SurfControl warnt vor Secured-Phishing-Attacken
Internet-Security-Spezialist SurfControl warnt vor einer neuen Secured-Phishing-Technik, die Besucher von betreffenden Webseiten zur Offenlegung persönlicher und vertraulicher Informationen verleiten soll. Wichtige Sicherheitsebenen, die Schutz vor Onlinebetrug und Datendiebstahl bieten sollen, sind Verschlüsselung und digitale Zertifikate zur Authentizitätsprüfung einer Website. Solche verschlüsselten Websites sind an der mit https:// beginnenden URL in der Adressleiste und am Schlosssymbol unten im Browserfenster erkennbar, beides sind allgemein anerkannte Symbole für die Sicherheit einer Website. Greift der Benutzer auf eine so geschützte Seite zu, prüft Windows die Gültigkeit des digitalen SSL-Zertifikats (Secure Sockets Layer). Stellt Windows dabei ein Problem mit dem Zertifikat fest, wird der Benutzer mit einer Pop-up-Dialogbox gewarnt, die auf den problematischen Bereich hinweist. Der Nutzer kann daraufhin entscheiden, ob er weiter auf der Seite bleiben will oder nicht. In trügerischer Echtheit stellen sich die durch Secured-Phishing-Technik manipulierten Seiten für den Benutzer genauso dar. Die Dialog-Boxen, die dem User einen Hinweis auf die falsche Herkunft der Webseite geben könnten, werden dabei vom User oft gedankenlos weggeklickt.
SurfControl rät IT-Abteilungen, sie sollten einen Warnhinweis an die Mitarbeiter herausgeben, in der auf die Möglichkeit solcher Attacken hingewiesen wird. Außerdem seien zusätzliche Maßnahmen zur Durchsetzung der Konventionen für die firmeninterne Internet-Nutzung unter Einschluss von Informationen über Browser-Sicherheit erforderlich. Zudem sollen alle Benutzer Warnmeldungen über digitale Zertifikate ernst nehmen und ihre IT-Abteilung oder eine andere vertrauenswürdige Stelle ansprechen, wenn sie Hilfestellung bei der Identifikation potenzieller Betrugsversuche benötigen.
SurfControl rät IT-Abteilungen, sie sollten einen Warnhinweis an die Mitarbeiter herausgeben, in der auf die Möglichkeit solcher Attacken hingewiesen wird. Außerdem seien zusätzliche Maßnahmen zur Durchsetzung der Konventionen für die firmeninterne Internet-Nutzung unter Einschluss von Informationen über Browser-Sicherheit erforderlich. Zudem sollen alle Benutzer Warnmeldungen über digitale Zertifikate ernst nehmen und ihre IT-Abteilung oder eine andere vertrauenswürdige Stelle ansprechen, wenn sie Hilfestellung bei der Identifikation potenzieller Betrugsversuche benötigen.
KI-Training
Meta trackt Maus- und Tastaturaktionen seiner US-Mitarbeitenden
Uhr
"ASP.NET Core Data Protection"
Microsoft veröffentlicht Notfall-Sicherheitsupdate
Uhr
Dossier in Kooperation mit e3 und Arrow ECS
Effizienz frisst Datensouveränität – die Bilanz der Schatten-KI
Uhr
"Professional Services Public Cloud"
BIT schreibt neue Public-Cloud-Dienste aus
Uhr
Interview mit Tom Kleiber
Wie der neue CEO Aveniq zu neuen Geschäftsfeldern führen will
Uhr
Umfrage von Rubrik Zero Labs
KI-Agenten gefährden die Unternehmenssicherheit
Uhr
Wüstenfüchse
Überleben im Sandmeer
Uhr
Jahreszahlen 2025
Noser Group kann Umsatz und Profitabilität weiter steigern
Uhr
Wild Card von Christof Zogg
Spannender als die Ilias: Wer gewinnt den Kampf um den KI-Olymp?
Uhr
Keine Neuprogrammierung mehr nötig
Wie Roboter künftig Bewegungen lernen
Uhr