Business Security

Kommt eine neue Phishing-Methode auf?

In einer neuen Angriffsmethode, um den Anti-Phishing-Filter auszutricksen, werden Links in Fax-PDFs eingebunden und die gefälschte Website wird hinter einem Google-Captcha versteckt.

Foto: Nikita Belokhonov / Pexels

Der Security-Anbieter Avanan ist auf die neue Phishing-Methode gestoßen. Es werden von einem Fax kopierte und per E-Mail verschickte PDF-Dateien mit einem Captcha kombiniert. So kann der Anti-Phishing-Filter hintergangenen und unterwandert werden.

Ein Link leitet auf eine Seite weiter, die Googles reCAPTCHA einsetzt, nachdem das Opfer das Dokument öffnet. Dann können getarnte Websites Anmeldeinformationen abfragen. Normalerweise sollten Security-Systeme solche Phishing-Angriffe in PDFs erkennen. Da der OneDrive-Klon sich jedoch hinter einem ungelösten Captcha versteckt, ist der boshafte Zweck nicht ersichtlich.

Avanan gibt in der Beschreibung der Angriffsmethode an, dass gegen ein solches Phishing bloß die üblichen Layer-8-Maßnahmen helfen: Nutzer sollen darauf gepolt werden, stets die URL zu überprüfen. Denn häufig sind Endanwender an solche Captcha-Abfragen bereits gewöhnt und werden durch die Vertrautheit mit Googles Dienst eher zur routinierten Eingabe übergehen.

Quelle: heise online Redaktion

 

Weitere Informationen zum Thema Business Security finden Sie hier.

Und weiterführende Infos zum Thema Phishing gibt's hier.

Zurück

Diesen Beitrag teilen
oben