Connect with us

Datenschutz & Sicherheit

Malvertising: Betrüger schieben Netflix, Microsoft & Co. falsche Nummer unter


Online-Betrüger haben einen weiteren Weg gefunden, wie sie mit manipulierten Werbelinks in Suchergebnissen Opfer finden können. Sie schieben dabei Webseiten falsche Telefonnummern unter.


Websuche liefert korrekte Webseite als Werbung, aber mit "Extra"

Websuche liefert korrekte Webseite als Werbung, aber mit "Extra"

Die Websuche liefert offenbar Werbelinks auf die echten Webseiten – die enthalten aber unsichtbare „Extras“.

(Bild: Malwarebytes)

Vor der Betrugsmasche warnt Malwarebytes aktuell. Die Täter schalten Werbeanzeigen, die auf die Support-Seiten von renommierten Unternehmen verweisen, unter anderem Apple, Bank of America, Facebook, HP, Microsoft, Netflix und Paypal. Oftmals leiten Betrüger solche Werbelinks auf gefälschte Webseiten um. In diesem Fall landen potenzielle Opfer aber tatsächlich auf den echten Webseiten der Unternehmen. Dort landen sie auf den Support-Seiten – anstatt der echten Telefonnummer zeigen sie jedoch die Telefonnummer der Betrüger an.

Die Adressleiste des Webbrowsers zeigt die korrekte Domain des gesuchten Anbieters an, wodurch bei Besuchern kein Misstrauen aufkommt. Jedoch bekommen Besucherinnen und Besucher irreführende Informationen angezeigt, da der Werbelink so manipuliert wurde, dass die Webseite die betrügerische Telefonnummer in einem Feld anzeigt, das nach einem Suchanfragenfeld aussieht.

Rufen Opfer dort an, melden die Betrüger sich mit der Marke, die beworben wurde, und versuchen, die Anrufer dazu zu bringen, persönliche Daten oder Kreditkarteninformationen preiszugeben. Die Täter könnten auch versuchen, Fernzugriff auf den Rechner zu erlangen. Im untersuchten Fall der Bank of America oder Paypal wollten die Betrüger Zugriff auf die Konten der Opfer, sodass sie diese leerräumen können, erörtert Malwarebytes in der Analyse.

Die Analysten führen aus, dass es sich um Injektion von Suchparametern handelt, da die Betrüger eine bösartige URL zusammengestellt haben, die ihre eigene gefälschte Telefonnummer in die Suchfunktion der originalen Webseite einbettet. Malwarebytes erklärt weiter, dass das nur klappt, weil die Webseitenbetreiber die Parameter nicht filtern oder prüfen, die Nutzer übergeben.

Um sich zu schützen, sollten Internetnutzerinnen und -nutzer darauf achten, dass keine Telefonnummern in Links enthalten sind oder verdächtige Suchbegriffe wie „Call Now“ oder „Emergency Support“ oder anderssprachige Pendants in der Adressleiste des Webbrowsers erscheinen. Verdächtig sind auch kodierte Zeichen wie „%20“ für Leerzeichen oder „%2B“ für das Plus-Zeichen zusammen mit Telefonnummern, zudem angezeigte Suchergebnisse, bevor Nutzer überhaupt auf der Webseite Suchbegriffe eingegeben haben.

Malvertising bleibt eine Bedrohung auf hohem Niveau. Vergangene Woche ist heise security eine Masche aufgefallen, bei der Kriminelle Webseiten mit angeblichen Optionen zu Standardbefehlen unter macOS online stellen. Im Endeffekt führen die dort angegebenen Befehlsaufrufe jedoch dazu, dass Malware auf das System heruntergeladen und installiert wird. In diesem Fall waren es Infostealer, die etwa Zugangsdaten und weitere Informationen ausspähen, die Kriminelle zu Geld machen können.


(dmk)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Datenschutz & Sicherheit

Trugbild: Community als Farce


Wer oft in der Kneipe sitzt, hört auch mal ein Stammtischgespräch mit. Die lautesten Stimmen prahlen da etwa mit ihrem „Fachwissen“ über das andere Geschlecht. Den Zuhörenden wird schnell klar, dass es bei den Schreihälsen privat eher einsam zugeht. Wer sich und anderen dauerhaft erzählt, wie gut er doch eine Sache beherrscht, der weist oft genau auf ebenjene Lücke hin, die es zu füllen gilt.

