{"id":6946,"date":"2019-04-23T15:09:20","date_gmt":"2019-04-23T13:09:20","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6946"},"modified":"2023-07-14T10:15:25","modified_gmt":"2023-07-14T08:15:25","slug":"wordpress-und-ebay-phishing","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/wordpress-und-ebay-phishing\/","title":{"rendered":"WordPress &#038; eBay Phishing: Attacken machen vor Internetriesen nicht halt"},"content":{"rendered":"<p>Aktuell finden besonders perfide Phishing-Attacken statt, vor denen nicht einmal Internetriesen wie eBay oder WordPress sicher sind. Was Sie beachten sollten und woran Sie die wirklich authentisch wirkenden Phishing-E-Mails erkennen, verraten wir Ihnen heute.<\/p>\n<h2>Phishing und eBay Phishing &#8211; was ist das \u00fcberhaupt?<\/h2>\n<p>Phishing ist im Allgemeinen eine Form des Betrugs, der \u00fcber Webseiten, per E-Mail oder \u00fcber Kurznachrichten durchgef\u00fchrt wird. Empf\u00e4nger erhalten t\u00e4uschend echt wirkende E-Mails oder andere Nachrichten, die jedoch pr\u00e4parierte Links enthalten. Der Empf\u00e4nger soll dazu verleitet werden, den in der Mail enthaltenen Link anzuklicken und auf der Zielseite pers\u00f6nliche und\/ oder finanzielle Daten anzugeben. So sind Kontopl\u00fcnderungen genauso denkbar, wie anderweitiges Schaden des Opfers.<\/p>\n<p>In den meisten F\u00e4llen scheinen diese E-Mails von bekannten Absendern zu stammen: Von der Auktionsplattform eBay, dem Blogging-System WordPress, von PayPal, Yahoo oder dem Provider. Firmenlogos, Layouts und Schriftarten sehen echt aus, um beim Opfer keinen Verdacht auszul\u00f6sen. Hat das Opfer seine Daten eingegeben, werden diese an den Betr\u00fcger weitergeleitet und entsprechend missbraucht.<\/p>\n<p>&nbsp;<\/p>\n<h3>eBay &#8211; Phishing-Alarm auf dem Online-Marktplatz<\/h3>\n<p>Momentan sind eBay-Nutzer in Gefahr: Mit Phishing-Mails versuchen Betr\u00fcger, Anmeldedaten f\u00fcr die Online-Plattform abzugreifen. Leider ist dieser Betrugsversuch f\u00fcr die Opfer nur schwer erkennbar: Nicht nur, dass die gef\u00e4lschten Login-Seiten dem Original zum Verwechseln \u00e4hnlich sehen, sondern die Betr\u00fcger legten diese Site auch auf einem eBay-Server ab. eBay hat wohl schon gehandelt und die betroffenen Artikel gesperrt.<\/p>\n<p>eBay bindet die Artikelbeschreibungen als iFrame ein. In der Folge haben die Artikel eine eigene URL; sie lassen sich als eigenst\u00e4ndige HTML-Site aufrufen. Es ist ein Leichtes f\u00fcr die Betr\u00fcger, die Artikelbeschreibungen auf eine gef\u00e4lschte Login-Seite zu verlegen und den Link dorthin mit einer gut gemachten Phishing-Mail zu versenden. Opfer haben eine Mail bekommen, aus der hervorgeht, Kunden h\u00e4tten den Artikel bezahlt oder wollten eine R\u00fcckabwicklung.<\/p>\n<p>Nutzer, die den Link klicken, landen nicht bei eBay, sondern auf einer gef\u00e4lschten Anmeldeseite. Sie liegt jedoch unter der eBay-Domain \u201cebaydesc.com\u201d. Zum Teil ist diese Site mit HTTPS und einem g\u00fcltigen SSL-Zertifikat geladen. Jedoch sendet das auszuf\u00fcllende Formular die Daten keinesfalls an eBay, sondern an einen Server. Hier brauchen die Betr\u00fcger die Daten nur noch entgegenzunehmen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Woran Sie eBay Phishing erkennen<\/h2>\n<p>Es ist wirklich nicht mehr einfach, Phishing-Mails von anderen zu unterscheiden &#8211; oftmals werden sogar offizielle E-Mails von eBay f\u00fcr Phishing gehalten. Es gibt jedoch ein paar typische Merkmale zum Erkennen von Betrug:<\/p>\n<ul>\n<li>Betreffzeile: H\u00e4ufig sind die Nachrichten mit Betreffzeilen wie \u201cIhr Handeln ist erforderlich: Datenschutz-Aktualisierung\u201d oder \u201cIhre Mithilfe ist erforderlich: Neuer eBay Datenschutz\u201d versehen.<br \/>\nAbsender: Die E-Mails stammen oft von der Mail-Adresse \u201cEbay Kundenservice &lt;contact@e-bay-service.de&gt;\u201d.<\/li>\n<li>Inhalt: Im Text der E-Mail werden Sie aufgefordert, Ihre Daten aufgrund von neuen Datenschutzrechten aktuell zu halten. Man solle eine Datenaktualisierung durchf\u00fchren und die Datenbestimmungen annehmen. Daf\u00fcr solle man einen Link anklicken, der zum Verifizierungsprozess f\u00fchren w\u00fcrde. Es wird noch darauf hingewiesen, dass der Kunde von eBay ausgeschlossen wird, falls er mit dieser Prozedur nicht einverstanden sei.<\/li>\n<\/ul>\n<h3>Wie Sie sich vor eBay-Phishing sch\u00fctzen k\u00f6nnen<\/h3>\n<p>Sch\u00fctzen Sie Ihr eBay-Konto! So verhindern Sie Datendiebstahl durch Phishing-Mails und verhalten Sie sich im Verdachtsfall:<\/p>\n<ul>\n<li>Domain pr\u00fcfen: Bei eBay k\u00f6nnen Sie sich ausschlie\u00dflich \u00fcber die Domain \u201csignin.ebay.de\u201d anmelden. Klicken Sie den Link aus der E-Mail nicht an, sondern nutzen Sie diese Login-Site \u00fcber die Lesezeichen Ihres Webbrowsers. Alle E-Mails, die eBay tats\u00e4chlich versendet hat, finden Sie hier im Nachrichten-Bereich.<\/li>\n<li>Auff\u00e4lliges melden: Haben Sie eine Phishing-Mail erhalten oder kommen Ihnen Artikel verd\u00e4chtig vor, so melden Sie das direkt an eBay. Nutzen Sie daf\u00fcr die E-Mail-Adresse spoof@eBay.de.<\/li>\n<li>Passwort \u00e4ndern: Bef\u00fcrchten Sie, dass Ihre Daten bereits abgegriffen wurden, \u00e4ndern Sie umgehend Ihr Passwort!<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>WordPress Phishing durch die Hintert\u00fcr<\/h2>\n<p>In den vergangenen Monaten wurden zudem mehrere hunderte Seiten entdeckt, die auf die Content-Management-Systeme (CMS) WordPress und Joomla setzen. Auf den Sites wurden Ransomware, Redirectors und Backdoors entdeckt und sie leiten auf verschiedene Phishing-Seiten um. Zustandekommen kann dies durch Schwachstellen in den CMS, die durch Plugins, aber auch Erweiterungen und Themes ausgenutzt werden k\u00f6nnen.<\/p>\n<p>Kompromittierte WordPress-Seiten basieren auf den Versionen 4.8.9 bis 5.1.1. Meist sind sie durch SSL-Zertifikate gesch\u00fctzt. Man geht davon aus, dass betroffene Seiten veraltete Plugins oder Themes nutzen oder aber serverseitig Software beinhalten, die die Kompromittierung m\u00f6glich gemacht hat.<\/p>\n<h3>Wie Sie WordPress-Phishing erkennen<\/h3>\n<p>Auch WordPress-Phishing k\u00f6nnen Sie anhand verschiedener Kriterien erkennen:<\/p>\n<ul>\n<li>URL pr\u00fcfen: Fallen Ihnen in der URL der Site Zahlen oder andere Seltsamkeiten auf? Verzichten Sie im Zweifel auf die Eingabe pers\u00f6nlicher Daten!<\/li>\n<li>Rechtschreibung: Zwar werden Phishing-Mails und -Sites immer perfekter, einen Duden scheinen die meisten Cyberkriminellen jedoch nicht zu besitzen. Vorwiegend finden sich viele Rechtschreibfehler in entsprechenden E-Mails oder auf den gef\u00e4lschten Websites.<\/li>\n<li>Betreff: Auch bei WordPress-Phishing-Mails ist der Betreff oft auff\u00e4llig und fordert Sie zur Mithilfe auf, beispielsweise wird der Betreff \u201cWordpress database upgrade required!\u201d h\u00e4ufig verwendet.<\/li>\n<li>Empf\u00e4nger-Adresse: Pr\u00fcfen Sie auch die Empf\u00e4nger-Adresse der E-Mail. Sind Sie beispielsweise mit einer Gmail-Adresse bei WordPress angemeldet, die E-Mail geht jedoch an Ihre Zweit-E-Mail-Adresse, d\u00fcrfen Sie bereits skeptisch sein. Sind Sie zudem nicht der alleinige Empf\u00e4nger, ist die Mail mehr als verd\u00e4chtig und Sie sollten Sie erst gar nicht \u00f6ffnen.<\/li>\n<\/ul>\n<h3>Wie Administratoren WordPress-Phishing verhindern<\/h3>\n<p>Als Administrator k\u00f6nnen Sie aktiv werden und sich vor Phishing sch\u00fctzen. So unterbinden Sie die Betrugsmasche auf Ihrem CMS:<\/p>\n<ul>\n<li>Nicht ben\u00f6tigte Verzeichnisse: Bleiben Sie aktuell und l\u00f6schen Sie nicht ben\u00f6tigte Verzeichnisse. So haben Angreifer geringere M\u00f6glichkeiten zum Verstecken.<\/li>\n<li>Verzeichnis \u201c\/.well-known\/\u201d pr\u00fcfen: Um Ransomware oder Phishing-Seiten zu verbreiten, nutzen Angreifer gerne ein verstecktes Verzeichnis auf HTTPS-Websites: Das Verzeichnis \u201c\/.well-known\/\u201d. Dieses Verzeichnis wurde von der IETF definiert und wird h\u00e4ufig dazu genutzt, den Domain-Besitz nachzuweisen. Nutzen Admins ACME zum Verwalten ihrer SSL-Zertifikate, l\u00e4sst sich ein eindeutiges Token in den Verzeichnissen \u201c\/.well-known\/pki-validation\/\u201d oder \u201c\/.well-known\/acme-challenge\/\u201d hinterlegen. So wird der Zertifizierungsstelle angezeigt, dass sie diese Dom\u00e4ne kontrollieren. Zertifizierungsstellen versenden einen speziellen Code f\u00fcr HTML-Seiten, die in diesem Verzeichnis liegen. Dann sucht die Zertifizierungsstelle nach diesem Code, damit die Domain validiert werden kann. Angreifer jedoch nutzen die Verzeichnisse, um Phishing- und Malware-Sites vor Admins zu verstecken.<\/li>\n<li>Server sch\u00fctzen: Websites lassen sich auf verschiedenen Ebenen angreifen &#8211; davon ist auch die Server-Ebene nicht ausgenommen. <a href=\"http:\/\/www.wptemplate.com\/tutorials\/safety-and-security-of-wordpress-blog-infographic.html\" target=\"_blank\" rel=\"nofollow noopener\">Eine Studie zeigt<\/a>: 40 % aller Hacks geschehen durch unsichere Server.<\/li>\n<li>Sicherheits-Updates: Spielen Sie aktuelle Sicherheits-Updates ein. Nicht nur von WordPress selbst, sondern auch von PHP, MySQL und Apache\/Ngnix.<\/li>\n<li>SFTP: Anstelle Dateien einfach per FTP auf den Server zu schieben, sollte man auf SFTP setzen. Das FTP-Passwort kann bei einer unverschl\u00fcsselten FTP-Verbindung abgeh\u00f6rt werden.<\/li>\n<\/ul>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwordpress-und-ebay-phishing%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwordpress-und-ebay-phishing%2F&text=WordPress%20%26%20eBay%20Phishing%3A%20Attacken%20machen%20vor%20Internetriesen%20nicht%20halt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwordpress-und-ebay-phishing%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwordpress-und-ebay-phishing%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Aktuell finden besonders perfide Phishing-Attacken statt, vor denen nicht einmal Internetriesen wie eBay oder WordPress sicher sind. Was Sie beachten sollten und woran Sie die wirklich authentisch wirkenden Phishing-E-Mails erkennen, verraten wir Ihnen heute. Phishing und eBay Phishing &#8211; was ist das \u00fcberhaupt? Phishing ist im Allgemeinen eine Form des Betrugs, der \u00fcber Webseiten, per E-Mail oder \u00fcber Kurznachrichten durchgef\u00fchrt wird. Empf\u00e4nger erhalten t\u00e4uschend echt wirkende E-Mails oder andere Nachrichten, [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":6954,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[759,49],"class_list":["post-6946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-phishing","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6946"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6946\/revisions"}],"predecessor-version":[{"id":9961,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6946\/revisions\/9961"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6954"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}