Hilfestellung bei der Identifikation potenzieller Betrugsversuche benötigen.
SurfControl rät IT-Abteilungen, sie sollten einen Warnhinweis an die Mitarbeiter herausgeben, in der auf die Möglichkeit solcher Attacken hingewiesen wird. Außerdem seien zusätzliche Maßnahmen zur Durchsetzung der Konventionen für die firmeninterne Internet-Nutzung unter Einschluss von Informationen über Browser-Sicherheit erforderlich. Zudem sollen alle Benutzer Warnmeldungen über digitale Zertifikate ernst nehmen und ihre IT-Abteilung oder eine andere vertrauenswürdige Stelle ansprechen, wenn sie Hilfestellung bei der Identifikation potenzieller Betrugsversuche benötigen.
Kooperation
Swisscom und Swisspower stärken die Cyberresilienz des Energiesektors
Uhr
Infoguard Innovation Day 2026
Wie man KRITIS absichert und mit Quantencomputern umgeht
Uhr
Best of Swiss Apps Winner Talk
Wie die Umsetzung von UX und Barrierefreiheit gelingt
Uhr
20 Milliarden US-Dollar
Bei OpenAI wächst der Umsatz mit der Rechenleistung
Uhr
Cybersecurity Act
EU zielt mit neuem Gesetzesvorschlag auf chinesische Tech-Konzerne ab
Uhr
Palo Alto Networks
State of Cloud Security Report 2025: Wenn 25 Minuten über den Erfolg entscheiden
Uhr
Von Mutoco, BIT und BJ
Die Markenidentität für die E-ID und Swiyu-App steht fest
Uhr
Alex Karp am WEF 2026
Palantir-CEO warnt vor KI-Euphorie und sieht Fachkräfte im Vorteil
Uhr
SEO-Poisoning
Cyberkriminelle manipulieren Google-Suchergebnisse
Uhr
Beitrag
85% Weniger Ransomware Risiko dank neuer Methode
Uhr