Home  >  News  >  Sicherheit  > Meldung 50465

spacer

Einbruch in deutsche Webshops

Kunden von DHL sind aktuell im Fokus krimineller Spammer. Die Personendaten stammen nach Erkenntnissen von G Data aus deutschen Onlineshops mit fehlerhafter Software.

blue_quad von Sandra Adlesgruber (05.02.2010)

vergrößen Angreifern gelang es gemäss G Data, durch eine Sicherheitslücke in einer Webshop-Software die realen Namen und die dazugehörigen E-Mail-Adressen der Einkäufer aus den Datenbanken auszulesen. In Untergrundforen wurde die Lücke und eine entsprechende Anleitung zum Auslesen der Daten bereits Ende Dezember 2009 veröffentlicht. Laut Aussage der Angreifer wurden bereits über 100 Webshops erfolgreich attackiert. Nach Einschätzung von G Data ist daher von einer entsprechend grossen Zahl erbeuteter Datensätze auszugehen.

Der daraus resultierende Angriff wird «Personal Phishing» genannt, weil die Nachrichten die vollständige persönlicher Anrede enthält und diese nicht aus der E-Mail-Adresse abgeleitet oder erraten werden kann.

Phishingmails im DHL-Design sind nichts Neues. Bislang waren diese dadurch gekennzeichnet, dass die Empfänger nicht persönlich angesprochen wurden. Typisch für Spam- und Phishingmails waren Anreden wie «Sehr geehrter DHL-Kunde» oder «Sehr geehrte Damen und Herren». Einige Ansätze versuchten, den Namen und Vornamen aus der E-Mail-Adresse abzuleiten. Bei Empfängern mit kryptischen Mailadressen oder Sammeladressen, wie beispielsweise info@firma.de, war dies bisher nicht möglich und die Nachrichten waren als solche schnell beim vermeintlichen DHL-Kunden enttarnt.

vergrößen Alle entdeckten E-Mails sind in einwandfreiem Deutsch verfasst und wirken professionell. Aufmerksame Empfänger können die Fälschung an der Endung «.to» im integrierten Link erkennen, der auf eine Domain in Tonga verweist. Die angegebene Webseite wurde inzwischen vom Betreiber gesperrt. Nach Einschätzung von G Data wird das die Täter jedoch nicht davon abhalten, mit der Seite umzuziehen und weitere Phishingmails zu verbreiten.

... aus dem JTL-Forumvergrößen... aus dem JTL-Forum Software-Fehler
Im konkreten Fall sind Kundendaten aus den Webshops eines bestimmten Software-Anbieters betroffen. Eindringlinge haben sich durch die Hintertür eingeschlichen, um an die Daten zu gelangen. Sie benutzten eine SQL-Injection-Schwachstelle in der internen Datenbank. Die ausgelesenen Daten, vereinzelt sogar Kreditkartendaten, wurden dann in Untergrundforen verkauft und von anderen Betrügern unter anderem für den Versand der Phishingmails benutzt.

Die Verantwortlichen der Software-Firma, welche die Shop-Plattformen entwickelt haben, haben den Fehler bereits registriert und laut eigenem Forumseintrag mit einem Update behoben. Die Dokumentation zum aktuellen Update ist jedoch auf der Homepage des Herstellers nicht sofort zu finden, sondern nur mithilfe von Umwegen über das Forum, bemängelt G Data. Auf der Startseite wird noch auf die alte Version verwiesen.

Gemäss dem von G Data übermittelten Bildmaterial handelt es sich um JTL Software.



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Noch im ersten Halbjahr will Microsoft seine renovierte Office-Produktlinie in den Handel bringen. Beim Office-Client beginnt offenbar dieser Tage der... Microsoft Office 2010 ist fast fertig

Radio-Podcasts scheinen beliebt zu sein. Das Schweizer Radio DRS verzeichnete 2009 insgesamt rund 35 Millionen Downloads. Das sind 130 Prozent mehr als... Podcasts: doppelte Nachfrage

Die Domain-Registry Switch hat das Schweizer DNS-System um die Domain Name System Securityx Extension (DNSSES) erweitert. Sie soll die Authentizität und... Switch sichert das Internet

Finden und gefunden werden – das ist das häufigste Ziel von aktiven Internetnutzern. Sich ausschliesslich selbst zur Schau stellen wollen aber die wenigsten... Kaum Ego-Marketing im Internet

Über 90 Prozent aller Mails fallen in die Kategorie Spam - Tendenz steigend. Hier finden Sie Tipps, wie Sie die Flut an unerwünschten Nachrichten eindämmen... Wehren Sie sich gegen die Spam-Flut

Leser empfehlen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die... Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer... Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon... Revolutionäre Gestensteuerung für 70 Dollar?

Für Lacher hatte kürzlich gesorgt, dass Siri die Frage nach dem besten Handy nicht so ganz im Sinne von Apple beantwortete. Das «Problem» ist nun gelöst. Siri: iPhone jetzt doch das beste Smartphone

Aktuelle Meldungen

Nvidia will dem Amazon-Tablet Kindle Fire mit seiner neuen Kai-Plattform im Niedrigpreissektor leistungsstarke Konkurrenz machen. Nvidia: Quad-Core-Tablets für 200 Dollar

Eine Mischung aus PC-Monitor, Fernseher und SmartTV: So könnte man den T24B750 beschreiben. Samsung T24B750

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht. iPhone erhält wasserfeste Kondomhülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist. Nokia Lumia 900: Ich bin auch ein Hammer

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige