Gefährlicher Phishing-Trick
Artikel erschienen in Swiss IT Magazine 2004/21
Die Sicherheitsexperten von Message Labs berichten von einer neuen Phishing-Methode, die sorglose Bankkunden auf falsche Webseiten lockt. Wie bei den bereits bekannten Phishing-Varianten setzten die Betrüger auch hier auf Anwender, die mit dem Internet Explorer und Outlook oder Outlook Express arbeiten.
Erhält ein Opfer ein Phishing-Mail und öffnet er die HTML-Ansicht, werden die Host-Dateien auf dem Rechner manipuliert.
Autorisiert sich der unwissende Kunde mit den manipulierten Host-Dateien bei seiner Bank, wird er
auf eine gefälschte Seite geleitet, die der seiner Bank nachempfunden ist. Als Schutzmassnahme empfiehlt Message Labs die Deaktivierung des Windows Scripting Host.