Dabei leben wir in einer Art Zwischenwelt, die (Ab-)Bilder von Erfahrungen, von Menschen und von Dingen prägen. Anders als an den Tresen dreschen hier Promis, Agenturen und Content Creator vor einem Millionenpublikum ihre Phrasen über „Community“ und „Authentizität“, über „Kreativität“, „Impact“ und „Awareness“.

Entfremdung und Opportunismus

„In einer Welt voller Brüche bauen wir echte Verbindungen“, lautet das Credo einer großen deutschen Marketingagentur. Wer das gleiche Produkt konsumiert, bildet keine „starke Gemeinschaft“. Im Gegenteil befördert die Beschwörung einer oberflächlichen „Community“ die Entfremdung des Einzelnen.

Mit „revealing my art“ betiteln „Künstler“ ihre Videos auf TikTok und Instagram und präsentieren den Zuschauern dann eine pechschwarze Leinwand. In Berlin kleiden sich Touristen betont abgerissen als Fashion- oder Fetisch-Punk („Recession Core“). In München, wo Secco und Sakko besser ankommen, inszeniert man sich dann lieber mit einem sauberen Look („Old Money Aesthetic“). Wie es eben passt.

Sie alle möchten sein, was sie in ihrem Opportunismus unmöglich sein können: authentisch. Nur leider reichen oft schon einige eilig hochgeladene Bilder, teuer zusammengekaufte Outfits oder schlagkräftige Slogans aus, um von anderen ernst genommen zu werden.

Bedeutungsvakuum im Blitzlicht

Doch Werbung, im kommerziellen wie im persönlichen Kontext, steht sich selbst im Weg. Die Werbenden entlarven vielmehr ihre eigene Unfähigkeit, das Gepriesene auch umzusetzen. Wer die eigene Kreativität in jedem zweiten Satz benennen muss, ist nicht kreativ. Und auch wenn wir weit davon entfernt sind: Unternehmen und Bessergestellte sollten sich den Zugang zu Subkulturen nicht einfach erkaufen können.


2025-07-14
1119.12
93


– für digitale Freiheitsrechte!



Euro für digitale Freiheitsrechte!

 

Nun spielt sich unser Leben zunehmend in einem digitalen Las Vegas der grellen Blitzlichter und falschen Versprechungen ab. Ewige Jugend, ewige Schönheit, ewige Selbstoptimierung – durch Produkte, Work-outs und Business-Pläne.

Jeder Einzelne hat angeblich die gleichen Chancen, jeder kann der große Gewinner sein. Er muss es nur riskieren. Und hart genug arbeiten. Die schiere Endlosigkeit des Feeds spiegelt diese falsche Ideologie wider: ungezügelter Konsum, stetes Wachstum.

Hoher Tribut

Dass all das nicht stimmen kann, ist eigentlich klar. Wer dennoch gut leben will, muss aber lernen, diese Verdrehung der Wahrheit anzuerkennen und anzunehmen. Nur so lässt sich die Ambivalenz aushalten und bestenfalls meistern. Am Ende bringt der Sichtbarkeitsdrang auch die ehrlich Schaffenden dazu, ihr Werk und sich selbst durch das Nadelöhr der sozialen Medien zu verbildern und zu erzählen.

Doch die bedeutungslose Dauerberieselung mit schnelllebigen Botschaften fordert einen hohen Tribut. Die Menschen in diesem nihilistischen Show-Casino sehnen sich tatsächlich nach echter Gemeinschaft und starken Verbindungen. Das Bedeutungsvakuum verschafft regressiven Bewegungen und ihren Ideologien neuen Zulauf. Gegenüber der großen Leere und allgemeinen Ideenlosigkeit beschwören die alten Demagogen ihre totgeglaubten Werte mit neuem Erfolg: Nationalismus, Religion, Faschismus.

Der oberflächliche Erfolg der Bildermacher legt damit vor allem eines offen: Wie fragil das kulturelle und politische Fundament unserer Gegenwart ist.





Source link

Weiterlesen

Datenschutz & Sicherheit

Die Woche, in der sich die Überwachungspläne bei uns stapelten


Fraktal, generiert mit MandelBrowser von Tomasz Śmigielski

Liebe Leser*innen,

in Berlin ist zwar die Ferienzeit angebrochen. Sommerliche Ruhe will aber nicht so recht einkehren. Denn auf unseren Schreibtischen stapeln sich die neuen Gesetzesentwürfe der Bundesregierung. Und die haben’s in sich.

