Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Stuttgart
18.09.19 - 18.09.19
In simINN Flugsimulator, Stuttgart

SD-WAN im Alltag – sichere Vernetzung mit Peplink
18.09.19 - 18.09.19
In München

Be CIO Summit
26.09.19 - 26.09.19
In Design Offices Frankfurt Wiesenhüttenplatz, Frankfurt am Main

3. DIGITAL MARKETING 4HEROES CONFERENCE
08.10.19 - 08.10.19
In Wien

it-sa 2019
08.10.19 - 10.10.19
In Nürnberg, Messezentrum

Anzeige

Anzeige

Phishing

Tech-Firmen und E-Mail-Provider unternehmen zu wenig, um Individuen und Organisationen vor lästigen und oft auch äußerst gefährlichen Phishing-Attacken zu schützen.

Zu diesem ernüchternden Ergebnis kommen Wissenschaftler der University of Plymouth, die Sicherheitsmaßnahmen und Filter-Lösungen unter die Lupe genommen haben. Dabei kam heraus, dass auch bereits bekannte Phishing-Mails, die sogar mit recht eindeutigen verdächtigen Schlüsselwörtern versehen sind, ohne Probleme in den Posteingängen der User landen.

"Noch viel Luft nach oben"

"Phishing ist ein Problem, das uns mittlerweile seit eineinhalb Jahrzehnten begleitet", stellt Steven Furnell, Leiter des Centers for Security, Communications and Network (CSCAN) an der University of Plymouth, fest. Es sei ein bisschen mit einem unliebsamen Flaschengeist zu vergleichen, den man einfach nicht mehr wegsperren könnte. "Trotz vieler Versuche, die Nutzer davor zu warnen und brauchbare Sicherheitslösungen zu entwickeln, gibt es immer noch viel zu viele Opfer", betont der Experte. Die Untersuchung zeige zwar, dass es durchaus Technologie gibt, mit der das Problem angegangen werden kann. "Das Sicherheitsnetz hat aber noch zu viele Löcher", so Furnell.

Einen der Hauptgründe hierfür sieht der Forscher in der "schwachen Leistung der meisten Provider". Diese würden entweder gar keine sprachbasierten Filter einsetzen, um ihre Kunden zu schützen oder qualitativ unzureichender Software diese wichtige Aufgabe anvertrauen. "Wenn man bedenkt, wie schwer es den Usern fällt, schädliche Inhalte selbst zu erkennen, ist das ein sehr besorgniserregendes Ergebnis. Was den allgemeinen Schutz vor Phishing betrifft, gibt es noch viel Luft nach oben", fasst Furnell zusammen.

Nur sechs Prozent als "Spam" erkannt

Um die Sicherheit in Bezug auf Phishing-Attacken in der Praxis zu überprüfen, hat der CSCAN-Wissenschaftler gemeinsam mit seinem Team zwei Arten von E-Mails an potenzielle Opfer verschickt: Erstere bestanden aus reinem Text, zweitere enthielten dazu auch noch Links zu betrügerischen Websites. Dann wurde genau kontrolliert, ob die entsprechenden Nachrichten auch in Posteingängen ankamen und dort auch als Malware erkannt und gekennzeichnet wurden.

Die große Mehrheit der verschickten E-Mails - 75 Prozent ohne Links und 64 Prozent mit Links - erreichten ohne Probleme die E-Mail-Konten der Nutzer und wurden dabei in keinster Weise als "gefährlicher Spam" hervorgehoben. Das traf lediglich bei sechs Prozent der Phishing-Angriffe zu, obwohl diese in der Summe teilweise recht eindeutige, verdächtige Schlüsselwörter enthielten.

www.pressetext.com
 

GRID LIST
Tb W190 H80 Crop Int 8182f0ffa262b1251b932105c96254ec

A1 Digital steigt in das Security Business ein

A1 Digital, ein Tochterunternehmen der A1 Telekom Austria Group, tritt in diesem Jahr zum…
Data Breach

Millionen Patientendaten ungeschützt im Netz

Sensible medizinische Daten von weltweit mehreren Millionen Patienten sind nach einem…
Team

Digital-or-Dead: Der Digitalisierungstest von abas

Im Rahmen seiner Digital-or-Dead-Kampagne nahmen seit Beginn des Jahres 266…
Tb W190 H80 Crop Int 1ff5927aae91df718215b3cd63ccd92a

Apple und EU-Kommission streiten um 13 Milliarden Euro

Im Streit zwischen Apple und der EU-Kommission um die 13 Milliarden Euro schwere…
Tb W190 H80 Crop Int 0ce5985f24ea9be00407c18400b5cb6d

IT-Sicherheit für Edge- und Cloud-Infrastrukturen

Auf der it-sa Fachmesse vom 8. bis 10. Oktober 2019 in Nürnberg präsentieren Rittal und…
Tb W190 H80 Crop Int Ab0fda7b025acee00760dab64a41fc79

Access Governance „Made in Germany“

Gelangen sensible Daten in die falschen Hände, kann dies schnell zu großen Problemen…