G Data: Spammer könnten auf BSI-Warnung aufspringen
23.01.2014 / ID: 154126
IT, NewMedia & Software
(Mynewsdesk) Der am 21. Januar 2014 vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) aufgedeckte Datendiebstahl von 16 Millionen E-Mail-Passwörtern könnte CyberCrime-Trittbrettfahrer auf den Plan rufen. Die Benachrichtigung betroffener Internetnutzer per E-Mail ist nach Einschätzung von G Data Forschungsleiter Ralf Benzmüller nicht unproblematisch. Online-Kriminelle könnten auf den Zug aufspringen und versuchen Anwender durch gefälschte BSI-Benachrichtigung auf infizierte Webseiten zu locken. G Data mahnt Internetnutzer daher zur erhöhten Vorsicht und zur genauen Prüfung der erhaltenen BSI E-Mails.
„Fast jeder Internetnutzer wird seine E-Mail-Adresse zur Prüfung auf der BSI-Testseite eingeben. Am ersten Tag hatte der Ansturm auf diese Seite zu einer Überlastung des Webservers geführt“, so Ralf Benzmüller, Forschungsleiter G Data Software AG. „Das System ist so aufgebaut, dass der Datenabgleich direkt erfolgt und betroffene Anwender per E-Mail informiert werden. Diesen Ablauf könnten sich Online-Kriminelle zu Nutze machen und ihrerseits an Internetnutzer gefälschte BSI-Informationen versenden. Sollten Anwender eine vermeintliche Benachrichtigungs-Mail mit eingebunden Links erhalten, sollten sie diese nicht anklicken.“
Nach Ansicht des Experten ist es für potentielle Täter kein Problem, die Absender-Adresse und die gesamte E-Mail zu fälschen. „Hierfür gibt es spezielle Tools in Untergrundforen, um zum Beispiel die eigentliche Absenderadresse zu verschleiern. Anwender sollten sich daher unbedingt den vom BSI auf der Prüfseite generierte individuellen BSI-Betreff-Code merken. E-Mails ohne diesen Code oder mit falschem Code sollten Empfänger umgehend löschen.“
E-Mails vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) an die betroffenen Anwender verfügen zudem über eine digitale Signatur. Hinweise zur Überprüfung der Signatur erhalten Empfänger auf der BSI FAQ-Webseite: https://www.sicherheitstest.bsi.de/faq
Breaking-News als Geschäftsmodell
Bereits in der Vergangenheit haben Cyberkriminelle nationale und internationale Ereignisse, die für Schlagzeilen sorgten, für ihre Zwecke genutzt. So missbrauchten beispielsweise im Mai 2013 Kriminelle das verheerende Bombenattentat beim Boston Marathon für eine groß angelegte Spam-Kampagne. Die E-Mails enthielten Links zu Videos von der Explosion und zu einer mit Schadcode verseuchten Webseite.
Weitere Informationen inkl. >>Drei-Punkte-Sicherheits-Check für betroffene Anwender
Shortlink zu dieser Pressemitteilung:
<a href="http://shortpr.com/6sr0ri" title="http://shortpr.com/6sr0ri">http://shortpr.com/6sr0ri</a>
Permanentlink zu dieser Pressemitteilung:
<a href="http://www.themenportal.de/it-hightech/bsi-gdata-spam-cyber-crime-online-kriminalitaet-spam-g-data-g-data-postfach-bundesamt-sicherheit-information" title="http://www.themenportal.de/it-hightech/bsi-gdata-spam-cyber-crime-online-kriminalitaet-spam-g-data-g-data-postfach-bundesamt-sicherheit-information">http://www.themenportal.de/it-hightech/bsi-gdata-spam-cyber-crime-online-kriminalitaet-spam-g-data-g-data-postfach-bundesamt-sicherheit-information</a>
=== Screenshot einer echten BSI E-Mail an betroffene Internetnutzer (Bild) ===
Der Name des Empfängers und der BSI-Betreff-Code wurden anonymisiert. Im rot markierten Kästchen sollte der persönliche Betreff-Code des Anwenders stehen.
Shortlink:
<a href="http://shortpr.com/4q2f7s" title="http://shortpr.com/4q2f7s">http://shortpr.com/4q2f7s</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/screenshot-einer-echten-bsi-e-mail-an-betroffene-internetnutzer" title="http://www.themenportal.de/bilder/screenshot-einer-echten-bsi-e-mail-an-betroffene-internetnutzer">http://www.themenportal.de/bilder/screenshot-einer-echten-bsi-e-mail-an-betroffene-internetnutzer</a>
=== Ralf Benzmüller, Leiter der G Data SecurityLabs (Bild) ===
Fast jeder Internetnutzer wird seine E-Mail-Adresse zur Prüfung auf der BSI-Testseite eingeben. Am ersten Tag hatte der Ansturm auf diese Seite zu einer Überlastung des Webservers geführt, so Ralf Benzmüller, Forschungsleiter G Data Software AG. Das System ist so aufgebaut, dass der Datenabgleich direkt erfolgt und betroffene Anwender per E-Mail informiert werden. Diesen Ablauf könnten sich Online-Kriminelle zu Nutze machen und ihrerseits an Internetnutzer gefälschte BSI-Informationen versenden. Sollten Anwender eine vermeintliche Benachrichtigungs-Mail mit eingebunden Links erhalten, sollten sie diese nicht anklicken.
Shortlink:
<a href="http://shortpr.com/0rm8yl" title="http://shortpr.com/0rm8yl">http://shortpr.com/0rm8yl</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/ralf-benzmueller-leiter-der-g-data-securitylabs-88231" title="http://www.themenportal.de/bilder/ralf-benzmueller-leiter-der-g-data-securitylabs-88231">http://www.themenportal.de/bilder/ralf-benzmueller-leiter-der-g-data-securitylabs-88231</a>
=== G Data Software AG - "IT-Security Made in Germany" (Bild) ===
Shortlink:
<a href="http://shortpr.com/9hqefk" title="http://shortpr.com/9hqefk">http://shortpr.com/9hqefk</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/g-data-software-ag-it-security-made-in-germany" title="http://www.themenportal.de/bilder/g-data-software-ag-it-security-made-in-germany">http://www.themenportal.de/bilder/g-data-software-ag-it-security-made-in-germany</a>
http://www.themenportal.de/it-hightech/bsi-gdata-spam-cyber-crime-online-kriminalitaet-spam-g-data-g-data-postfach-bundesamt-sicherheit-information
G Data Software AG
Königsallee 178 b 44799 Bochum
Pressekontakt
http://www.gdata.de
G Data Software AG
Königsallee 178 b 44799 Bochum
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Kathrin Beckert
27.05.2014 | Kathrin Beckert
G DATA WM-Edition: Rote Karte für Cyberkriminelle
G DATA WM-Edition: Rote Karte für Cyberkriminelle
16.04.2014 | Kathrin Beckert
GERMAN SICHERHEIT TOUR 2014: G Data geht mit seinen Partnern auf Roadshow
GERMAN SICHERHEIT TOUR 2014: G Data geht mit seinen Partnern auf Roadshow
03.04.2014 | Kathrin Beckert
TRUST IN GERMAN SICHERHEIT: Neue G Data Security-Generation schließt gefährliche Sicherheitslücken
TRUST IN GERMAN SICHERHEIT: Neue G Data Security-Generation schließt gefährliche Sicherheitslücken
28.03.2014 | Kathrin Beckert
G Data InternetSecurity ist Testsieger bei Stiftung Warentest
G Data InternetSecurity ist Testsieger bei Stiftung Warentest
25.03.2014 | Kathrin Beckert
G Data Personalie: Uwe Gries ist neuer Vertriebsleiter Deutschland
G Data Personalie: Uwe Gries ist neuer Vertriebsleiter Deutschland
Weitere Artikel in dieser Kategorie
07.04.2026 | Genetec Deutschland GmbH
Physische Sicherheit in Unternehmen: Governance ist entscheidend bei der Cloud-Nutzung
Physische Sicherheit in Unternehmen: Governance ist entscheidend bei der Cloud-Nutzung
07.04.2026 | Techcompass e.U.
Individuelle Softwareentwicklung spart Ressourcen und schont die IT-Bilanz nachhaltig
Individuelle Softwareentwicklung spart Ressourcen und schont die IT-Bilanz nachhaltig
07.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Bochum: ProCoReX Europe GmbH sorgt für transparente Computerschrott Entsorgung
Computer und PC Entsorgung in Bochum: ProCoReX Europe GmbH sorgt für transparente Computerschrott Entsorgung
07.04.2026 | ArtisanCMS
ArtisanCMS: Handwerker-Webseite in 15 Minuten erstellen
ArtisanCMS: Handwerker-Webseite in 15 Minuten erstellen
06.04.2026 | Anna Jacobs
Digitalisierung von Weiterbildung mit SAP Learning Hub
Digitalisierung von Weiterbildung mit SAP Learning Hub

