Sie sind hier: Home » Markt » Hintergrund

Wenn im Webshop die Mafia zuschlägt


Betreiber von Web-Auftritten werden inzwischen in großer Regelmäßigkeit von skrupellosen Verbrechern unter Druck gesetzt
Angriffswerkzeuge der Täter sind so genannte Botnets, die zu großen Teilen aus den USA, China, Thailand oder der Türkei stammen

(29.08.14) - Schutzgelderpressung ist bislang vor allem von der Mafia bekannt. Doch aktuelle Recherchen des Internet-Wirtschaftsmagazins "Internet World Business" zeigen: Auch die Betreiber von Web-Auftritten werden inzwischen in großer Regelmäßigkeit von skrupellosen Verbrechern unter Druck gesetzt.

Die Drohung im E-Mail-Postfach lautet meistens gleich: Entweder, die Empfänger bezahlen eine zunächst niedrig erscheinende Summe in Höhe von ein paar hundert Euro an einen Erpresser – oder ihr Shop beziehungsweise ihre Website wird mit so genannten DDos-Attacken lahmgelegt. DDoS steht für Distributed Denial of Service und bezeichnet das Blockieren eines Dienstes durch massenhafte Anfragen über eine Vielzahl verteilter Rechner. Dafür wird beispielsweise eine bestimmte Seite der Webpräsenz pausenlos automatisiert von unzähligen Rechnern aus aufgerufen, oder die Shop-interne Suchfunktion wird zeitgleich mit Tausenden Produktsuchen bombardiert, bis die Internet-Verbindungen und die Server in die Knie gehen.

Rund 2.200 solcher DDoS-Attacken verzeichnete das Bonner Bundesamt für Sicherheitstechnik in der Informationswirtschaft, kurz BSI, im vergangenen Jahr. Betroffen sind Finanz- und Marketingdienstleister ebenso wie Medienunternehmen, Firmen aus der Unterhaltungsindustrie oder Online-Händler. Die Wahrscheinlichkeit, dass das eigene Unternehmen Opfer der Erpresser wird, ist hoch: Gut jeder achte Webshopbetreiber war laut einer Umfrage des Instituts Ibi Research an der Universität Regensburg schon einmal einer DDoS-Attacke ausgesetzt. Die Dunkelziffer dürfte um ein Vielfaches höher liegen, denn kaum einer spricht offen über solche Angriffe – aus Furcht vor Imageschäden und weiteren Angriffen.

Die Angriffswerkzeuge der Täter sind so genannte Botnets, die zu großen Teilen aus den USA, China, Thailand oder der Türkei stammen. Sie bestehen aus gekaperten Rechnern, die mit Schadsoftware versehen und über das Internet miteinander verbunden sind. Über einen so genannten Command-and-Control-Server werden diese dann ferngesteuert eingesetzt, um zeitgleich massenhaft Seitenaufrufe zu erzeugen. Häufig werden dabei die IP-Adressen so verschleiert, dass sie nicht als ausländische Adressen erkennbar sind. Denn eine der einfachsten Methoden, Angriffs-Traffic auszufiltern, besteht darin, kurzerhand alle Zugriffe aus dem Ausland zu blockieren.

Auch wenn dies nicht funktioniert, sollten Betroffene sofort ihren Hosting-Provider informieren und mit ihm Gegenmaßnahmen abstimmen. Dabei ist ein so genanntes "Angiffs-Logbuch" hilfreich.

Generell gilt: Geht ein Erpresserschreiben ein, sollten Betroffene umgehend die Polizei informieren und niemals Geld bezahlen. Bei der Suche nach den Tätern ist Zeit ein wichtiger Faktor: Viele Spuren im Netz lassen sich bereits nach wenigen Tagen nicht mehr verfolgen. (Internet World Business: ra)

Internet Word Business: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Insider-Risiken bleiben relevant

    Die unermüdliche Weiterentwicklung Künstlicher Intelligenz beschleunigt die Evolution bestehender Betrugsszenarien. In unserem Tagesgeschäft - der Betrugsprävention - beobachten wir besonders im E-Commerce neue Herausforderungen, die differenziert betrachtet werden müssen.

  • Leben ohne Digitalzwang

    Menschen, die auf bestimmte Dienstleistungen im Alltag angewiesen sind, haben einen Anspruch darauf, diese auch analog nutzen zu können. Dies ist das Kernergebnis des Rechtsgutachtens, das am 11.12.2024 auf Initiative des Vereins Digitalcourage vom Netzwerk Datenschutzexpertise vorgelegt wurde.

  • DORA am 17. Januar 2025 in Kraft

    Mit Blick auf das Jahr 2025 sticht ein Element bei der Einführung und Weiterentwicklung generativer künstlicher Intelligenz (KI) hervor: die Datensicherheit. Da generative KI-Modelle riesige Datenmengen benötigen, um zu lernen und Inhalte zu generieren, wird die Gewährleistung des Datenschutzes, der Vertraulichkeit und der Integrität dieser Daten von größter Bedeutung sein.

  • Schutz der privaten Sparer

    Seit über 45 Jahren gibt es den Einlagensicherungsfonds der privaten Banken. Seitdem sichert er zuverlässig die Guthaben der Sparerinnen und Sparer ab, falls es zum Entschädigungsfall kommt. Klar ist jedoch, dass selbst ein funktionierendes System regelmäßig auf den Prüfstand gestellt und zur Verbesserung gegebenenfalls angepasst werden muss.

  • Verschiebung der Einreichfrist

    Die Europäischen Aufsichtsbehörden (ESAs) haben eine Verschiebung der Einreichfrist der Informationsregister auf 30. April 2025 bekanntgegeben (Quelle: The ESAs announce timeline to collect information for the designation of critical ICT third-party service providers under the Digital Operational Resilience Act | European Banking Authority). Grund dafür ist u. a. die Verzögerung bei der Finalisierung der technischen Implementierungsstandards (ITS).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen