Sie sind hier: Home » Markt » Hintergrund

Wenn im Webshop die Mafia zuschlägt


Betreiber von Web-Auftritten werden inzwischen in großer Regelmäßigkeit von skrupellosen Verbrechern unter Druck gesetzt
Angriffswerkzeuge der Täter sind so genannte Botnets, die zu großen Teilen aus den USA, China, Thailand oder der Türkei stammen

(29.08.14) - Schutzgelderpressung ist bislang vor allem von der Mafia bekannt. Doch aktuelle Recherchen des Internet-Wirtschaftsmagazins "Internet World Business" zeigen: Auch die Betreiber von Web-Auftritten werden inzwischen in großer Regelmäßigkeit von skrupellosen Verbrechern unter Druck gesetzt.

Die Drohung im E-Mail-Postfach lautet meistens gleich: Entweder, die Empfänger bezahlen eine zunächst niedrig erscheinende Summe in Höhe von ein paar hundert Euro an einen Erpresser – oder ihr Shop beziehungsweise ihre Website wird mit so genannten DDos-Attacken lahmgelegt. DDoS steht für Distributed Denial of Service und bezeichnet das Blockieren eines Dienstes durch massenhafte Anfragen über eine Vielzahl verteilter Rechner. Dafür wird beispielsweise eine bestimmte Seite der Webpräsenz pausenlos automatisiert von unzähligen Rechnern aus aufgerufen, oder die Shop-interne Suchfunktion wird zeitgleich mit Tausenden Produktsuchen bombardiert, bis die Internet-Verbindungen und die Server in die Knie gehen.

Rund 2.200 solcher DDoS-Attacken verzeichnete das Bonner Bundesamt für Sicherheitstechnik in der Informationswirtschaft, kurz BSI, im vergangenen Jahr. Betroffen sind Finanz- und Marketingdienstleister ebenso wie Medienunternehmen, Firmen aus der Unterhaltungsindustrie oder Online-Händler. Die Wahrscheinlichkeit, dass das eigene Unternehmen Opfer der Erpresser wird, ist hoch: Gut jeder achte Webshopbetreiber war laut einer Umfrage des Instituts Ibi Research an der Universität Regensburg schon einmal einer DDoS-Attacke ausgesetzt. Die Dunkelziffer dürfte um ein Vielfaches höher liegen, denn kaum einer spricht offen über solche Angriffe – aus Furcht vor Imageschäden und weiteren Angriffen.

Die Angriffswerkzeuge der Täter sind so genannte Botnets, die zu großen Teilen aus den USA, China, Thailand oder der Türkei stammen. Sie bestehen aus gekaperten Rechnern, die mit Schadsoftware versehen und über das Internet miteinander verbunden sind. Über einen so genannten Command-and-Control-Server werden diese dann ferngesteuert eingesetzt, um zeitgleich massenhaft Seitenaufrufe zu erzeugen. Häufig werden dabei die IP-Adressen so verschleiert, dass sie nicht als ausländische Adressen erkennbar sind. Denn eine der einfachsten Methoden, Angriffs-Traffic auszufiltern, besteht darin, kurzerhand alle Zugriffe aus dem Ausland zu blockieren.

Auch wenn dies nicht funktioniert, sollten Betroffene sofort ihren Hosting-Provider informieren und mit ihm Gegenmaßnahmen abstimmen. Dabei ist ein so genanntes "Angiffs-Logbuch" hilfreich.

Generell gilt: Geht ein Erpresserschreiben ein, sollten Betroffene umgehend die Polizei informieren und niemals Geld bezahlen. Bei der Suche nach den Tätern ist Zeit ein wichtiger Faktor: Viele Spuren im Netz lassen sich bereits nach wenigen Tagen nicht mehr verfolgen. (Internet World Business: ra)

Internet Word Business: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Hintergrund

  • Datenkontrolle im Zeitalter der KI

    Keepit veröffentlichte ihren Berichts "Intelligent Data Governance: Why taking control of your data is key for operational continuity and innovation" (Intelligente Data-Governance: Warum die Kontrolle über Ihre Daten entscheidend für betriebliche Kontinuität und Innovation ist). Der Bericht befasst sich mit der grundlegenden Bedeutung der Datenkontrolle im Zeitalter der KI, wobei der Schwerpunkt auf der Sicherstellung der Cyber-Resilienz und Compliance moderner Unternehmen liegt.

  • Vorbereitung wird zum Wettbewerbsfaktor

    Zwischen dem 14. und dem 28. April 2025 mussten Finanzinstitute in der EU ihre IT-Dienstleister bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) registriert haben. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) geraten damit viele IT-Dienstleister ohne unmittelbare Regulierung in den Fokus von Aufsichtsbehörden. Gleichzeitig sorgt die bevorstehende Umsetzung der europäischen NIS2-Richtlinie in weiteren Branchen für erhöhten Handlungsdruck.

  • Investitionen in Photovoltaikprojekte

    Vor 25 Jahren schuf das Erneuerbare-Energie-Gesetz (EEG) die Grundlage für den erfolgreichen Ausbau der Photovoltaik in Deutschland. Feste Einspeisevergütungen, garantierte Laufzeiten und unbürokratische Abwicklung sorgten für Vertrauen - nicht nur bei Projektierern, sondern auch bei Banken und institutionellen Investoren. "Diese Planbarkeit ermöglichte umfangreiche Investitionen in Photovoltaikprojekte", weiß Thomas Schoy, Mitinhaber und Geschäftsführer der Unternehmensgruppe Privates Institut. "Die damals garantierten Erlöse deckten Finanzierungskosten, Betriebsausgaben und Risikozuschläge gleichermaßen zuverlässig ab."

  • Bayern verstärkt Kampf gegen Geldwäsche

    Allein in Deutschland ist nach Schätzungen der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) von Geldwäsche bis zu 100 Milliarden Euro im Jahr auszugehen. Bayern verstärkt im Kampf gegen Geldwäsche seine Strukturen erneut und erweitert die Kompetenzen der bei der Generalstaatsanwaltschaft München angesiedelten Zentral- und Koordinierungsstelle Vermögensabschöpfung (ZKV) auf Geldwäsche.

  • Von Steuerreform bis Deutschlandfonds

    Benjamin Bhatti, Geschäftsführer der bhatti.pro Steuerberatungsgesellschaft mbH, durchforstet die Wahlprogramme der möglichen Koalitionspartner und betrachtet ihre Steuervorhaben aus wirtschaftlicher und politischer Sicht.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen