Wie Phishingfilter umgangen werden

Image
Image

Wie bereits bekannt schützen die Phishingfilter der neuen Browsergenerationen (IE7, Firefox 2.0,…) nicht zuverlässig, beziehungsweise benehmen sich kontraproduktiv.
Jetzt ist eine Methode aufgetaucht, die die implementierten Phishingfilter vollständig umgeht: Phishing mit Flash.
Da bislang von Anti-Phishing-Software lediglich HTML-Code und bestenfalls Javascript analysiert wird, sind die Programme gegen Flash-PlugIns (noch) machtlos.
Die aufgetauchten Seiten, sehen täuschend echt aus, sind jedoch bis auf die Eingabefelder ohne Funktion. (siehe auch F-Secure Blog).
Ein Merkmal von Flash-PlugIns: Klickt man mit der rechten Maustaste darauf öffnet sich ein Kontextmenü mit mindestens diesen Einträgen:
Kontextmenü von Flash-PlugIns

Das Wettrüsten geht also weiter.  

Sascha

Hauptberuflich "Technologietreiber für Onlinezeugs" in einem Großkonzern. Interessiert an Technik im Allgemeinen, je abgedrehter, umso besser. Neben Familie, Hund und Beruf hat er trotzdem noch Spaß daran Sachen aufzuschreiben, die einem tagsüber so begegnen (manchmal auch nachts ;)).

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert