Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Betrüger können mit Phishing Mails den Spam-Filter durch QR-Code überlisten

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Antworten
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25426
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9478 Mal
Danksagung erhalten: 8642 Mal

Betrüger können mit Phishing Mails den Spam-Filter durch QR-Code überlisten

#1

Beitrag von Astor27 »

Derzeit sollen im Finanzbereich Phishing-Mails unterwegs sein, die erfolgreich durch Spam-Filter schlüpfen. Die Betrüger sind auf der Jagd nach Log-in-Daten von beispielsweise AOL und Microsoft.
Um Sicherheitslösungen, die Mails auf Anhänge und URLs scannen, zu umgehen, betten die Betrüger QR-Codes in die Mails ein. Davon bekommen Mail-Scanner offensichtlich nichts mit und derartige Nachrichten landen direkt im Postfach von Opfern, erläutern Sicherheitsforscher von Cofense in einem Beitrag.Die Mails behaupten eine wichtiges SharePoint-Dokument bereitzuhalten. Um dieses zu bekommen, muss das Opfer den QR-Code mit seinem Smartphone scannen. Ist das Opfer mit seinem Gerät im mobilen Internet angemeldet, verlässt es so die abgesicherte Infrastruktur eines Unternehmens. In diesem Fall laufen keine Sandboxen mehr und auch anderweitige Filter und Sicherheitslösungen des Firmennetzwerkes sind nicht verfügbar.
In der Theorie erscheint die Phishing-Website ohne Zwischenfälle. Die Website ist optisch gut gemacht. Um das Dokument anschauen zu können, ist laut der Seite ein Log-in vonnöten. Das ist natürlich ein Fake und wer etwas in diese Felder eingibt, schickt seine Zugangsdaten direkt zu den Betrügern. Damit das alles klappt, muss ein Opfer natürlich mitspielen. Quellen: https://www.heise.de/newsticker/meldung ... 57948.html
https://cofense.com/radar-phishing-usin ... -analysis/
Betrüger werden immer wieder nach neuen Mittel suchen für ihre Machenschaften bei den Betrugs Mails
Ich empfehle den download und update immer von der Original Seite der Software.
Antworten

Zurück zu „Aktuelle Sicherheits News“