Neue Phishing-Taktik imitiert internationale Domainnamen

Microsoft Office-Anwendungen scheinen anfällig für Phishing-Taktiken zu sein, die internationale Domainnamen (IDNs) ausnutzen. Zu den betroffenen Anwendungen gehören Outlook, Word, Excel, OneNote und PowerPoint. “Homograph-Phishing-Angriffe basieren auf der Idee, ähnliche Zeichen zu verwenden, um sich als eine andere Website auszugeben”, schreiben die Forscher von Bitdefender. “Während die meisten dieser Angriffe von Endbenutzern mit entsprechender Schulung leicht zu erkennen sind – zum Beispiel “g00gle.com”, können die auf IDN basierenden Homograph-Angriffe mit den Domains, die sie vortäuschen, identisch sein.”

Selbst wenn ein Browser, nach dem Öffnen des Links den echten Namen anzeigt, verwendet der E-Mail-Client den Anzeigenamen im Vorschaufenster. Selbst Nutzer, die darauf trainiert sind, einen Link in einem E-Mail-Client zu überprüfen, bevor sie ihn anklicken, sind anfällig für diese Angriffstechnik, da er im Browser noch nicht in einen echten Domainnamen übersetzt wurde. Der echte Domainname wird erst sichtbar, wenn die Seite geöffnet wird. Die Website, die sich öffnet, besitzt zudem sogar ein gültiges Sicherheitszertifikat und wird vollständig von einem Bedrohungsakteur kontrolliert. Die effektivste Maßnahme zur Verhinderung solcher Angriffe stellt ein umfassendes Security Awareness Training für die Mitarbeiter dar.

Roger Homrich

Recent Posts

Otto Fuchs optimiert die Verfügbarkeit seiner SAP-Landschaft

IT-Infrastruktur auf Basis von Dell VxRail ist die Basis für eine umfangreiche SAP-Umgebung.

17 Stunden ago

Nur jeder 5. Mittelständler investiert kurzfristig in IT-Infrastruktur

Digitale Transformation läuft nur langsam, da KMUs keine klaren Benefits und kein definierbares Kosten-Nutzen-Verhältnis erkennen.

18 Stunden ago

Gartner: Cybersecurity-Prognosen bis 2027

Große Unternehmen werden sich auf die Implementierung von Zero-Trust-Programmen konzentrieren.

19 Stunden ago

Microsoft gibt Vorschau der neuen Teams-App für Windows frei

Die bietet mehr Performance und verbraucht weniger Speicher. Microsoft spendiert der App auch eine neue…

21 Stunden ago

Unternehmen verschwenden Milliarden für ungenutzte Software

Analyse: Knapp die Hälfte aller installierten Software in Unternehmen wird von Mitarbeitern nicht genutzt.

21 Stunden ago

Forscher demonstrieren “unhörbare” Angriffe auf Sprachassistenten per Ultraschall

Die NUIT-Attacken lassen sich unter anderem gegen Google Assistant und Amazon Alexa mit beliebigen Stimmen…

2 Tagen ago