Beispiele gefällig?

  • Staatstrojaner: Künftig soll die Bundespolizei zur „Gefahrenabwehr“ Personen präventiv hacken und überwachen dürfen, auch wenn „noch kein Tatverdacht begründet ist“.
  • Biometrische Überwachung: Bundeskriminalamt, Bundespolizei und das Bundesamt für Migration und Flüchtlinge sollen Personen anhand biometrischer Daten im Internet suchen dürfen. Auch Gesichter-Suchmaschinen wie Clearview AI oder PimEyes können sie dann nutzen.
  • Palantir: Bundeskriminalamt und Bundespolizei sollen Datenbestände zusammenführen und automatisiert analysieren dürfen. Das riecht gewaltig nach Palantir – was das Innenministerium in dieser Woche bestätigt hat.

Auch in vielen Bundesländern wird über Palantir diskutiert. In Baden-Württemberg sind die Grünen soeben umgekippt. Keine gewagte Prognose: Andere werden ihre Vorsätze auch noch über Bord werfen.

Die gute Nachricht: In allen drei Bundesländern, die Palantir einsetzen – Bayern, Hessen und Nordrhein-Westfalen -, sind jeweils Verfassungsbeschwerden gegen die Polizeigesetze anhängig. Und auch die Überwachungspläne der Bundesregierung verstoßen ziemlich sicher gegen Grundgesetz und EU-Recht. Wir bleiben dran.

Habt ein erholsames Wochenende!

Daniel


2025-07-14
1074.12
88


– für digitale Freiheitsrechte!



Euro für digitale Freiheitsrechte!

 



Source link

Weiterlesen

Datenschutz & Sicherheit

Bauarbeiten und wie das Bargeld auf Reisen geht


Drei Menschen machen ein Selfie am Tisch
Martin, Sebastian und Chris im Studio. CC-BY-NC-SA 4.0 netzpolitik.org


Diese Recherche hat für enorm viel Aufsehen gesorgt: Über Monate hinweg hat sich Martin damit beschäftigt, wie Polizeibehörden, Banken und Unternehmen unser Bargeld verfolgen und was sie über die Geldströme wissen. Die Ergebnisse überraschten auch uns, denn sie räumen mit gängigen Vorstellungen über das vermeintlich anonyme Zahlungsmittel auf. Die Aufregung um diese Recherche rührt vielleicht auch daher, dass Behörden nicht gerne darüber sprechen, wie sie Bargeld tracken. Martin selbst spricht von einer der zähsten Recherchen seines Arbeitslebens.

Außerdem erfahrt ihr, wie wir solche Beiträge auf Sendung-mit-der-Maus-Niveau bringen und warum man aus technischen Gründen besser Münzen als Scheine rauben sollte. Wir sprechen darüber, wie wir trotz schlechter Nachrichten zuversichtlich bleiben und warum wir weitere Wände im Büro einziehen. Viel Spaß beim Zuhören!

Und falls wir es in dieser Podcast-Folge noch nicht oft genug erwähnt haben sollten: Wir freuen uns über Feedback, zum Beispiel per Mail an podcast@netzpolitik.org oder in den Ergänzungen auf unserer Website.


In dieser Folge: Martin Schwarzbeck, Sebastian Meineck und Chris Köver.
Produktion: Serafin Dinges.
Titelmusik: Trummerschlunk.


Hier ist die MP3 zum Download. Wie gewohnt gibt es den Podcast auch im offenen ogg-Format. Ein maschinell erstelltes Transkript gibt es im txt-Format.


Unseren Podcast könnt ihr auf vielen Wegen hören. Der einfachste: in dem Player hier auf der Seite auf Play drücken. Ihr findet uns aber ebenso bei Apple Podcasts, Spotify und Deezer oder mit dem Podcatcher eures Vertrauens, die URL lautet dann netzpolitik.org/podcast.


Wir freuen uns auch über Kritik, Lob, Ideen und Fragen entweder hier in den Kommentaren oder per E-Mail an podcast@netzpolitik.org.

Links und Infos

Blattkritik

Thema des Monats



Source link

Weiterlesen

Beliebt