idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
06/27/2005 09:11

Gegen Phishing: Neue RUB-Arbeitsgruppe erforscht PIN- und TAN-Spionage

Dr. Josef König Dezernat Hochschulkommunikation
Ruhr-Universität Bochum

    Fallen Kunden auf so genannte Phishing-Mails herein, kann der Schaden groß und das Bankkonto leer sein: Die elektronische Post, mit der Betrüger PIN und TAN spionieren, scheint von der Bank zu kommen, lockt die Empfänger aber aufs Glatteis, d.h. auf eine betrügerische Website, die der Seite der Bank täuschend ähnlich sieht. Eine neue, fachübergreifende Arbeitsgruppe, die Wissenschaftler der RUB gründeten, geht das Thema "Phishing" nun umfassend an. Am 24.6. hat die AG "Identitätsmissbrauch im Internet" (A-III) ihr Online-Portal freigeschaltet; es ist die gemeinsame Plattform für interdisziplinäre Forschung und zugleich Beratungseinrichtung für Betroffene. Das Portal ist im Internet erreichbar unter http://a-i3.org

    Bochum, 27.06.2005
    Nr. 200

    Dem "Phishing" keine Chance
    Neue Arbeitsgruppe erforscht PIN- und TAN-Spionage
    Fachübergreifende Zusammenarbeit an der RUB

    Fallen Kunden auf so genannte Phishing-Mails herein, kann der Schaden groß und das Bankkonto leer sein: Die elektronische Post, mit der Betrüger PIN und TAN spionieren, scheint von der Bank zu kommen, lockt die Empfänger aber aufs Glatteis, d.h. auf eine betrügerische Website, die der Seite der Bank täuschend ähnlich sieht. Eine neue, fachübergreifende Arbeitsgruppe, die Wissenschaftler der RUB gründeten, geht das Thema "Phishing" nun umfassend an. Am 24.6. hat die AG "Identitätsmissbrauch im Internet" (A-III) ihr Online-Portal freigeschaltet; es ist die gemeinsame Plattform für interdisziplinäre Forschung und zugleich Beratungseinrichtung für Betroffene. Das Portal ist im Internet erreichbar unter http://a-i3.org

    Verdächtige E-Mails erwünscht

    Am Anfang aller Forschung steht die Datensammlung, so auch für die neue Arbeitsgruppe, die im Mai 2005 gegründet wurde. Wer, zum Beispiel als Nutzer von Online-Banking, verdächtige E-Mails bekommen hat, kann sie an die Adresse phishing-info@rub.de weiterleiten. Die Forscher nehmen die Mails in ihre Datenbank auf, analysieren sie und geben Betroffenen zugleich Rat. Auf diese Weise bauen die Wissenschaftler ihr Internetportal zu einer Informationsplattform und zu einem umfassenden Dokumentationszentrum aus.

    Juristen und Elektrotechniker Hand in Hand

    Gegründet wurde die Arbeitsgruppe unter anderem von Prof. Dr. Georg Borges (Juristische Fakultät der RUB) und Prof. Dr. Jörg Schwenk (Fakultät für Elektrotechnik und Informationstechnik der RUB). Die AG soll sich jedoch weder auf diese beiden Fachgebiete noch auf den Campus der RUB beschränken: Geplant und erwünscht ist eine Erweiterung um zusätzliche Disziplinen (zum Beispiel Wirtschaftswissenschaft) und um Wissenschaftler anderer Forschungseinrichtungen.

    So funktioniert Phishing

    Phishing umschreibt die Gruppe von Angriffen, die beabsichtigen, mit gefälschten E-Mail-Informationen den Benutzer auf einen Angreifer-Server zu leiten. Phishing-Mails sehen wie vertraute Nachrichten aus, beinhalten aber in der Regel Hyperlinks, die auf den falschen Server verweisen. Im Gegensatz zu "Spam" nutzen Phishing-Mails ein Vertrauensverhältnis aus: Der Empfänger glaubt, vom tatsächlichen Aussteller diese Nachricht erhalten zu haben. Ziel ist, persönliche Daten des Empfängers zu bekommen (PIN oder TAN).

    Weitere Informationen

    Prof. Dr. Georg Borges, Juristische Fakultät der RUB, Tel. 0234/32-26775, E-Mail: georg.borges@rub.de,
    Prof. Dr. Jörg Schwenk, Fakultät für Elektro- und Informationstechnik, Tel. 0234/32-26693 E-Mail: joerg.schwenk@nds.rub.de, Internet: http://a-i3.org


    More information:

    http://a-i3.org


    Images

    Criteria of this press release:
    Information technology, Law, Politics
    transregional, national
    Research projects
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).