Archive for August, 2007

Zahl der Phishing-Opfer steigt

Friday, August 31st, 2007

Vorsorge gegen Betrug beim Online-Banking ist wichtiger denn je: Die Zahl der Internet-Nutzer, deren Konten mit geklauten Passwörtern geplündert werden, stieg im vergangenen Jahr um 23 Prozent. Das zeigt eine Erhebung des Bundesverbandes Informationswirtschaft, Telekommunikation und neue Medien (BITKOM) bei den Landeskriminalämtern.

Die höchste Steigerung gab es 2006 in Sachsen: 169 Prozent. Bundesweit hoben Betrüger in mehr als 3.250 Fällen rund 13 Millionen Euro von den Konten ihrer Opfer ab, so eine BITKOM-Hochrechnung. Für das erste Halbjahr 2007 liegen ebenfalls Daten vieler Bundesländer vor – sie geben keinen Anlass zur Entwarnung: „Die Zahl der Phishing-Opfer wird auch dieses Jahr um rund ein Viertel steigen“, sagt BITKOM-Vizepräsident Heinz Paul Bonn auf Basis der offiziellen Daten. Die meisten Opfer melden Bayern, Baden-Württemberg und Berlin.

Der durchschnittliche Schaden liegt bei 4.000 Euro. Auch hier zeichnet sich eine Steigerung ab. Im ersten Halbjahr 2007 kletterte der Wert auf 4.700 Euro pro Fall. Zwar gelingt es in einigen Fällen, betrügerische Überweisungen zu stoppen. Doch die rechtlichen Mittel reichen nicht: „Wir brauchen dringend ein belastbares Gesetz gegen Phishing“, sagt Bonn. Bisher ist der Kontodaten-Klau nicht eindeutig verboten – die Polizei kann oft nur aktiv werden, wenn ein Schaden vorliegt. „Schon der Versuch muss hart bestraft werden“, fordert der BITKOM-Sprecher. Die Zahl der Betrugsversuche nimmt international zu: Die Anti-Phishing-Arbeitsgruppe APWG registrierte in ihrer jüngsten Statistik monatlich über 23.000 Attacken. Die Betrüger unterhielten weltweit mehr als 37.000 gefälschte Bank-Webseiten; die meisten davon stammen aus den USA.

Ein Grund für die steigende Zahl der Phishing-Opfer sind raffiniertere Betrugsmethoden. Experten zufolge entstehen nur noch rund zehn Prozent der Schäden durch E-Mail-Links zu gefälschten Bank-Seiten, auf denen die Opfer eigenhändig ihre Kontodaten eingeben. In den meisten Fällen schicken Kriminelle per Mail ein so genanntes Trojanisches Pferd – ein Schadprogramm, das die Daten heimlich ausspäht und weitergibt. Andere Schadprogramme leiten die Nutzer beim Online-Banking im Hintergrund auf gefälschte Seiten weiter. „Deshalb ist es wichtig, die jeweils neuesten Schutzmethoden zu nutzen“, sagt BITKOM-Vizepräsident Bonn. Nicht nur die Betrüger, auch die Banken haben aufgerüstet: Transaktionsnummern (TANs) sind oft nicht mehr beliebig einsetzbar, sondern an weitere Sicherheits-Hürden gekoppelt. Manche Kreditinstitute erhöhen die Sicherheit mit Kartenlesegeräten.

Zwar erstatten viele Banken einen Phishing-Schaden, wenn der Nutzer nicht grob fahrlässig gehandelt hat. Einen Rechtsanspruch haben die Kunden in der Regel aber nicht. Vorbeugung ist daher unverzichtbar. „Mit ein paar Grundregeln lässt sich das Risiko leicht minimieren“, so Bonn. „Dann ist Online-Banking eine sehr sichere Dienstleistung, die zu Recht hohe Akzeptanz genießt.“ Insgesamt nutzen rund 20 Millionen Deutsche die Internet-Kontodienste ihrer Bank.

Der BITKOM nennt die wichtigsten Anti-Phishing-Tipps:

1. Gesundes Misstrauen bei E-Mails
Banken bitten ihre Kunden nie per E-Mail, vertrauliche Daten im Netz einzugeben. Diese Mails sind immer gefälscht: Am besten sofort löschen. Das gleiche gilt für E-Mails von Unbekannten, die unaufgefordert im eigenen Postfach landen – insbesondere, wenn eine Datei angehängt ist. Dahinter könnte sich ein schädliches Programm verbergen, zum Beispiel ein Phishing-Trojaner. Verdächtige Dateien auf keinen Fall öffnen! Auch dann nicht, wenn im Text der E-Mail mit einer Kontosperre gedroht wird. Solche Einschüchterungsversuche sind eine beliebte Methode von Betrügern, um Bankkunden unter Druck zu setzen. PC-Nutzer sollten die Drohungen ignorieren und Phishing-Mails keinesfalls beantworten. Wer sich unsicher ist, sollte bei seiner Bank nachfragen.

