Phishing-Angriff auf iChat-Nutzer mit AIM FriendFight
MacBidouille berichtet von einem besonders ausgeklügelten Phishing-Angriff auf iChat-Nutzer, bei dem es Kriminelle auf MobileMe-Accounts abgesehen haben. Um erfolgreich Account und Kennwort zu erspähen, wird zunächst über einen bereits gehackten Freundes-Kontakt eine harmlose Tiny-URL an das Opfer gesendet. Diese leitet auf die Seite AIM FriendFight weiter, wo man dann seinen iChat-Account mit dem iChat-Account des Freundes "vergleichen" kann. Doch ein Klick auf "Compare" führt dann zu einer Kennwort-Abfrage, die auf keinen Fall bestätigt werden sollte.
Wird dies aus Unwissenheit doch gemacht, erhalten die Phisher den vollen Zugang zu MobileMe sowie der Freundesliste, um weitere Angriffe auf MobileMe-Accounts durchzuführen. Gegebenenfalls erhalten die Angreifer dadurch auch
Zugang zu Apple Online Store, iTunes, Bankverbindungen, E-Mails und Adressbuch. Mittlerweile wurde die Webseite offline genommen, doch dürften die Phishing-Angriffe mit anderen Webseiten höchstwahrscheinlich fortgeführt werden.
Nutzer sollten daher grundsätzlich darauf achten, Kennwörter ausschließlich bei den Webseiten des eigentlichen Anbieters einzugeben. Zudem ist eine gesunde Portion Misstrauen angebracht, wenn unerwartete Kennwort-Abfragen erscheinen. In diesem Fall sollte die Web-Adresse der Webseite nochmals auf Ungereimtheiten überprüft werden.
Weiterführende Links: