Ein interaktiver Leitfaden zur Erkennung moderner Social-Engineering-Angriffe im Web.
Angreifer entwickeln ihre Methoden ständig weiter. Hier sind die drei am häufigsten vorkommenden Varianten, wie Schadcode über den Browser hinaus eingeschleust werden soll:
Die Seite täuscht einen Fehler bei der Verifizierung vor und fordert den Nutzer auf, die System-Konsole zu öffnen, um dort einen bereitgestellten Text einzufügen. Häufig wird hierbei das Windows-Dienstprogramm mshta.exe missbraucht.
Hierbei kopiert das Skript im Hintergrund automatisch Befehle in die Zwischenablage, sobald der Nutzer irgendwo hinklickt. Danach wird behauptet, ein Update oder ein Zertifikat fehle, welches über das Terminal installiert werden muss.
Einige Varianten verlangen das gleichzeitige Drücken von komplexen Kombinationen wie Ctrl + Shift + I gefolgt von Konsolenbefehlen, um Browsersicherheitsmechanismen (wie CORS oder CSP) gezielt zu umgehen.
Erlebe die Dynamik eines solchen Angriffs gefahrlos in Echtzeit. Klicke auf den Button, um zu sehen, wie Fake-Systemeingaben provoziert werden:
Sicherheitsprüfung: Bitte bestätigen Sie, dass Sie kein Roboter sind.
Klicken Sie auf den Button unten, um die Verifizierung abzuschließen.