Chinesische Bank hostet Phishing-Seite

Über den Server wurden Phishing-Attacken auf Kunden von großen US-Unternehmen – darunter Ebay und eine Bank – ausgeführt. Nach Angaben der US-Sicherheitsfirma Netcraft ist es das erste Mal, dass das Netzwerk einer Bank von Kriminellen eingesetzt wird, um an die Daten anderer Bankkunden zu gelangen.

Erste Kunden der Chase Bank – Teil von JPMorgan Chase & Co – meldeten am Samstag verdächtige E-Mails im Posteingang. Darin wurden den Anwendern beispielsweise 20 Dollar versprochen, wenn sie sich an einer Umfrage beteiligen, bei der sie unter anderem ihre persönlichen Daten, Kontonummern und Pins eingeben sollten.

Der dazugehörige Link führte zu einem Server, dessen IP-Adresse zu einer Zweigstelle der staatlichen China Construction Bank (CCB) gehört – mit 14.000 Filialen ist sie eine der vier großen staatlichen Banken in China. Die eingegebenen Daten wurden dann nach Netcraft-Angaben zu einem Server in Indien geschickt. “Die Betrüger suchen nach immer neuen Methoden, um unvorsichtige Anwender zu schröpfen und dieses Mal kommen sie mit einem unerwarteten Dreh: sie fragen die Leute, gegen eine Belohnung an einer Umfrage teilzunehmen”, sagte Sophos-Experte Graham Cluley in einem Statement.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Stunde ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago