„Mein PC ist für Hacker ohnehin völlig uninteressant“

Autor: Candid Wüest
Eingetragen seit: 05/2006
Letzter Beitrag: 02/2009
Beiträge insgesamt: 5
Expertenprofil   Alle Experten   

DruckversionAls E-Mail versendenZum Magazin-Forum

Der Heim-PC: Fundgrube für Datendiebe

Längst geht es Hackern und Virenschreibern nicht mehr darum, spektakuläre Schadprogramme im Internet in Umlauf zu bringen und Daten zu zerstören. Ihre Absichten sind ganz anderer Natur: „Finanzieller Gewinn wird immer häufiger zur Hauptmotivation von Angreifern. Auch Schadprogramme sind vermehrt darauf ausgerichtet, vertrauliche Informationen auszuspähen“, erklärt Candid Wüest, Virenexperte bei Symantec. Der heimische PC ist dabei alles andere als uninteressant für Internet-Kriminelle. So nutzen knapp die Hälfte aller Internet-Anwender Online-Banking, Online-Shopping oder nehmen an Internet-Auktionen teil. Vielen ist dabei nicht bewußt, dass während solcher Transaktionen sensible Daten wie Kontoinformationen oder Passwörter sehr leicht abgegriffen werden können, wenn der Rechner nicht gesichert ist. Candid Wüest: „So sind zum Beispiel 80 Prozent der 50 am häufigsten an Symantec gemeldeten Schadprogramme in der Lage, solche Daten auf dem heimischen Rechner auszuspionieren, ohne dass der Anwender etwas bemerkt. Und diese können dann natürlich von Hackern mißbraucht werden.“

  • Nur die Rechnerleistung


  • Nicht nur sensible Daten sind für Hacker auf dem Heim-PC von Interesse, manchmal geht es ihnen nur um die Rechnerleistung: „Hacker können unbemerkt kleine Fernsteuerungsprogramme einschleusen und viele Rechner zu leistungsfähigen Netzwerken (Botnets) zusammenschließen. Diese werden dann zum Beispiel für die Verteilung von Spammails vermietet oder auch, um so genannte Denial of Service Attacken auf Onlineanbieter zu starten. Diese zeitgleich erfolgenden, massenweisen Anfragen führen dann dazu, dass die Webseiten nicht mehr erreichbar sind“, erläutert der Symantec-Experte die Methoden. Für die Hacker ist das insofern lohnend, weil sie an der Vermietung solcher fernsteuerbaren Rechnernetzwerke verdienen.

    Riegel vorschieben

    Candid Wüest: „Man schließt ja auch seine Haustüre ab, wenn man zum Einkaufen geht. Genauso sollten Anwender auch beim Gang ins Internet ihren Rechner entsprechend sichern.“

    Der Symantec- Experte empfielt daher, neben einem Virenscanner unbedingt auch eine Firewall mit Einbruchsblockierung (Intrusion Prevention System) auf dem Rechner zu installieren, damit nicht nur Schadprogramme, sondern auch Hacker vom PC ferngehalten werden. Ein umfassendes Sicherheitspaket bietet Symantec mit Norton Internet Security 2006. Es enthält Virenscanner, Firewall, Spamfilter sowie weitere nützliche Funktionen zur Sicherung sensibler Nutzerdaten.
    Sicherheitstipps von Symantec:

  • Surfen Sie sicher: Nutzen Sie das Internet nur an einem Computer mit Virenschutz und Firewall. Dann haben Schadprogramme und Hacker wenig Chancen, persönliche Daten abzufangen. Wichtig: Programmaktualisierungen regelmäßig einspielen.


  • Bringen Sie den Browser in Wachposition: Wählen Sie bei den Sicherheitseinstellungen im Browser immer die mittlere bis hohe Stufe. So haben es Schadprogramme oder Spyware, die versuchen, sich über den Webbrowser zu installieren, schwerer.


  • Seien Sie wählerisch: Laden Sie nicht jedes beliebige Programm vom Netz herunter und öffnen Sie nicht jeden Mail-Anhang. Ansonsten laufen Sie schnell Gefahr, sich ein Schadprogramm auf ihren Rechner zu holen.


  • Schützen Sie Ihre persönlichen Daten: Im Internet gibt es viele interessante Online-Portale und -Shops. Überlegen Sie sich gut, ob Sie Ihre persönlichen Daten und Kreditkartennummer bei jedem beliebigen Online-Shop abspeichern wollen. Sicherer für Online-Banking sind so genannte Smartcards, die auf dem HBCI-Standard beruhen.


  • Seien Sie misstrauisch: E-Mails, die angeblich von der Bank oder einen Onlineanbieter stammen und Sie auffordern, Konto- und Passwortinformationen weiterzuleiten oder dies auf einer Webseite zu erledigen, die Sie über einen angegebenen Link ansteuern können, sind meistens gefälscht (Phishingmails). Verdächtige Mails also direkt löschen. Im Zweifelsfall kontaktieren Sie Ihre Bank telefonisch.


  • Wählen Sie ein sicheres Passwort: Nahe liegende Passwörter, z. B. der eigene Name oder der Wohnort, sind sehr einfach zu knacken. Verwenden Sie stattdessen eine Kombination aus Zahlen, Buchstaben und Passwörtern – damit machen Sie es Datendieben um einiges schwerer.


  • 05/2006, Candid Wüest



    Candid Wüest ist Security Response Engineer bei Symantec. Er ist arbeitete seit 2003 bei Symantec in der Schweiz und ist seit 2004 am Symantec Standort Dublin im Virenforschungszentrum tätig.
    Alle Experten   
    Publizieren Sie Ihren eigenen Fachbeitrag   


    Kommentare zu diesem Beitrag 


    „Mein PC ist für Hacker ohnehin völlig u...  
    Fachartikel 29.05.06
    Re: „Mein PC ist für Hacker ohnehin vö...  
    Martin Weber 29.05.06

    Schreiben Sie einen Kommentar zu diesem Beitrag

    Newsletter abonnieren

    Verpassen Sie nichts und bleiben Sie informiert mit unserem Newsletter.
    Ihre E-Mail Adresse:  
    RSS-Feed: Alle News aktuellUnsere News auf Ihrer Website

    Weitere Beiträge zu diesem Thema

    Grenzenlos sicher - Sicheres Business: Backup-Daten spiegeln und zentral verwalten
    Die Sicherheit von Daten und deren Verfügbarkeit zu gewährleisten, ist für IT-Professionals oberstes Gebot. Ist ein Unternehmen nur an einem Standort aktiv, dann ist es relativ einfach Daten so zu sichern, dass der reibungslose Betrieb ...
    Aufbau eines Security Awareness Programms
    Brauchen wir nicht - es ist doch alles geregelt, oder… Wenn sich ein Sicherheitsmanagement in einem Unternehmen etabliert, werden typischerweise eine Reihe organisatorischer Maßnahmen ergriffen. Verantwortlichkeiten werden definiert, Richtlinien ...
    Durchgesickert
    Unfreiwillige Datenpreisgabe durch E-Mails, Office-Dokumente und Grafikdateien. Patzer im Umgang mit Office- oder Bild-Dateien, verräterische E-Mail-Verteiler und andere Quellen unfreiwilliger Datenpreisgabe können leicht dafür sorgen, dass ...
    Virtuelle Leimruten - Honeypots zur Analyse von Angriffen auf Clients und Server
    Honeypots sind bewusst unsicher konfigurierte IT-Systeme, die traditionell vor allem Angreifer von Server-Systemen in die Falle locken sollen. Seit kurzem widmen sich jedoch mehrere Projekte auch der Realisierung und Analyse von clientseitigen ...
    Outsourcing der IT-Sicherheit - Konflikt oder logische Konsequenz
    IT-Sicherheit ist ein aktuelles, extrem komplexes Gebiet mit vielen Spezialbereichen. Sie betrifft alle IT-Komponenten und -Dienste. Hinzu kommen juristische Fragestellungen und zu berücksichtigende Standards. Unternehmen müssen sich ...

    Beiträge aus anderen Themenbereichen

    Praxis: Volkswagen Zubehör GmbH schafft neue Beweglichkeit im Finanzreporting
    Um auf die Anforderungen des Marktes schneller und flexibler reagieren zu können, hat die Volkswagen Zubehör GmbH ihr Finanzreporting einer radikalen Frischzellenkur unterzogen...
    VOICE Days plus 2010: Zukunftsweisender Kongress wirft einen Blick in die Servicewelt 2015
    Am 12. Oktober 2010 dreht sich auf dem Kongress der VOICE Days plus alles um aktuelle Strategien für die erfolgreiche Gestaltung der Kundeninteraktion. Interview mit Nils Müller, CEO & Founder TrendONE und Keynote-Speaker...
    Wie Mitarbeiter zur Suchmaschinenoptimierung beitragen können
    Gerade in kleineren und mittelständischen Unternehmen wird oft aus Zeit- und Budgetgründen die Optimierung der eigenen Website für Suchmaschinen vernachlässigt...

    Paar sucht Sie
    Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
    homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

    know how

    news

    veranstaltungen

    sicherheitswarnungen

    Schnellsuche




    Aktuelle Umfrage


    Gibt es in Ihrem Unternehmen "Social Media Richtlinien" die den Umgang mit sozialen Netzwerken wie Xing, Facebook, meinVZ, Twitter & Co. erklären (bzw. bestimmen)?



    Aktueller Buchtipp


    Security Awareness - Neue Wege zur erfolgreichen Mitarbeiter-Sensibilisierung