TSCoreNinja
Mitglied
Bin vorhin über folgenden Thread gestolpert zum Vishing (eigentlich zunächst Voice-Phishing oder Phone-Phishing, und nicht VoIP Phishing).
sowie die darauffolgende Pressemeldung des "Beratungsunternehmens" Secure Computing zurück, siehe:
http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047311.html
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=534
http://phx.corporate-ir.net/phoenix.zhtml?c=98946&p=irol-newsArticle&ID=879984&highlight=
Ist ja nett, zu einem neuen Schlagwort den eigenen Senf dazu abgeben zu wollen. Dann sollte man aber sicherstellen, dass man ihn wenigstens versteht. Keine Ahnung, ob der BSI-Mensch tatsächlich diesen Unfug so geaeussert hat, oder hier nur die Presse falsch zitiert. Die Aussage so zu verbreiten ist IMHO aber ein Armutszeugnis für den Verantwortlichen, und verunsichert die Nutzer von VoIP unnötig, während die Nutzer herkömmlicher Telefonanschlüsse in falscher Sicherheit gewiegt werden.
Richtig beschrieben wird es z.B. hier (bis auf das Wort Vishing)
OK dachte ich mir, nun ist ja N24 nicht gerade für Seriosität verschrien, wird wohl ein Einzelfall sein. Nur leider belehrt mich das Googlen nach dem ersten Satz des Artikels eines besseren, siehe die Vielzahl der Ergebnisse:
http://www.google.de/search?q="Vor+...utzer+der+Internet-Telefonie+in+Acht+nehmen."
http://www.n24.de/wirtschaft/multimedia/?n2006071017153100002
Das Bundesamt für Sicherheit in der Informationstechnik warnt Nutzer von Internet- Telefonie vor Betrügern.
Der Begriff geht auf eine Meldung auf Secunias Full-Disclosure Mailing Liste"Vishing" bei der Internet-Telefonie
Vor einer neuen Betrugsmasche müssen sich Nutzer der Internet-Telefonie in Acht nehmen. Beim "Vishing" haben es auf der anderen Seite der Leitung Kriminelle auf Kreditkarten- und andere sensible Daten abgesehen, warnte der Sprecher des Bundesamtes für Sicherheit in der Informationstechnik (BSI), M.G., am Montag in Bonn.
...Es ist aber zu befürchten, dass dieses Phänomen für Datenräuber umso attraktiver wird, je mehr VoIP bei Privatnutzern Einzug hält."
sowie die darauffolgende Pressemeldung des "Beratungsunternehmens" Secure Computing zurück, siehe:
http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047311.html
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=534
http://phx.corporate-ir.net/phoenix.zhtml?c=98946&p=irol-newsArticle&ID=879984&highlight=
Ist ja nett, zu einem neuen Schlagwort den eigenen Senf dazu abgeben zu wollen. Dann sollte man aber sicherstellen, dass man ihn wenigstens versteht. Keine Ahnung, ob der BSI-Mensch tatsächlich diesen Unfug so geaeussert hat, oder hier nur die Presse falsch zitiert. Die Aussage so zu verbreiten ist IMHO aber ein Armutszeugnis für den Verantwortlichen, und verunsichert die Nutzer von VoIP unnötig, während die Nutzer herkömmlicher Telefonanschlüsse in falscher Sicherheit gewiegt werden.
Richtig beschrieben wird es z.B. hier (bis auf das Wort Vishing)
Nichts mit Gefahr lediglich für VoIP Nutzer, es geht um alle Telefonnanschlüsse. Nur auf Seite der Betrüger kommt VoIP ins Spiel, und auch das nicht notwendig.tecchannel schrieb:Vishing, VoIP-Phishing, ist laut Secure Computing die neueste Masche von Identitäts-Dieben. Die kriminelle Methode macht sich die niedrigen Kosten von VoIP zu Nutze, um wertvolle persönliche Daten wie die von Kreditkartenbesitzern und Bankkunden zu erspähen.
Der Trick läuft in der Regel so ab: Der Identitätsdieb richtet einen IP-basierten „War Dialer“ ein, der automatisiert regionale Telefonnummern anruft.
OK dachte ich mir, nun ist ja N24 nicht gerade für Seriosität verschrien, wird wohl ein Einzelfall sein. Nur leider belehrt mich das Googlen nach dem ersten Satz des Artikels eines besseren, siehe die Vielzahl der Ergebnisse:
http://www.google.de/search?q="Vor+...utzer+der+Internet-Telefonie+in+Acht+nehmen."