2. Den Computer vor Schädlingen schützen
Eine gute Sicherheitsausstattung ist für Internet-Bankkunden besonders wichtig. Ein modernes Anti-Viren-Programm und eine so genannte Firewall, die den Rechner vor schädlichen Dateien aus dem Netz schützen, müssen vor der ersten Online-Sitzung installiert werden. Diese Programme und die Sicherheitseinstellungen des Betriebssystems müssen regelmäßig aktualisiert werden. Am besten wird der Rechner so eingestellt, dass er alle Updates automatisch installiert.

3. Vorsicht beim Aufruf der Bank-Webseite
Beim Online-Banking sollte man die Adresse der Bank immer direkt im Web-Programm eingeben oder über selbst gespeicherte Lesezeichen (Favoriten) aufrufen. Maßgeblich ist die Adresse, die die Bank in ihren offiziellen Unterlagen angibt. Die Online-Verbindung zum Bankcomputer muss verschlüsselt sein. Das ist erkennbar an den Buchstaben „https“ in der Web-Adresse. Neben der Adresszeile oder in der Statusleiste des Browsers muss ein Schloss- oder Schlüssel-Symbol zu sehen sein.

4. Moderne Transaktions-Verfahren nutzen
Für Überweisungen und andere Kundenaufträge sind Transaktions¬nummern (TANs) nötig. In den Anfängen des Online-Bankings konnten die Nutzer einen solchen Code aus einer Liste frei wählen. Sicherer ist das moderne iTAN-Verfahren, bei dem die Codes nummeriert sind. Ein Zufallsgenerator der Bank bestimmt, welche TAN aus der Liste eingegeben werden muss. Noch weniger Chancen haben Kriminelle beim mTAN-Verfahren: Die Transaktionsnummer wird dem Kunden aufs Handy geschickt und ist nur wenige Minuten gültig. PC-Nutzer sollten ihre Bank fragen und möglichst auf diese Verfahren umstellen. Eine gute Alternative sind Kartenleser für EC-Karten oder digitale Signaturkarten.

5. Falls es zu spät ist – Schadensbegrenzung
Nicht immer ist das Geld sofort verloren, wenn Kriminelle eine Sicherheitslücke ausgenutzt haben. Phishing-Opfer sollten zuerst die Bank alarmieren: Wenn eine betrügerische Überweisung nicht lange zurückliegt, kann sie in etlichen Fällen noch gestoppt oder sogar rückgängig gemacht werden. Entsteht doch ein finanzieller Schaden, unbedingt Anzeige bei der Polizei erstatten. Das ist die Voraussetzung, um Geld von der Bank zurückzubekommen. Falls der Betroffene nicht grob fahrlässig gehandelt hat, zeigen sich viele Banken kulant.

Zur Methodik der BITKOM-Erhebung: Erfragt wurden die Zahlen der Phishing-Fälle, in denen illegale Banktransfers stattgefunden haben, sowie die dabei geflossenen Summen. Quelle sind alle teilnehmenden Landeskriminalämter, da es keine bundesweite Statistik gibt. Es stehen detaillierte Daten zu insgesamt neun Bundesländern zur Verfügung sowie eine Hochrechnung für Deutschland. (Quelle: www.bitkom.org)

Lady Diana – zum 10. Todestag

Thursday, August 30th, 2007

Lady Diana – wie starb sie wirlich? Die guten Leute sterben leider oftmals zu früh. Das ist natürlich sehr tragisch. Die Frage ist, ob die Todesursache wirklich jemals sicher aufgeklärt werden kann.

Man denke an Marilyn Monroe oder John F. Kennedy, wo es immer wieder neue Verschwörungstheorien gibt – auch noch Jahrzehnte nach deren Tod. Der Vater von Dodi Al-Fayed, Mohamed Al Fayed glaubt weiter an ein Mordkomplott.

Liegt auch beim Tod von Lady Diana wirklich ein Mordkomplott zu Grunde, oder war es einfach nur der betrunkene Fahrer Henri Paul, der den Unfall verursachte? Das letztere ist vielleicht am naheliegendsten, denn der Chauffeur hatte 1,75 Promille Alkohol im Blut, fuhr mit mindestens 100 km/h und soll zudem noch Medikamente genommen haben. Natürlich tragen auch die Paparazzi eine gewisse Mitschuld.

Die Bild-Zeitung hat ein Kondolenzbuch zum Tod von Diana. In dieses Kondolenzbuch können Sie Ihre Gedanken, Gefühle und Erinnerungen an Prinzessin Diana eintragen.

Kondolenzbuch zum Tod von Diana

Verbot Killerspiele – eine Online-Debatte

Thursday, August 30th, 2007

Seit dem Amoklauf von Erfurt streiten Spieler und Eltern, Forscher und Lehrer, Politiker und Interessenverbände in Deutschland über gewalthaltige Computerspiele. Seit 2005 steht der Vorschlag im Raum, die Herstellung von “Killerspielen” gesetzlich zu verbieten.

Mit jedem jugendlichen Amoklauf flammt der Verdacht gegen die Spiele neu auf, und mit ihm Verbotsrufe. Die Debatte selbst wird dabei zusehends komplexer. War die einzige Sorge anfangs, ob Spiele gewalttätig machen können, fragt man heute auch: Wie groß ist ihr Suchtpotenzial? Wie “normal” ist Gewalt in den Medien? Wie muss Jugendschutz bei Spielen aussehen, im Zeitalter des Internet? Und wie wichtig sind Computerspiele als Wirtschafts- und Kulturgüter?

Die Online-Debatte ordnet das Dickicht in sechs Hauptfragen. Chroniken und Einführungen erschließen Hintergründe, Experten, Politiker und Interessenvertreter schildern ihre Sicht der Dinge, die laufend um weitere Positionen ergänzt werden. In einer Reihe von Live-Chats diskutieren dazu stets zwei Experten anderthalb Stunden mit Nutzern über ihr Thema. Alle Chats werden online dokumentiert.

Weitere Infos: http://www.bpb.de/themen/DKZCBJ

Entlassungen bei Blog-Suche Technorati?

Monday, August 20th, 2007

Die Blog-Suchmaschine Technorati hat angeblich einige interne Probleme. Der Technorati-Gründer und CEO Dave Sifry will zurücktreten. Außerdem wurden acht Mitarbeiter entlassen, um die Kosten zu senken.

Technorati war einst als Blogsuchmaschine gestartet und hatte sich dann später als Echtzeitsuche positioniert, allerdings hat die Blog-Suche von Google in dieser Hinsicht in den letzten Monaten massiv aufgeholt, so dass Technorati mehr Konkurrenz hat.

Weblinks:
Bericht bei Golem
www.technorati.com

Lara Croft in Leipzig auf Games Convention

Monday, August 20th, 2007

Lara Croft in Leipzig – Offizielles Lara Croft Model Karima Adebibe kommt zur Games Convention 2007

Lara Croft gibt sich auf der Games Convention die Ehre! Das offizielle Lara Croft Model Karima Adebibe (22) wird vom 23. bis 25. August auf der Leipziger Messe sein und eine echte Premiere auf der Eidos-Showbühne präsentieren: Tomb Raider: Anniversary für Nintendos Wii.

Das offizielle Lara Croft Model Karima Adebibe

Lara Croft gibt sich auf der Games Convention die Ehre! Das offizielle Lara Croft Model Karima Adebibe (22) wird vom 23. bis 25. August 2007 auf der Leipziger Messe sein. Foto: Eidos Deutschland GmbH

Weitere Europa- und Weltpremieren präsentiert Eidos auf 450 Quadratmetern Ausstellungsfläche. Der Hamburger Publisher zeigt sein bislang vielseitigstes Portfolio. Neben PC- und Konsolen-Games legt Eidos dieses Jahr einen besonderen Fokus auf seine neuen Sparten Mobile- und Casual-Gaming. Zu finden ist der Eidos-Stand auf der GC 2007 in Halle 3, B20.

Die Spiele in der Übersicht:

- Age of Conan: Hyborian Adventures (PC, MMORPG, März 2008)
- Lara Croft Tomb Raider: Anniversary  (Wii, Xbox 360, Action-Adventure, Herbst/Winter 2007)
- Kane & Lynch: Dead Men (PC, Xbox 360, Action, November 2007)
- Escape from Bug Island (Wii, Survival, September 2007)

Casual Games:
- Nervous Brickdown (Nintendo DS, Geschicklichkeit, September 2007)
- Cake Mania (Nintendo DS, Simulation, September 2007)
- Prism (Nintendo DS, Puzzle, September 2007)
- Operation Vietnam (Nintendo DS, Action, Oktober 2007)

Xbox Live Arcade
- Fractal Jigsaw (Xbox 360, Puzzle, 2. Quartal 2008)
- GEON – Use Your Emotion (Xbox 360)

Mobile Games
- Lara Croft Tomb Raider: Legend (Action-Adventure, erhältlich)
- Kane & Lynch: Dead Men (Action, September 2007)