|
-------------------------------------------------------------- 02) Warnung - die neue Generation der Domain-Grabber! -------------------------------------------------------------- Das irische Informations- und Sicherheitsunternehmen Zerflow warnt Handel und Kunden vor einer neuen und verschaerften Gene- ration des Domain-Grabbings. Klassisches Domain-Grabbing, also die unbefugte Registrierung grosser Markennamen zum Zweck des sofortigen Verkaufs, ist zu- rueckgegangen, da nationales und internationales Domain-Recht das Problem groesstenteils im Griff hat. Kriminelle gehen daher einen Umweg: sie registrieren den Namen bekannter Marken in leicht veraenderter Schreibweise oder unter einer exotischen Do- main, also etwa dresden-bank.de oder sparkasse.tv (Hinweis: bei den genannten Adressen handelt es sich nur um Beispiele zur Ver- deutlichung). Dann werden die darunter erreichbaren Webseiten optisch zum Verwechseln aehnlich an ihr Vorbild angeglichen. Greifen die Nutzer auf das Angebot zu, werden sie um wichtige Informationen wie Passwoerter oder persoenliche Angaben gebeten. Im Vertrauen auf die Echtheit des Angebots werden diese dann bekanntgegeben. Doch anstatt auf das eigene Online-Konto zugrei- fen zu koennen, gibt es eine simple Fehlermeldung und den Hinweis, es doch spaeter wieder zu versuchen. Waehrenddessen pluendern die Betrueger das Konto. Aehnliche Faelle gab es ausser- halb der Online- Welt bereits mit falschen Geldautomaten, die den Betruegern den Zugriff auf EC-Kartendaten und Geheimnummer ermoeglichten. Auch ein aktuelles Opfer nennt Zerflow: so wurde das Beratungs- unternehmen PWC Consulting anlaesslich seiner Umbenennung in Monday von Betruegern mit der Domain monday.cc kalt erwischt. Diese Masche laesst sich leicht ausbauen: durch Wahl einer passen- den eMail-Adresse in Verbindung mit der falschen Domain (also zum Beispiel kundenberatung@sparkasse.tv) koennen Betrueger durch Stan- dard-eMails zahlreiche weitere persoenliche Daten sammeln. Fuer die Unternehmen kann es nur folgende Ratschlaege geben: sorg- sam die eigenen Domains ueberwachen, die Registrierung auf schein- bar exotische Top Level Domains wie .ws, .cc oder .tv ausdehnen und in jedem Fall das Domain-Portfolio um Vertipper-Adressen er- gaenzen. Lesen Sie unseren Magazin-Beitrag unter: > http://www.domain-recht.de/magazin/article.php?id=88 Presse-Information fuer Journalisten: > http://www.presseportal.de/story.htx?nr=365296 ... weiter zu Internetüberwachung [Übersicht] |