Phisher foppen Ebay-Nutzer

Phisher nutzen einen neuen Trick, um an die vertraulichen Daten von Ebay-Nutzern zu gelangen. Die Betrüger platzieren in den Geboten und den Suchergebnissen des Auktionshauses Links zu gefälschten Webseiten. Klickt ein Anwender auf einen Link, wird er zu einer Site weitergeleitet, die der Ebay-Seite täuschend ähnlich sieht und dazu aufgefordert, die Ebay-Zugangsdaten einzugeben.

Die Links werden offensichtlich in Auktionen geschaltet, in denen eher abseitige Dinge gehandelt werden. So berichten US-Medien von einem Betrugsversuch in einer Auktion mit dem Titel ‘Movie! With me and Laura! My best friend! Sexy show! 1$’. Klickte ein Anwender auf einen Link in den Geboten, wurde der Browser sofort auf eine Hackerseite weitergeleitet, von der aus Viren auf den Rechner geladen wurden.

Ebay-Sprecher Hani Durzy bestätigte den Bluff. Die Hacker hätten offensichtlich JavaScript-Code genutzt, um die Anwender auf die gefälschte Seite weiterzuleiten. Ebay erlaube es den Bietern, JavaScript-Programme – wie etwa Fotoalben oder Taschenrechner – in die Auktionen einzubinden.

Das Auktionshaus nutze jedoch automatische Programme, um die Angebote nach bösartigen JavaScripts und nach Viren zu durchsuchen, sagte Durzy. In diesem Fall sei es den Hackern jedoch gelungen, diese Tools auszutricksen. Das komme nur sehr selten vor, sagte der Sprecher. Ebay habe seine Schutzprogramme mittlerweile aktualisiert und die Auktion vom Netz genommen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

12 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

15 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago