AW: PHISHING: Der Kampf gegen die Passwort-Fischer
Ich antworte mal als unregelmäßiger Leser dieses Forums.
Hast Du die URL für Deine Bank von Hand eingegeben oder bekamst Du irgendeine Mail, die Dich aufforderte, dies zu tun? Wenn Du beim Eingeben der URL von Hand auf die höchst zweifelhafte Seite gekommen bist, dann scheint das eher nicht Phishing zu sein. Old-School-Phishing schickt Dir eine Mail mit einem Link, der mehr oder weniger Deiner Bank ähnelt und den Du anklicken sollst, um dann über ein paar Tricks Deine Kto-Nr mit TANs + PIN zu kriegen.
Mir scheint aber ein erfolreicher Malware-Angriff auf Deinen Rechner wahrscheinlicher.
Abhilfe:
0. Rechner vom Netz nehmen und Back-Up Deiner Daten machen!
1. Rechner ans Netz hängen, mit einer Live-Linux-Distri booten und die Webseite der Sparkasse besuchen. Tritt Phänomen immer noch auf, so hat Deine Bank vielleicht ein Cross-Site-Scripting-Problem. Nicht völlig unwahrscheinlich, siehe hier:
http://www.heise.de/newsticker/meldung/92421
http://www.heise.de/security/news/meldung/91702
http://www.heise.de/security/artikel/94451/Vom-ausgezeichneten-Online-Banking-zum-Security-Desaster
Eventuell ist Dein Router ist manipuliert worden(wäre das erste Mal, dass ich davon höre...)
1a. Rechner mit Win XP booten und im Verzeichnis C:\WINDOWS\system32\drivers\etc\
(%windir%\system32\drivers\etc\) die Datei HOST anschauen. Was steht drin? Mehr als
127.0.0.1 localhost
und eventuell ein paar LAN-Adressen sollten nicht sein.
Webseite der Bank mit anderem Browser aufrufen. Problem weg?(unwahrscheinlich) Dann hier weiterlesen:
http://www.trojaner-info.de/hijacker/index.shtml
2. Virenscanner aktualisieren und neu durchlaufen lassen. Kein Erfolg? Dann
3. ANDEREN! Virenscanner, "SpyBot - Search & Destroy" sowie "Ad-Aware" nehmen und durchlaufen lassen. Kein Erfolg? Dann
4. HijackThis benutzen, Logfile eventuell hier posten. Das Problem ist dann aber schon etwas größer und sollte deshalb in einem eigenen Thread behandelt werden.
Lies auch bitte
http://www.computerbetrug.de/trojaner-allgemeines.php durch, die Seite
http://www.trojaner-info.de/ ist mehr als nur einen Besuch wert
Übrigens, seit wann zeigt Dein Rechner dieses Verhalten?
Hast Du Dich bereits irgendwoander smit Nutzername +Passwort (Mail, ebay, Anmeldungen für Foren etc.) angemeldet?
Betrachte diese Passwörter als der (unbekannten) Gegenseite bekannt. Wechsele sie möglichst bald, und zwar NICHT! mit dem verseuchten Rechner (=Knoppix o.ä.).
Bei Gelegenheit setze bitte den Rechner neu auf, niemand hier kann sagen, was sich da noch alles versteckt.
Merke: ein negativer Befund (des Virenscanners) ist noch kein positives Ergebnis