Angriff auf DSL-Router gemeldet
Ein Blog-Beitrag(öffnet im neuen Fenster) schildert einen beobachteten Angriff, der vor allem im mexikanischem Teil des Internets stattfand. Angreifer verschickten eine manipulierte HTML-E-Mail, die als Grußkarte getarnt war. Durch eine simple GET-Abfrage erlangten die Angreifer Zugriff auf den DSL-Router. Dabei wurde ein Modell als Ziel gewählt, das in Mexiko sehr weit verbreitet ist.
Wenn das Opfer das Standardkennwort des DSL-Routers nicht geändert hat, haben die Angreifer leichtes Spiel und können die DNS-Server-Einstellungen verändern, um Anfragen auf Webseiten umzuleiten. In dem Fall werden Zugriffe auf eine populäre mexikanische Banken-Webseite abgefangen, so dass die Angreifer an die Anmeldeinformationen für das Bankkonto gelangen.