Cybercrime-Ansatz probiert geklaute Login-Daten auf Banking-Seiten

Passwort-Recycling: Botnetz straft User-Leichtsinn

publiziert: Mittwoch, 25. Mai 2016 / 21:00 Uhr
Passwort: Botnetze nutzen Wiederverwendung.
Passwort: Botnetze nutzen Wiederverwendung.

Wenn User das gleiche Passwort bei verschiedenen Web-Angeboten nutzen, kann sich das bitter rächen. Denn mittlerweile gibt es Botnetze, die sich genau diesen Leichtsinn zunutze machen.

Das geht aus dem «Cybercrime Report Q1 2016» der Firma ThreatMetrix hervor. Diese testen, ob geklaute Login-Daten wirklich funktionieren - und falls ja, ob der jeweilige Nutzer leichtsinnig genug war, das gleiche Passwort beispielsweise auch fürs Online-Banking zu verwenden.

Recycling-Falle

Viele User nutzen aus Bequemlichkeit das gleiche Passwort für verschiedene Online-Angebote. Einer Erhebung aus dem Vorjahr zufolge sind fast drei Viertel aller Nutzer derart leichtsinnig. Eben das nutzen mittlerweile Botnetze aus, die deutlich mehr können als nur Spam verschicken und mittels Distributed Denial of Service einzelne Webseiten zeitweilig lahmlegen. Denn ThreatMatrix zufolge testen Betrüger so schrittweise, was genau sie mit gestohlenen Login-Daten wirklich anstellen können.

Zunächst einmal probieren solche Botnetze, welche der tausenden von anderen Cyber-Kriminellen zugekauften Login-Datensätze funktionieren. Das geschieht besonders auf grossen Seiten wie Spotify oder Netflix. Danach «nehmen die Betrüger die kuratierte Liste bekannter Kombinationen von Passwort und Login und starten auf anderen Seiten Angriffe mit geringerer Frequenz». Dazu zählen beispielsweise E-Commerce- und Banking-Seiten - Angebote also, auf denen ein erfolgreiches Einloggen relativ oft wertvolle Daten oder direkten Profit einbringt.

Unauffällige Versuche

Die relativ wenigen Zugriffe innerhalb eines längeren Zeitraums auf E-Commerce-Seiten sind für diese nur schwer von normalem Nutzerverhalten zu unterscheiden. Somit ist das betrügerische Vorgehen kaum als solches zu erkennen. Da wundert es nicht, dass sich der Ansatz bei Cyber-Kriminellen offenbar schon grosser Beliebtheit erfreut. ThreatMatrix zufolge wurden allein im ersten Quartal dieses Jahres 264 Mio. entsprechende Angriffe auf E-Commerce-Seiten beobachtet.

(pte)

.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ist es, Standards zu entwickeln, um authentische Inhalte von solchen zu unterscheiden, die mithilfe von Künstlicher Intelligenz erstellt wurden. mehr lesen 
Publinews Die Paysafecard ist ein elektronisches Zahlungsmittel, das auf dem Prepaid-Prinzip basiert. Es ermöglicht Nutzern, online sicher und anonym zu bezahlen, ohne persönliche oder finanzielle Informationen preiszugeben. Doch wie funktioniert das System? In diesem Artikel erläutern wir die Vorteile einer Paysafecard und zeigen die grundlegenden Schritte, wie die Paysafecard funktioniert. mehr lesen  
Publinews Die Zeit von 123456 als populärstem Passwort scheint vorbei zu sein. Laut der 2023er ... mehr lesen  
Cybersicherheit endet nicht beim Passwort
Das Datenökosystem besteht aus vertrauenswürdigen Datenräumen, die gemäss klaren Regeln miteinander vernetzt werden können.
Der Bundesrat hat am ein Massnahmenpaket zur Förderung eines Schweizer Datenökosystems verabschiedet. Das Ziel des Datenökosystems ist es, das Potential von Daten in der Schweiz besser auszuschöpfen ... mehr lesen  
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler.
Source: http://www.news.ch/ajax/top5.aspx?ID=0&col=COL_3_1
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Sa So
Zürich 3°C 7°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Basel 3°C 10°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
St. Gallen 1°C 5°C trüb und nassleicht bewölkt, ueberwiegend sonnig starker Schneeregen starker Schneeregen
Bern 0°C 8°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Luzern 1°C 8°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Genf 2°C 12°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wolkig, aber kaum Regen
Lugano 6°C 16°C freundlichleicht bewölkt, ueberwiegend sonnig recht sonnig wolkig, aber kaum Regen
mehr Wetter von über 8 Millionen Orten