Hacking vs. Phishing – Windows Live Hotmail
Aus aktuellem Anlass, und weil ich die schlecht recherchierten Nachrichten im Radio und im Fernsehen selber nicht mehr ertragen kann. Was sich da gerade alles Redakteur nennt, ist echt unglaublich und nur noch haarsträubend. Es geht da teilweise nur noch um Sensationslust, nicht um die Information.
Gestern wurde offiziell bekannt das mehrere tausend Kontendaten von Hotmail-Benutzern frei im Internet veröffentlich wurden. Das ist kriminell und wird übrigens von uns sehr ernst genommen.
Klarstellung 1
Es wurde kein Server von Microsoft gehackt, infiltriert oder sonst etwas ähnliches. Im Gegensatz zu der Aussage diverser Münchner Radiosender wurde kein Server gehackt.
Klarstellung 2
Es handelt sich dabei nicht ausschließlich um Microsoft Hotmail-Konten, aber es ist natürlich sehr populär Microsoft dafür an den Pranger zu stellen. Alle großen (und sehr großen) Email-Anbieter sind davon betroffen. Das bedeutet ALLE sollten ihre Passwörter kontrollieren und auf Phishing-Angriffe aufpassen.
Klarstellung 3
Die Daten sind ins Internet gelangt, weil Benutzer leider auf Phishing-Attacken hereingefallen sind. Die Initiatoren, gegen die übrigens bereits ermittelt wird, haben diese Daten krimineller weise veröffentlicht. Niemand sonst hat diese Daten ins Internet gestellt.
Microsoft hat nach sofortigem Bekanntwerden die Konten dieser Benutzer gesperrt, damit niemand an private Daten gelangt. Jeder betroffene Benutzer kann sich sein Konto nach nachweis seiner Identität wieder freischalten lassen. Link für Support.
Was sind Phishing-Angriffe?
Bei Phishing-Angriffen wird dem Benutzer eine vermeintlich bekannte Webseite vorgegaukelt um an seine Benutzerdaten zu gelangen. Die Seiten sehen dabei nahezu identisch aus, unterscheiden sich meistens nur in der URL-Adresse.
| Original-Adresse | Gefälschte Adresse |
| www.microsoft.com | www.micr0soft.com |
| www.amazon.de | www.moneymaker.amazon.services.com |
Nur weil ein bestimmter Name in der Adresse steht, bedeutet das nicht das es sich um die echte Seite handelt.
Bitte dieses Video ansehen: http://www.microsoft.com/germany/windows/internet-explorer/videos.aspx?mname=security_howto
Im Bereich Phishing arbeiten übrigens alle Browserhersteller zusammen um eine möglichst aktuelle Datenbank an Phishingwebsites all ihren Kunden zur Verfügung zu stellen.



