Neue Phishing-Taktik imitiert internationale Domainnamen

Neue Phishing-Taktik imitiert internationale Domainnamen

ID: 1988917
(ots) -

Microsoft Office-Anwendungen scheinen anfällig für Phishing-Taktiken zu sein, die internationale Domainnamen (IDNs) ausnutzen. Zu den betroffenen Anwendungen gehören Outlook, Word, Excel, OneNote und PowerPoint.

"Homograph-Phishing-Angriffe basieren auf der Idee, ähnliche Zeichen zu verwenden, um sich als eine andere Website auszugeben", schreiben die Forscher von Bitdefender (https://businessinsights.bitdefender.com/homograph-phishing-attacks-when-user-awareness-is-not-enough). "Während die meisten dieser Angriffe von Endbenutzern mit entsprechender Schulung leicht zu erkennen sind (z. B. g00gle.com), können die auf internationalen Domainnamen (IDN) basierenden Homograph-Angriffe mit den Domains, die sie vortäuschen, identisch sein."

Selbst wenn ein Browser, nach dem Öffnen des Links den echten Namen anzeigt, verwendet der E-Mail-Client den Anzeigenamen im Vorschaufenster. Selbst Nutzer, die darauf trainiert sind, einen Link in einem E-Mail-Client zu überprüfen, bevor sie ihn anklicken, sind anfällig für diese Angriffstechnik, da er im Browser noch nicht in einen echten Domainnamen übersetzt wurde. Der echte Domainname wird erst sichtbar, wenn die Seite geöffnet wird. Die Website, die sich öffnet, besitzt zudem sogar ein gültiges Sicherheitszertifikat und wird vollständig von einem Bedrohungsakteur kontrolliert. Die effektivste Maßnahme zur Verhinderung solcher Angriffe stellt ein umfassendes Security Awareness Training (https://www.knowbe4.com/security-awareness-training) für die Mitarbeiter dar. Anbieter wie KnowBe4 (https://www.knowbe4.de/) versuchen hierbei grundsätzlich, mithilfe von simulierten Phishing Mails zu testen, wie aufmerksam die Mitarbeiter sind.

Pressekontakt:

Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4@kafka-kommunikation.de
089 747470580

Original-Content von: KnowBe4, übermittelt durch news aktuell


Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  AB Tasty und Mixpanel kündigen zwei neue Integrationen zur Beschleunigung der digitalen Produktinnovation an CIBT führt die Version 2.0 der branchenführenden Reise- und Mobilitäts-Compliance-Software ImmiSMART ein
Bereitgestellt von Benutzer: ots
Datum: 21.06.2022 - 14:27 Uhr
Sprache: Deutsch
News-ID 1988917
Anzahl Zeichen: 2027

Kontakt-Informationen:
Stadt:

Tampa Bay, Berlin



Kategorie:

Softwareindustrie



Diese Pressemitteilung wurde bisher 171 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Neue Phishing-Taktik imitiert internationale Domainnamen"
steht unter der journalistisch-redaktionellen Verantwortung von

KnowBe4 (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von KnowBe4


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z