{"id":11288,"date":"2011-08-03T20:33:18","date_gmt":"2011-08-03T18:33:18","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=11288"},"modified":"2021-11-04T11:59:24","modified_gmt":"2021-11-04T10:59:24","slug":"viel-larm-um-gehackte-zwielichtige-ratten","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2011\/08\/03\/viel-larm-um-gehackte-zwielichtige-ratten","title":{"rendered":"Viel L\u00e4rm um gehackte zwielichtige Ratten"},"content":{"rendered":"<p>Jetzt raunt und hackt es wieder im deutschen Bl\u00e4tterwald.  Das Internet ist ja sooo gef\u00e4hrlich! Und erst die p\u00f6hsen Chinesen! Ganz viele Rechner wurden &#8222;gehackt&#8220;, schreibt das ehemalige Nachrichtenmagazin <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/0,1518,778126-3,00.html\">Spiegel <del datetime=\"2011-08-03T18:03:41+00:00\">online<\/del><\/a> und h\u00e4ckselt den Artikel in vielen kleine Abschnitte, um die Klickraten zu erh\u00f6hen:<\/p>\n<p>&#8222;Den Analysen der Sicherheitsexperten zufolge nutzten die Angreifer traditionelle Phishing-Methoden: Sie schickten fingierte E-Mails an Mitarbeiter der Zielobjekte, die \u00fcber die n\u00f6tigen Zugriffsrechte f\u00fcr das jeweilige Computernetzwerk verf\u00fcgten. Sobald die Opfer diese Mails \u00f6ffneten oder auf einen darin enthaltenen Link klickten, lud der Trojaner weitere Schadsoftware.&#8220;<\/p>\n<p>Und alle plappern es nach und fallen auf die <a href=\"http:\/\/blogs.mcafee.com\/mcafee-labs\/revealed-operation-shady-rat\">PR-Kampagne von McAfee<\/a> herein. Das sind Lobbyisten bei McAfee! (Und wie viele unabh\u00e4ngige Quellen hattet ihr eigentlich?)<\/p>\n<p>Noch mal ganz langsam zum Mitschreiben: Wie kann ein Unternehmen so bescheuert sein, dass die Mitarbeiter auf Phishing-Angriffe hereinfallen? Ich wei\u00df es: Man erlaubt E-Mails in HTML und surft mit Javascript. Wie in allen deutschen Medienanstalten auch \u00fcblich.<\/p>\n<p>Euch ist einfach nicht zu helfen. Oder: Dummheit muss bestraft werden. Meine Schadenfreude ist gro\u00df, aber auch mein \u00c4rger \u00fcber die gewohnt d\u00e4mliche Berichterstattung, die den Lesern das Wesentliche vorenth\u00e4lt: Niemand kann sich irgendwo &#8222;reinhacken&#8220;, wenn das nicht irgendein Idiot zul\u00e4sst.<\/p>\n<p align=\"left\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2011\/08\/030811_3.jpg\" alt=\"phishing\" border=\"0\" hspace=\"0\" vspace=\"0\"\/><\/p>\n<p align=\"left\">Ich zeige Euch was &#8211; diese E-Mail bekam ich gestern:<\/p>\n<p><i>Date 2011.08.01<br \/>\nAktuelle j\u0434hrliche Berechnung Ihrer steuerlichen T\u0434tigkeit haben wir festgestellt, dass Sie haben Anspruch auf eine Steuerr\u044cckerstattung von 431,10 EUR erhalten. Bitte senden Sie eine verifizierte Steuererstattung Anfrage und lassen uns von 1-3 Tagen in Oder, um es zu verarbeiten.<\/i><\/p>\n<p><i>Eine Erstattung kann f\u044cr eine Vielzahl von Gr\u044cnden verz\u0446gert. zum Beispiel Vorlage ung\u044cltige Datens\u0434tze oder die Anwendung nach Ablauf der Frist.<\/i><\/p>\n<p><i>Bitte downloa Datei in E-Mail mit dem Namen &#8222;\u042cberpr\u044cfen Formular&#8220; angeh\u0434ngt f\u044cr die Neugr\u044cndung 431,10 EUR<\/p>\n<p><\/i><i><\/i><i>Mit freundlichen Gr\u044c\u042fen,<br \/>\nDeutsche Postbank AG<br \/>\nCopyright \u00a9 2010. Alle Rechte vorbehalten.<\/i><\/p>\n<p align=\"left\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2011\/08\/030811_4.jpg\" alt=\"phishing\" border=\"0\" hspace=\"0\" vspace=\"0\"\/><\/p>\n<p align=\"left\">Das Attachement war eine HTML-Datei. Ich kann die nat\u00fcrlich gefahrlos \u00f6ffnen, da ich dem Browser verbiete, irgendwelche <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/InternetSicherheit\/Gefaehrdungen\/AktiveInhalte\/aktiveinhalte_node.html\">aktiven Inhalte<\/a> zu laden. (Surft noch irgendein d\u00fcmmster anzunehmende User mit eingeschaltetem Jacascript? Ja? Quod erat demonstrandum.)<\/p>\n<p>Die HTML-Datei &#8211; das Attachment (vgl. oben) &#8211; sieht auf den ersten Blick wie die Login-Website der Postbank aus. Aber der Quellcode ist aufschlussreich:<\/p>\n<p align=\"left\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2011\/08\/030811_5.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\"\/><\/p>\n<p align=\"left\">Noch Fragen? Ich habe \u00fcbrigens beim LKA Berlin Strafanzeige gegen Unbekannt wegen Betrugsversuchs gestellt. Die haben alles bekommen, was sie brauchen. Mal sehen, was daraus wird.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11288?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11288?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_11288 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_11288')){$('.twoclick_social_bookmarks_post_11288').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Viel%20L%C3%A4rm%20um%20gehackte%20zwielichtige%20Ratten%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2011\\\/08\\\/03\\\/viel-larm-um-gehackte-zwielichtige-ratten\",\"post_id\":11288,\"post_title_referrer_track\":\"Viel+L%C3%A4rm+um+gehackte+zwielichtige+Ratten\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Jetzt raunt und hackt es wieder im deutschen Bl\u00e4tterwald. Das Internet ist ja sooo gef\u00e4hrlich! Und erst die p\u00f6hsen Chinesen! Ganz viele Rechner wurden &#8222;gehackt&#8220;, schreibt das ehemalige Nachrichtenmagazin Spiegel online und h\u00e4ckselt den Artikel in vielen kleine Abschnitte, um die Klickraten zu erh\u00f6hen: &#8222;Den Analysen der Sicherheitsexperten zufolge nutzten die Angreifer traditionelle Phishing-Methoden: Sie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,23],"tags":[],"class_list":["post-11288","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-media"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=11288"}],"version-history":[{"count":9,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11288\/revisions"}],"predecessor-version":[{"id":46448,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11288\/revisions\/46448"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=11288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=11288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=11288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}