Die Manipulationen zu erkennen ist jedoch vergleichsweise einfach. So hilft es beispielsweise, einen genauen Blick auf
das Plakat oder Schild zu werfen. Ist der QR-Code hier nur auf einem Aufkleber, sollte der Code lieber nicht gescannt werden.
Auch hilft es, eine Scanner-App zu verwenden, die erst einmal anzeigt, was sie gescannt hat, bevor sie
die entsprechende Seite aufruft. So würden gefakte URLs bei vorherigem Quelle: Teltarif… [weiterlesen]
Gekaperte Plakate: Warnung vor QR-Code-Phishing
Phishing-SMS durch Android-Lücke
Android-Apps können dem Smartphone-Benutzer vorgaukeln, dass er eine SMS von einem beliebigen Absender erhalten hat. Auch den Nachrichteninhalt kann die App frei bestimmen. Das sind die besten Voraussetzungen für Phishing-Angriffe (Smishing): Eine bösartige App könnte etwa eine SMS konstruieren, die vermeintlich von PayPal stammt und den Nutzer dazu auffordert, seine Zugangsdaten auf eine gefälschte PayPal-Seite Quelle: Heise.de… [weiterlesen]
Android anfällig für SMS-Phishing | anDROID NEWS & TV
Android ist, das dürfte inzwischen so gut wie jeder wissen, ein Betriebssystem auf Open-Source-Basis. Heißt konkret, das jeder den Quellcode einsehen (aber nicht unbedingt verstehen muss) und verändern kann. Manchmal fällt bei der Begutachtung des Quellcodes von Android auch eine Lücke in der Sicherheit auf, die es Angreifern ermöglicht, den Besitzer des Gerätes abzuzocken. Und manchmal ist das eine richtig Quelle: Android TV… [weiterlesen]
iOS-Sicherheitslücke ermöglicht Phishing via SMS – Smartphones – derStandard.at › Web
SMS-Header kann ausgenutzt werden, um an sensible Informationen zu gelangenSicherheit am Smartphone ist ein großes Thema, zumal sich immer mehr Menschen auf ihre Telefone im Alltag verlassen. Das Ausnutzen von Sicherheitslücken auf Smartphones gehört mittlerweile leider zum Alltag und Sicherheitsexperten bemühen sich ständig um neue Methoden zu entwickeln, die dies verhindern. Wie MacRumors nun berichtet, Quelle: Der Standard.at… [weiterlesen]
Smartphone-Phishing durch Android-Lücke
Sicherheitsforscher demonstrieren in einem YouTube-Clip eine Schwachstelle von Android 4.0.4 (Ice Cream Sandwich), durch die sie Programmverknüpfungen mit Hilfe einer Proof-of-Concept-App beliebig manipulieren können. Sie zeigen, wie die App Verknüpfungen nicht nur entfernt, sondern auch umleitet. Dadurch wird zum Beispiel eine schwer zu entdeckende Form des Phishings möglich: Ein Angreifer könnte Quelle: Heise.de… [weiterlesen]
Sicherheitslücke im Safari Browser in iOS 5.1 entdeckt iPhone-Fan.de
David Vieira-Kurz von MajorSecurity hat im Safari-Browser eine Sicherheitslücke entdeckt, die es Phishing-Angreifern möglich macht, Benutzernamen und Kennwörter leichter abzugreifen. Betroffen sind alle Geräte mit iOS 5.1.Bei dem so genannten URL Spoofing gauckeln Angreifer dem Nutzer vor, eine sichere Webseite aufgerufen zu haben, dabei wurden sie auf einen fremden Server umgeleitet. Das ist auf den ersten Quelle: iPhone-fan.de… [weiterlesen]