EDV-GT: Internetsicherheit: Phishing, Pharming und Skimming

Łukasz Krasoń-Becker In dem von Łukasz Krasoń-Becker moderierten Arbeitskreis "Internetsicherheit" gab Prof. Herberger zunächst eine kleine Einführung, in der er auf das Spannungsfeld "Rechtsinformatik - Informationsrecht" hinwies, das fundierte Kenntnisse der technischen Infrastruktur erfordere. Das Problem der Unkenntnis sei in Juristenkreisen aber leider noch immer vorhanden, wie die Website daufaq.de zeige. Hauptreferent Rigo Wenning (W3C) skizzierte in seinem Vortrag zunächst die Funktionsweise von Internetbanking und die potentiellen Schwachstellen der Verfahren, die einen unbefugten Eingriff zulassen, bevor er sich mit dem speziellen Phänomen des Phishing beschäftigte. Der Vorgang des Phishing umfasse im Wesentlichen drei Phasen, das Spamming der Mail, die Sammlung der Daten, die Anwendung der Daten und den Rückfluss des Geldes. Rigo Wenning, Maximilian Herberger Zunächst müsse der Phisher beim Opfer einen Irrtum erregen. Die hierzu verwendeten Mails würden zunehmend in "besserer Qualität" verbreitet. Dass die Nutzer letztendlich die gefälschten Seiten, auf die sie geleitet werden, als echt ansehen, sei sowohl auf Schwächen im Browser, für den Nutzer unverständliche Sicherheitsroutinen als auch Verwechslungsmöglichkeiten bei Domainnamen zurückzuführen. So gewähre z.B. das Schloss-Symbol in der Statuszeile des Browsers keinerlei Sicherheit, da die Sicherheitsinformationen des Browsers für den Nutzer nicht nachvollziehbar sei und man relativ leicht bei Anbietern wie Verisign Zertifikate erzeugen könne, die keine echte Authentisierung bieten. Sichere Authentisierungssysteme würden hingegen von den Anbietern nicht genutzt, da diese zu wenig Möglichkeiten bei der Anpassung des Designs böten. Die IETF arbeite jedoch bereits …

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Herberger , Arbeitskreis , Gerichtstag , Infrastruktur

Erschienen 15. September 2006 auf http://lawgical.jura.uni-sb.de/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Phishing 3

domainblog | 15. September 2006 — Rigo Wenning übernimmt das Mikrofon. Phishing gehört zum Bereich des Identitätsdiebstahls. Auf Wikipedia gibt es einen Versuch, de…

Phishing Wie Geht Das: Hammer Phishing-Urteil geht nicht weit genug

Handakte WebLAWg | 16. November 2005 — Dass das so genannte Phishing - das Spionieren von PIN und TAN - strafbar ist, zeigt ein vor kurzem bekannt gewordenes Urteil d…

Wikipedia-Phishing

Anwaltskanzlei Ferner Alsdorf | 3. Juli 2010 — Der Nachrichtendienst Heise.de weist auf aktuelle Phishing-Mails hin, die versuchen an die eigenen Wikipedia-Zugangsdaten zu …

Schutz Bei Online Banking: Phishing-Schutz im Online-Banking

Streitsache / Blog | 13. Januar 2005 — Das Fraunhofer-Institut für Sichere Informationstechnologie hat eine Studie zum Thema "Phishing-Schutz im Online-Banking - Hilfe z…

Wikipedia-Phishing

Anwaltskanzlei Ferner Alsdorf | 3. Juli 2010 — Der Nachrichtendienst Heise.de weist auf aktuelle Phishing-Mails hin, die versuchen an die eigenen Wikipedia-Zugangsdaten z…

E-Mailer Eudora jetzt mit "Phishing-Schutz"

LAWgical | 9. November 2004 — Versender Phishing-Mails benutzen oft einen Trick, um die Empfänger dazu zu bewegen, sich auf gefälschte Bankenseiten zu begebe…

Grabber – Phishing-Welle schockt Grossbanken

domainundrecht.de | 28. August 2004 — Der Trick bleibt der gleiche, doch die Art seiner Anwendung wird immer dreister: mit einer Welle von so genannten Phishing-Mails e…

Beratung für Phishing-Opfer…

mepHisto-bLAWg | 22. Januar 2006 — …gibt’s jetzt unter einer Telefon-Hotline, die von der Bochumer Arbeitsgruppe Identitätsschutz im Internet (a-i3) betrieben wird, …

Phishing 5

domainblog | 15. September 2006 — Das Schloss auf einem Login im Browser nach aufruf über eine Phishing-eMail vermittelt Sicherheit. Die gibt es da aber nicht. Selb…

Phishing und Pharming

LAWgical | 25. September 2006 — Während des EDV-Gerichtstages gaben Phising und Pharming bereits Anlass zu einer genaueren Betrachtung dieses Phänomens im Rahmen …

domainblog: Phishing