jabbalab.dejabbalab.de
    Was ist angesagt

    Hat der liver king über die Einnahme von Steroiden gelogen?

    21 May 2025

    Mark Mateschitz: Milliarden-Dollar-Unternehmungen und F1-Leidenschaft des Red Bull-Erben

    21 May 2025

    Willow Smith: Vom Kinderstar zum Wirtschaftsmagnaten – So verdient sie Geld

    21 May 2025
    Facebook Twitter Instagram
    Facebook Twitter Instagram
    jabbalab.dejabbalab.de
    Subscribe
    • Lebensstil
    • Nachrichten
    • Beruhmtheit
    • Technik
    • Gesundheit
    • Unterhaltung
    • Wie zu
    jabbalab.dejabbalab.de
    Home » Neue Variante der ZeroFont Phishing Technik in freier Wildbahn entdeckt
    Technik

    Neue Variante der ZeroFont Phishing Technik in freier Wildbahn entdeckt

    jabbalab.deBy jabbalab.de10 June 2024No Comments2 Mins Read
    Facebook Twitter LinkedIn
    ZeroFont
    ZeroFont
    Share
    Facebook Twitter LinkedIn

    Cyberkriminelle nutzen die ZeroFont Technik, um Benutzer dazu zu verleiten, Phishing-E-Mails zu vertrauen, warnte Jan Kopriva, Verantwortlicher für das SANS ISC.

    Der ZeroFont Phishing-Angriff

    Bei der ZeroFont Technik, die 2018 von Avanan dokumentiert und benannt wurde , wird im gesamten E-Mail-Text Text in der Schriftgröße „0“ verwendet.

    In dieser Kampagne wurde es verwendet, um die NLP-basierten Phishing-Schutzmaßnahmen von Microsoft zu umgehen, indem die Textzeichenfolgen aufgeteilt wurden, die sie sonst auslösen würden.

    Ein neues Ziel

    E-Mail-Clients zeigen Nachrichten im Allgemeinen in zwei nebeneinanderliegenden Fenstern an: Das linke (Listenfenster) zeigt eine Liste der empfangenen, gesendeten oder entworfenen Nachrichten und das rechte den E-Mail-Text. Das linke Fenster zeigt außerdem den Namen des Absenders, den Betreff und den Anfang des in der E-Mail enthaltenen Textes an.

    Kopriva erhielt eine Phishing-E-Mail, bei der die ZeroFont-Phishing-Technik verwendet wurde, um den Anschein zu erwecken, als sei die E-Mail von Anti-Spam-Filtern gescannt worden.

    Aber der Text, der darauf hinweist, dass ( Gescannt und gesichert durch Isc®Advanced Threat Protection (APT): 22.09.2023, 06:42 Uhr ) nur im Listenbereich angezeigt wurde, weil der gleiche Text in der E-Mail-Nachricht am Anfang dieser Nachricht in Schriftgröße „0“ geschrieben war und daher für den Empfänger unsichtbar war.

    „Es scheint, dass Outlook (und wahrscheinlich auch andere [Mail User Agents]) jeden Text, der am Anfang einer Nachricht steht, in der Listenansicht anzeigt, selbst wenn die Schriftgröße Null ist, was leider (missbraucht) werden kann“, sagte Kopriva instagram stories.

    „Der ‚unsichtbare‘ Text in der E-Mail, die an die E-Mail-Adresse unseres Handlers gesendet wurde (…), diente nicht dem üblichen Zweck – er sollte nicht verhindern, dass automatisierte Scanner die Nachricht als potenziell betrügerisch/bösartig identifizieren, sondern die Nachricht für den Empfänger vertrauenswürdiger erscheinen lassen.“

    Manche Phisher nutzen diese Technik offensichtlich, um effektivere Phishing-Kampagnen zu erstellen. Daher ist es laut Kopriva „möglicherweise keine schlechte Idee, sie in allen Kursen zur Sensibilisierung für Phishing-Angriffe zu erwähnen.“

    Share. Facebook Twitter LinkedIn

    Related Posts

    Können Smartwatches Traditionelle Zeitmesser Ersetzen?

    17 May 2025

    FaceIt Analyzer: Die Geheimnisse der Gesichtserkennungstechnologie entschlüsseln

    5 May 2025

    Nippyfile vereinfacht: Ein benutzerfreundlicher Leitfaden zum schnellen Dateiaustausch

    2 May 2025
    Unsere Auswahl

    Hat der liver king über die Einnahme von Steroiden gelogen?

    21 May 2025

    Mark Mateschitz: Milliarden-Dollar-Unternehmungen und F1-Leidenschaft des Red Bull-Erben

    21 May 2025

    Willow Smith: Vom Kinderstar zum Wirtschaftsmagnaten – So verdient sie Geld

    21 May 2025

    Wie Burt Reynolds sein Vermögen verlor

    21 May 2025
    Facebook Twitter Instagram Pinterest
    • Kontaktiere uns
    • Über uns
    • Datenschutz Bestimmungen
    Urheberrechte © 2023 jabbalab Alle Rechte vorbehalten.

    Type above and press Enter to search. Press Esc to cancel.