Tipps für das sichere Weihnachtseinkäufe online

Online einkaufen ist beliebter denn je. 14 Millionen Menschen in diesem Jahr allein in Deutschland, ihre Weihnachtseinkäufe online zu erledigen, so eine aktuelle Studie des Branchenverbands BITKOM. Für Cyberkriminelle bedeutet dieser Trend natürlich Hochkonjunktur. Deshalb ist besondere Vorsicht bei Einkaufenden geboten. Die Fachgruppe E-Commerce im Bundesverband Digitale Wirtschaft (BVDW) e.V. hat dazu einen Leitfaden zusammengestellt, worauf beim Online-Einkauf zu achten ist. Besonders wichtig, sind die Empfehlungen, die Sicherheit betreffend. Diese ergänzt Trend Micro mit der eigenen Expertise.

  1. Datensicherheit hat oberste Priorität. Der BVDW rät, darauf zu achten, dass in der Adressleiste des Browsers ein Vorhängeschloss-Symbol vorhanden ist, ein Zeichen, dass der gesamte Bestellprozess verschlüsselt abläuft. Somit soll sichergestellt sein, , dass die Kontakt- und Kontendaten des Käufers nur beim Anbieter ankommen. Weitere Zeichen für eine vertrauenswürdige Site sind die Abkürzung “https” vor der eingegebenen Adresse (gibt an, dass eine SSL-Verschlüsselung aktiv ist), die grün hinterlegte Adresszeile in vielen modernen Browsern und die Anzeige der richtigen Top-Level Domain. Prinzipiell müsste der Anwender immer auch das SSL-Zertifikat überprüfen (stimmt der Firmenname mit der der Webseite, die ich gerade besuche, überein). Moderne Browser nehmen dem Kunden allerdings bereits etwas Arbeit ab. Firefox beispielsweise warnt, wenn das Zertifikat für eine andere Web-Adresse (Domain) registriert wurde als die, die man gerade besucht. Sofern die Zertifikate des Betreibers von VeriSign stammen, erscheint vor https dann noch der Firmenname. Weiterhin weist der Leitfaden aber auch auf die Bedeutung der Art und Weise hin, wie der Online-Shop-Betreiber mit den Daten umgeht: Hinter dem Häkchen „Ich möchte auch Angebote von Partnern erhalten“ verbirgt sich zum Beispiel oft der Gedanke zum Weiterverkauf von Kundendaten. Unangenehme Werbung kann die Folge sein.
  2. Sichere Zahlungsmethoden schützen vor Betrug. Neben den klassischen Bezahlmethoden wie Vorkasse (kann riskant sein, wenn die Ware nicht ankommt, defekt ist oder Mängel aufweist), Nachnahme, Lastschrift, Rechnung und Kreditkartenzahlung haben sich weitere Methoden etabliert. Die bekanntesten sind PayPal, ClickandBuy, Giropay und andere. Sie bieten eine einfache, kostengünstige und schnelle Bezahlung. Bei diesen Verfahren sollten Nutzer darauf achten, dass sie kein trojanisches Pferd etc. auf dem Rechner haben, das das “virtuelle” Konto leer räumt. Natürlich sollte prinzipiell kein Online-Shopping auf einem “unsicheren” Rechner (z.B. im Hotel etc). durchgeführt werden. Wichtig ist auch die AGB der Anbieter – der Käuferschutz ist an strenge Richtlinien gebunden. Der Nutzer sollte die AGB/Datenschutzbestimmungen genau durchlesen und explizit einer Weitergabe von personenbezogenen Daten/Adressen widersprechen beziehungsweise überlegen, ob der Online-Händler tatsächlich Angaben zu Geburtstag/Telefonnummer und so weiter braucht. Ein Online-Shop, der nur wenige und für den Käufer unsichere Bezahlverfahren anbietet, sollte gemieden werden.
  3. Sicherheitssoftware, das Betriebssystem und andere Software schützt nur, wenn sie auf dem aktuellsten Stand ist: Gerade bei intensivem Surfen beziehungsweise Einkaufen im Internet ist es besonders wichtig, alle Schutzmaßnahmen auf neuestem Stand zu halten. Einen umfassenden und dennoch benutzerfreundlichen Schutz aller persönlichen Daten vor Hackern und Cyberkriminellen bietet Micro Internet Security und Internet Security Pro 10 – egal ob zuhause oder unterwegs. Die Programme greifen auf das Smart Protection Network von Trend Micro zu. Dieses erkennt im Hintergrund neue Bedrohungen, so dass Anwender, wo auch immer sie im Internet unterwegs sind, stets von einem sofortigen Echtzeit-Schutz profitieren. Die Software durchsucht etwa Inhalte von Webseiten in Echtzeit, sodass ein Nutzer auch als erster Besucher einer unsicheren Website geschützt ist.
  4. Seriöse Anbieter verstecken sich nicht: Der BVDW erläutert, dass Anbieter mit Postfachadresse und ohne Kontaktinformationen etwas zu verbergen haben. Daher sollten Kaufinteressenten auf ein klares Impressum mit vollständiger Firmenanschrift achten. Für ausländische Anbieter gelten andere Rechtsgrundlagen und nicht zuletzt andere Preise. Deshalb sollten die allgemeinen Geschäftsbedingungen (AGB) des Anbieters jederzeit und vollständig abrufbar sein. Außerdem empfiehlt der Verband, auf Zertifikate oder die Bewertung des Shops zu achten. Zertifikate wie Trusted Shops®, EHI oder das TÜV-Siegel stehen für sicheres Einkaufen im Netz. Dabei werden die Anbieter auf Preistransparenz, Lieferbedingungen, Datenschutz und nahezu 100 weitere Kriterien getestet. Sind diese zur Zufriedenheit erfüllt, erhält der Shop-Betreiber ein Zertifikat und kann damit werben. Bei kleineren Online-Shops können über Suchmaschinen schnell in diversen Foren Nutzerbewertungen gefunden werden.
  5. Suchergebnisse bei Produktvergleichen können manipuliert sein: Will der Käufer das beste Angebot finden, könnte ihm das Malware-bezogene Probleme einhandeln. Cyberkriminelle nutzen Google Trends, um häufig angefragte Produkte in den Suchergebnissen so zu manipulieren, dass sie zu bösartigen Websites führen. Trend Micro schätzt, dass in diesem Jahr die beliebtesten Geschenksuchanfragen sich auf , iPod, xbox, xbox 360 und Touch beziehen werden. Darüber hinaus sind noch vor Weihnachten auch neue Spiele zu erwarten, die Cyberkriminelle ebenfalls für ihre Zwecke nutzen. Auch hier schützt das Smart Protection Network, indem es diese Sites erkennt und blockiert
  6. Gefälschte Quittungen dienen als Köder: Genauso wie Nicht-Online-Käufer Belege für ihre Transaktionen erhalten, bekommen auch Online-Shopper Quittungen über E-Mail oder andere Kanäle. Fatalerweise nutzen dies Cyberkriminelle immer häufiger, um Empfänger dazu zu bringen, Dateien zu öffnen, die dann Malware enthalten. Hier gilt wie auch bei den anderen Gefahren, dass das Smart Protection Network bösartige Spam-Nachrichten erkennt und auch die darin enthaltenen URLs blockiert.
Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

Weitere Themen in dieser Ausgabe:

Viruswolli

Virus-Wolli # 69

Nachgefragt

Beate Winzer-Hierlmeier, Marketing Manager, Central Eastern Europe

Corporate News

Validierungsprozess: VMware Ready

Die virtuellen Gateway-Appliances von Trend Micro für Web- und E-Mail-Security haben den Status „VMware Ready” erhalten. Damit wurde bestätigt, dass die Lösungen InterScan Messaging Security Virtual Appliance (IMSVA) und InterScan Web Security Virtual Appliance (IWSVA) erfolgreich in einer virtualisierten Umgebung implementiert werden können. „Alle unsere ‚VMware-Ready’-Partner im Bereich der virtuellen Appliances haben einen strengen Validierungsprozess durchlaufen,

TrendLab

Pushdo: Traditionelles Scanning hilft nicht dagegen

Im letzten ProtectLetter haben wir das Botnetz Pushdo (einige nennen es auch Cutwall) als „Dienstleister” für das Marketing kleiner russischen Firmen vorgestellt. Um zu prüfen, ob ihre Spam-Nachrichten auch tatsächlich ausgeliefert werden, fügten sie einen Netzwerk-Sniffer zu ihren Komponenten hinzu, um alle E-Mails „auszuschnüffeln”, die von jeder infizierten Maschine aus versendet werden. Wenn ein Computer

Corporate News

HouseCall 7.0, Betaversion: Kostenloser Cloud-basierter Antivirus-Scanner

HouseCall, Trend Micros beliebter kostenloser Online-Virus- und Malware-Scanning-Service, ist in einer überarbeiteten Betaversion 7.0 verfügbar. Der Dienst stellt mit seiner

Channel News

Training für Reseller: Zertifizierung für OfficeScan 10

Trend Micro veranstaltet diesen Sommer aus Anlass seiner ab Juni 2009 verfügbaren Endpoint-Security-Lösung OfficeScan 10 eine Trainingsreihe in mehreren Städten Deutschlands, Österreichs und der Schweiz. Die dreitägigen „Level-3″-Trainings finden noch bis August 2009 statt und schließen mit einer Zertifizierung zum

Editorial

Liebe Leserinnen und Leser,

trotz vieler Warnungen vor und Berichte über Internetkriminalität – auch der aktuelle ProtectLetter beschreibt ausführlich die Funktionsweise eines der größten Botnetze – hinkt die Wahrnehmung der Gefahrenlage durch die Anwender der tatsächlichen Bedrohung hinterher. Dies ist eines der Ergebnisse einer Umfrage, die im Auftrag von

Schon gewusst?

Smartphone als Naturführer

Forscher der National Science Foundation haben ein Programm für ein Smartphone entwickelt, das anhand der Form der Blätter erkennen kann, um welchen Baum es sich handelt. Die Forscher sind der Ansicht, dass ein Blatt genug Information bietet, um eine Spezies zu identifizieren. Die Erkennung von Bäumen soll aber nur der Anfang sein. Künftig will man

Im Web entdeckt

Zurück vor den Urknall: Die ganze Geschichte des Universums

Autor: Martin Bojowald • Erhältlich bei Amazon Seit Einstein war der Urknall die letzte Grenze, hinter die kein Physiker zurück konnte. Selbst für die allgemeine Relativitätstheorie gilt dieser Zeitpunkt als „Singularität”, die sich nicht mehr mit ihren Gleichungen berechnen lässt

Corporate News

Mac-Rechner: Umfassender Schutz

Das neue „Trend Smart Surfing for Mac” bietet einen umfassenden Schutz für Mac-Anwender. „Internetnutzer benötigen Online-Schutz unabhängig vom verwendeten Betriebssystem”, erklärt Carol Carpenter, Vice President of Consumer Marketing bei Trend Micro. Die Trend Micro-Technologien gegen Schadsoftware und Web Threats schützen die Identität und persönlichen Daten der Anwender, wenn sie online einkaufen, Bankgeschäfte tätigen oder surfen.

Malware Top Ten

Malware Top Ten für Juni 2009

Corporate News

LeakProof 5.0: Einfaches Management und hohe Performance

Der Verlust geistigen Eigentums stellt ein hohes Risiko für die Wettbewerbsfähigkeit eines Unternehmens dar. LeakProof Version 5.0 spürt Datenlecks

Top News

Trend Micro-Umfrage: Deutscher Mittelstand offen für Security as a Service

Eine kürzlich im Auftrag von Trend Micro durchgeführte Umfrage zu Belangen der Sicherheit unter 255 IT-Entscheidern in mittelständischen Unternehmen mit bis zu 100 Mitarbeitern ergab, dass sie in zunehmendem Maße offen sind für Security as a Service (SaaS). „Kleine und mittelständische Betriebe haben die Vorteile einer ausgelagerten IT-Sicherheitslösung erkannt”, erklärt Frank Schwittay, Regional Director Central

Den Trend Micro ProtectLetter per E-Mail abonnieren

(Die mit * gekennzeichneten Felder sind Pflichtangaben!)

Ihre Daten
Weitere Angaben: