Der Phishmarkt geht in die Alpenrepublik
Ende Oktober 2006 sorgte die Seite phishmarkt.de für Aufsehen in der deutschen Bankenlandschaft. Die Aktivisten hinter dieser Seite wiesen auf zahlreichen Bankauftritten CrossSiteScripting-Lücken (XSS-Lücken) nach. Nun geht der Phishmarkt nach Österreich...
Der Phishmarkt wird diesmal in Österreich für Aussehen sorgen und sicher einige Banken zur Nachbesserung Ihrer Internetauftritte veranlassen. Wieder werden XSS-Lücken in Internetauftritten der Banken nachgewiesen. Diesmal hauptsächlich Banken aus Österreich.
Mit XSS-Lücken können Betrüger fremde Inhalte auf Internetseiten einblenden. Denkbar sind hier Pin/Tan-Abfragen, die gar nicht der Bank gehören, sondern die Geheimnummern, direkt in die Hände der Betrüger spielen.
Warten wir mal ab, wann die ersten Banken reagieren. Im deutschen Ableger der Phishmarkt-Seite waren bereits zwei Tage nach der Veröffentlichung erste Fehlerbehebungen der Banken nachzulesen.
Fragen rund um den PC, Internet und Mobile? Webmacher-FAQ.de bietet Antworten!


