{"id":271277,"date":"2022-08-06T10:33:06","date_gmt":"2022-08-06T08:33:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271277"},"modified":"2022-08-06T15:00:36","modified_gmt":"2022-08-06T13:00:36","slug":"hacker-versenden-phishing-mails-ber-paypal-domnen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/06\/hacker-versenden-phishing-mails-ber-paypal-domnen\/","title":{"rendered":"Hacker versenden Phishing-Mails &uuml;ber PayPal-Dom&auml;nen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/08\/06\/hacker-versenden-phishing-mails-ber-paypal-domnen\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Meldung, die ich von CheckPoint auf den Tisch bekommen habe. M\u00f6glicherweise besitzt der eine oder andere Leser oder Leserin ein Konto bei Paypal. Phishing ist in diesem Bereich nichts neues &#8211; und Kriminelle nutzen die Vertrauensw\u00fcrdigkeit des Markennamens PayPal aus, um Mail-Pr\u00fcfsysteme auszutricksen und an Geld und Kontaktdaten ihrer Opfer zu kommen. Jetzt scheint eine neue Phishing-Welle gelaufen zu sein, bei der PayPal-Dom\u00e4nen benutzt wurden.<\/p>\n<p><!--more--><\/p>\n<p>Es ist bekannt: Zur Praxis von Hackern geh\u00f6rt mittlerweile auch der Missbrauch gro\u00dfer Markennamen. Um ihre Opfer in Phishing-Mails auf eine sichere F\u00e4hrte zu locken, geben sie vor, Rechnungen oder Zahlungsaufforderungen von bekannten Konzernen wie Amazon, Microsoft oder LinkedIn zu stellen. Diese Methode wird als <em>Brandphishing<\/em> bezeichnet. Nun zeigt sich, dass der Zahlungsdienstleister PayPal nicht von dieser Taktik verschont blieb.<\/p>\n<p>Die Sicherheitsforscher von <a href=\"https:\/\/www.avanan.com\/about\" target=\"_blank\" rel=\"nofollow noopener\">Avanan<\/a>, die im letzten Jahr von Check Point \u00fcbernommen wurden, haben beobachtet, dass Hacker den Treuh\u00e4nder PayPal nutzen, um b\u00f6sartige Rechnungen zu versenden und Zahlungen anzufordern. Die Kriminellen senden die E-Mail sogar von der PayPal-Dom\u00e4ne aus und verwenden daf\u00fcr ein kostenloses PayPal-Konto.<\/p>\n<p><img decoding=\"async\" title=\"Paypal Phishing-Mail\" src=\"https:\/\/i.imgur.com\/0otEeXM.png\" alt=\"Paypal Phishing-Mail\" \/><br \/>\nPaypal Phishing-Mail, Quelle: Avanan<\/p>\n<p>Der E-Mail-Text t\u00e4uscht dabei bekannte Markennamen, im obigen Beispiel den von Norton AntiVirus, vor und gibt an, dass es sich um eine Rechnung handele. Technisch funktioniert der Trick, da PayPal in den meisten E-Mail-Pr\u00fcfsystemen als legitime Website aufgef\u00fchrt ist und die E-Mail ungefiltert weitergeleitet wird.<\/p>\n<p>Dieses Vorgehen wird auch als die <em>Statische Schnellstra\u00dfe<\/em><i> <\/i>bezeichnet und beschreibt die Praxis von Hackern, auf diesen Listen stehende Websites gezielt zu nutzen, um in den Posteingang zu gelangen. Diese Angriffsweise \u00fcber E-Mails und Marken-Identit\u00e4ten wird auch als <em>Doppelter Speer<\/em><i> <\/i>bezeichnet,<i> <\/i>weil<i> <\/i>der Nutzer erstens die angegebene Telefonnummer anrufen soll, um ihn im zweiten Schritt zu verleiten, die Rechnung zu bezahlen. Die T\u00e4ter haben nebenbei dann nicht nur die E-Mail-Adresse, sondern auch die Telefonnummer ihrer Opfer herausgefunden, die f\u00fcr zuk\u00fcnftige Betrugsversuche verwendet werden kann. Das kann jeden Endbenutzer treffen. Avanan hat PayPal nach dieser Entdeckung umgehend \u00fcber den Angriff informiert.<\/p>\n<h2>Wie man sich vor Phishing Mails sch\u00fctzen kann<\/h2>\n<p>Um sich vor diesen Angriffen zu sch\u00fctzen, raten die Sicherheitsforscher den Nutzern:<\/p>\n<ul>\n<li>Bevor man einen unbekannten Dienst anruft, sollte man nach der Nummer im Internet suchen, denn diese wird dort vielleicht als betr\u00fcgerisch gef\u00fchrt.<\/li>\n<li>Pr\u00fcfung aller Konten, um festzustellen, ob tats\u00e4chlich Geb\u00fchren angefallen sind.<\/li>\n<li>Es lohnt sich, erweiterte Sicherheitsma\u00dfnahmen zu implementieren, wie Multi-Faktor-Authentifizierung, um den Zugang zu Konten zu erschweren.<\/li>\n<li>Bei Zweifeln an der Legitimit\u00e4t einer E-Mail sollte stets die IT-Abteilung informiert werden.<\/li>\n<\/ul>\n<p>Der beste Schutz gegen Phishing-Versuche ist ein aufmerksamer Nutzer mit einem kritischen Blick.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Meldung, die ich von CheckPoint auf den Tisch bekommen habe. M\u00f6glicherweise besitzt der eine oder andere Leser oder Leserin ein Konto bei Paypal. Phishing ist in diesem Bereich nichts neues &#8211; und Kriminelle nutzen die Vertrauensw\u00fcrdigkeit des Markennamens PayPal &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/06\/hacker-versenden-phishing-mails-ber-paypal-domnen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271277","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271277"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271277\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}