Phishing Mobile: Kreditkartenklau per Kurznachricht

Betroffene Kunden sollen zur Account-Verifizierung Telefonnummern anrufen

An Handynutzer in den USA werden derzeit offenbar Kurznachrichten mit dem Ziel des Phishings versendet. In der Kurznachricht wird der Nutzer aufgefordert, eine kostenlose Rufnummer anzurufen, um Probleme mit seinem Zugang zu beheben.

Anzeige

Das Internet Storm Center (ISC) berichtet derzeit von einem Phishing-Versuch über Mobiltelefonnetze in den USA. Die Opfer bekommen per SMS eine Nachricht auf ihr Handy, die besagt, es gebe Probleme mit dem Account. Zur Lösung des Problems sollen die Nutzer eine kostenlose Nummer anrufen.

Wer diese Nummer anruft, hat anscheinend zunächst nichts zu befürchten. Der Ansageroboter verlangt allerdings nach einer Kreditkartennummer, dem Ablaufdatum und einer PIN, um das Problem zu beheben. Spätestens jetzt sollte der Anwender dem allerdings nicht mehr folgen. Denn es ist dabei nicht der Netzbetreiber oder Provider, der diese Daten erhebt, sondern ein Betrüger. Aber selbst Netzbetreiber werden wohl kaum nach einer PIN fragen. Die Routine ist laut ISC durchaus ausgefeilt: Die Kreditkartennummer wird am Ende sogar verifiziert.

Das ISC vermutet, dass nahezu in Echtzeit mit den geklauten Inhalten betrügerische Transaktionen vorgenommen werden. Ein Mitarbeiter des SANS hat diesen Vorgang mitgeschnitten und als MP3-Datei hinterlegt.

Betroffen sind laut ISC nicht nur AT&T-Kunden, sondern, bezogen auf Nutzerberichte, auch Nextel- (Sprint) und T-Mobile-Kunden. Entsprechende Toolkits zur Handhabung von Phishing und Spamming über Mobilnetze gibt es schon länger. Sie ermöglichen das einfache Verwalten solcher Angriffe, bei dem meist mehrere Komponenten Hand in Hand arbeiten müssen.


jemandhatwaszus... 12. Okt 2009

??? was bring das phishing denn??? wenn die sms auf eine telefonnummer hinzeigt, wieso...

freezweb 12. Okt 2009

:-) Lach weg

Siga9876 11. Okt 2009

Golem schreibt auch nicht immer alles... Gut. Also keine 0800. Also nur SMS akzeptieren...

blubbblubb 11. Okt 2009

lol! You made my day! *thumbs up*

___void___ 11. Okt 2009

Also wer auf Phishing reinfällt, erkennt sicher nicht am Klang der Stimme die...

Kommentieren




Anzeige
  1. Anwendungs- und Prozessberater/in
    HÜGLI NAHRUNGSMITTEL GMBH, Radolfzell
  2. Software-Entwickler/in (.NET)
    neveling.net GmbH, Hamburg
  3. Softwareentwickler / Softwareentwicklerin
    BBF GmbH, München und Dresden
  4. SAP BW Business Analyst (m/w)
    Fresenius Medical Care Asia-Pacific Limited, Hong Kong (China)

 

Detailsuche


Folgen Sie uns
       


  1. Ruckus Wireless

    Telefonzellen werden zu Gratis-Hotspots

  2. Engine

    Unity-Basis kostenlos mit Mobile-Werkzeugen

  3. Drosselung

    Ein Drittel aller Filme wird als Video-on-Demand geliehen

  4. Wikileaks

    Wau-Holland-Stiftung kann nur noch die Server bezahlen

  5. Surface Pro im Test

    Microsofts Tablet überzeugt als Notebook

  6. Briefkastenfirmen

    Apple ist "einer der größten Steuervermeider" der USA

  7. Yahoo Japan

    Daten von 22 Millionen Nutzern kompromittiert

  8. Flying Wild Hog

    Der Shadow Warrior kämpft wieder

  9. Sony

    Die Playstation 4 ist schwarz - und verschwommen

  10. Palava

    Videokonferenzlösung auf Basis von WebRTC



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bundestags-LAN: Rösler will Spiele-Champions
Bundestags-LAN
Rösler will Spiele-Champions

Wirtschaftsminister Rösler bekennt sich bei einer Gaming-Veranstaltung im Bundestag ausdrücklich zu Großproduktionen aus Deutschland - und erzählt, welchen Heimcomputer-Klassiker er als Jugendlicher hatte.

  1. Clark Asay Defensive Patente mit freier Software nicht vereinbar?
  2. Verfassungsgericht Anti-Terror-Datei ist in Teilen verfassungswidrig
  3. 2. Politiker-LAN Der Bundestag spielt wieder

Sony, Nintendo, CIA: Lange Haftstrafen für Lulzsec-Mitglieder
Sony, Nintendo, CIA
Lange Haftstrafen für Lulzsec-Mitglieder

Ein Londoner Gericht schickt drei Mitglieder des Kollektivs Lulzsec ins Gefängnis. Ein vierter Angeklagter hat eine Bewährungsstrafe erhalten.

  1. Sony, Nintendo, CIA Lulzsec-Cracker gestehen Cyberangriffe
  2. Defacement Reuters-Redakteur soll Anonymous geholfen haben

Drosselung: Piratenchef fordert Verstaatlichung der Netze der Telekom
Drosselung
Piratenchef fordert Verstaatlichung der Netze der Telekom

Piratenchef Schlömer holt die alte Forderung "Netze in Nutzerhand" wieder hervor und will das Festnetz der Deutschen Telekom wegen der DSL-Drosselungspläne verstaatlichen.

  1. Vectoring Vodafone wird VDSL mit 100 MBit/s anbieten
  2. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s
  3. Kündigungsgrund Wenn der Telefon-DSL-Anschluss nicht voll funktioniert

Zum Artikel