jabbalab.dejabbalab.de
    Was ist angesagt

    Vampire Diaries Staffel 9: Veröffentlichung, Handlung, Besetzung und alle Updates für Sie

    1 June 2025

    Die Wahrheit hinter Schavaria Reeves Unfall: Was ist wirklich passiert?

    1 June 2025

    Shameless Cast: Treffen Sie die Schauspieler hinter der Hit-Show im Jahr 2023

    1 June 2025
    Facebook Twitter Instagram
    Facebook Twitter Instagram
    jabbalab.dejabbalab.de
    Subscribe
    • Lebensstil
    • Nachrichten
    • Beruhmtheit
    • Technik
    • Gesundheit
    • Unterhaltung
    • Wie zu
    jabbalab.dejabbalab.de
    Home » Neue Variante der ZeroFont Phishing Technik in freier Wildbahn entdeckt
    Technik

    Neue Variante der ZeroFont Phishing Technik in freier Wildbahn entdeckt

    jabbalab.deBy jabbalab.de10 June 2024No Comments2 Mins Read
    Facebook Twitter LinkedIn
    ZeroFont
    ZeroFont
    Share
    Facebook Twitter LinkedIn

    Cyberkriminelle nutzen die ZeroFont Technik, um Benutzer dazu zu verleiten, Phishing-E-Mails zu vertrauen, warnte Jan Kopriva, Verantwortlicher für das SANS ISC.

    Der ZeroFont Phishing-Angriff

    Bei der ZeroFont Technik, die 2018 von Avanan dokumentiert und benannt wurde , wird im gesamten E-Mail-Text Text in der Schriftgröße „0“ verwendet.

    In dieser Kampagne wurde es verwendet, um die NLP-basierten Phishing-Schutzmaßnahmen von Microsoft zu umgehen, indem die Textzeichenfolgen aufgeteilt wurden, die sie sonst auslösen würden.

    Ein neues Ziel

    E-Mail-Clients zeigen Nachrichten im Allgemeinen in zwei nebeneinanderliegenden Fenstern an: Das linke (Listenfenster) zeigt eine Liste der empfangenen, gesendeten oder entworfenen Nachrichten und das rechte den E-Mail-Text. Das linke Fenster zeigt außerdem den Namen des Absenders, den Betreff und den Anfang des in der E-Mail enthaltenen Textes an.

    Kopriva erhielt eine Phishing-E-Mail, bei der die ZeroFont-Phishing-Technik verwendet wurde, um den Anschein zu erwecken, als sei die E-Mail von Anti-Spam-Filtern gescannt worden.

    Aber der Text, der darauf hinweist, dass ( Gescannt und gesichert durch Isc®Advanced Threat Protection (APT): 22.09.2023, 06:42 Uhr ) nur im Listenbereich angezeigt wurde, weil der gleiche Text in der E-Mail-Nachricht am Anfang dieser Nachricht in Schriftgröße „0“ geschrieben war und daher für den Empfänger unsichtbar war.

    „Es scheint, dass Outlook (und wahrscheinlich auch andere [Mail User Agents]) jeden Text, der am Anfang einer Nachricht steht, in der Listenansicht anzeigt, selbst wenn die Schriftgröße Null ist, was leider (missbraucht) werden kann“, sagte Kopriva instagram stories.

    „Der ‚unsichtbare‘ Text in der E-Mail, die an die E-Mail-Adresse unseres Handlers gesendet wurde (…), diente nicht dem üblichen Zweck – er sollte nicht verhindern, dass automatisierte Scanner die Nachricht als potenziell betrügerisch/bösartig identifizieren, sondern die Nachricht für den Empfänger vertrauenswürdiger erscheinen lassen.“

    Manche Phisher nutzen diese Technik offensichtlich, um effektivere Phishing-Kampagnen zu erstellen. Daher ist es laut Kopriva „möglicherweise keine schlechte Idee, sie in allen Kursen zur Sensibilisierung für Phishing-Angriffe zu erwähnen.“

    Share. Facebook Twitter LinkedIn

    Related Posts

    Eine Schritt-für-Schritt-Bildanleitung von Insanony zum Ansehen von Instagram-Stories im Jahr 2024

    1 June 2025

    Entdecken Sie innovative Tech-Unternehmen auf Worldwidesciencestories.com

    1 June 2025

    Moddroid Mechat: Eine unterhaltsame und kreative Chat-App für Android-Benutzer

    25 May 2025
    Unsere Auswahl

    Vampire Diaries Staffel 9: Veröffentlichung, Handlung, Besetzung und alle Updates für Sie

    1 June 2025

    Die Wahrheit hinter Schavaria Reeves Unfall: Was ist wirklich passiert?

    1 June 2025

    Shameless Cast: Treffen Sie die Schauspieler hinter der Hit-Show im Jahr 2023

    1 June 2025

    Eine Schritt-für-Schritt-Bildanleitung von Insanony zum Ansehen von Instagram-Stories im Jahr 2024

    1 June 2025
    Facebook Twitter Instagram Pinterest
    • Kontaktiere uns
    • Über uns
    • Datenschutz Bestimmungen
    Urheberrechte © 2023 jabbalab Alle Rechte vorbehalten.

    Type above and press Enter to search. Press Esc to cancel.