it-sa 2023 - Home of IT Security
PRODUKTPREMIERE!
Vor ca. 3 Wochen hat Google seine neue Top-Level-Domain .zip vorgestellt. Diese bietet Angreifern einen neuen Phishing-Vektor. Durch manipulierte Links ist es ihnen möglich, Malware auf eure Rechner zu schleusen.
Ein mit Malware manipulierter Link ist ein Hyperlink, der von Angreifern absichtlich verändert wurde, um schädlichen Code oder Malware auf das Gerät des Nutzers herunterzuladen oder auszuführen. Der Link kann in einer E-Mail, einer Textnachricht, einer Website oder einem anderen Kommunikationsmedium enthalten sein.
In unserem Beispielbild sind zwei Links zu sehen, die grundsätzlich legitim erscheinen, von denen jedoch einer "infiziert" ist.:
Mit ein paar Tricks gelingt es den Angreifern, den ersten Link legitim aussehen zu lassen.
Das @-Symbol im Link bedeutet, dass alles davor als Benutzername für die Webseite hinter dem @-Symbol verwendet wird. v1271. zip ist also nicht der Name der Zip-Datei, sondern die Adresse der Webseite des Angreifers. Und diese lädt statt der Zip-Datei einen Virus herunter.
MERKE: Wer vorsichtig ist und bewusst handelt, kann selbst das Riskio einer Infektion durch manipulierte Links mit Malware minimieren.
Wir freuen uns, wenn wir Ihnen diese Frage beantworten konnten!
Haben Sie weitere Fragen oder ein anderes Anliegen? Unser Vertriebsteam hilft Ihnen gerne weiter.
Erreichbar für Sie:
Telefon: +49 711 21037-42
E-Mail: vertrieb(at)ics-gmbh.de