{"id":8840,"date":"2024-06-22T08:50:06","date_gmt":"2024-06-22T08:50:06","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/06\/22\/bayern-setzt-auf-bigphish-justiz-will-phishing-webseiten-schneller-erkennen-und-ueberwachen\/"},"modified":"2024-06-22T08:50:06","modified_gmt":"2024-06-22T08:50:06","slug":"bayern-setzt-auf-bigphish-justiz-will-phishing-webseiten-schneller-erkennen-und-ueberwachen","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=8840","title":{"rendered":"Bayern setzt auf BigPhish: Justiz will Phishing-Webseiten schneller erkennen und \u00fcberwachen"},"content":{"rendered":"<p>Phishing ist eine der h\u00e4ufigsten Straftaten im Internet und betr\u00fcgerische Domains, die damit in Verbindung stehen, verschwinden manchmal schneller, als Ermittler sie \u00fcberpr\u00fcfen k\u00f6nnen. Um Phishing-Domains schneller zu erkennen und zu \u00fcberwachen, plant die Justiz in Bayern den Einsatz des Tools BigPhish. Dieses Open-Source-Tool wurde von der niederl\u00e4ndischen Forschungsgesellschaft TNO (Netherlands Organization for Applied Scientific Research) in Zusammenarbeit mit niederl\u00e4ndischen Ermittlungsbeh\u00f6rden entwickelt. Als erste Einrichtung in Deutschland testet die Zentralstelle Cybercrime Bayern (ZCB) dieses Tool.<\/p>\n<p>Phishing-Kampagnen richten sich oft an eine breite Zielgruppe. In dieser Woche gab es eine betr\u00fcgerische Welle von gef\u00e4lschten SMS und E-Mails, die sich an Bankkunden richteten. Die betr\u00fcgerischen Phishing-Webseiten sind in den meisten F\u00e4llen weniger als 24 Stunden online und verschwinden bereits, wenn die Anzeige bei den Ermittlern eingeht. BigPhish soll dieses Problem l\u00f6sen, indem es bereits beim Erscheinen der Domain eingesetzt wird.<\/p>\n<p>Um die Anmeldedaten der Opfer mittels betr\u00fcgerischer Webseiten zu stehlen, m\u00fcssen die T\u00e4ter einige Vorarbeiten leisten. Sie nutzen hierf\u00fcr Phishing-Kits, Webspace zum Hosting der Webseite und eine Domain. Um das Erscheinungsbild der Webseite vertrauensw\u00fcrdig aussehen zu lassen, erwerben sie oft ein TLS-Zertifikat f\u00fcr die Domain. BigPhish \u00fcberwacht kontinuierlich die Certificate Transparency (CT) Logs, um m\u00f6gliche Phishing-Domains aus der Masse der neu registrierten Domain-Zertifikate herauszufiltern. Der BigPhish-Crawler besucht verd\u00e4chtige Domains und untersucht sie auf Hinweise auf Phishing-Kits. Zus\u00e4tzliche Verdachtsindikatoren k\u00f6nnen in BigPhish gespeichert werden.<\/p>\n<p>Nachdem eine Domain als Phishing-Domain identifiziert wurde, erfolgt eine fortlaufende \u00dcberwachung. Die gesammelten Daten werden von den Ermittlern in einer Datenbank gespeichert. Diese Daten beinhalten nicht nur die Domain, sondern auch die IP-Adresse und den Provider des Servers, auf dem die betr\u00fcgerische Webseite registriert ist. Mit BigPhish sollen die Ermittler zeitnah \u00fcber neue Phishing-Webseiten informiert werden, und potenzielle Opfer sollen automatisierte Warnungen bereits beim ersten Aufruf der Webseite erhalten. Zus\u00e4tzlich speichert das Tool Informationen \u00fcber \u00e4ltere Phishing-Webseiten, um neue Ermittlungsans\u00e4tze zu finden und Zusammenh\u00e4nge zwischen verschiedenen F\u00e4llen aufzudecken.<\/p>\n<p>Das Problem, Zusammenh\u00e4nge zwischen F\u00e4llen rechtzeitig zu erkennen, besteht nicht nur beim Phishing, sondern auch im Bereich des Cybertradings. Deshalb wurde bei der letzten Fr\u00fchjahrskonferenz der Justizminister im Juni beschlossen, eine zentrale Cybertrading-Informationsplattform einzuf\u00fchren, die bundesweit genutzt werden soll. In Bayern kooperieren die Ermittler seit einigen Jahren international mit Forschern, um die Ermittlungen im Internet voranzutreiben. Verschiedene Softwarel\u00f6sungen wie der Dark Web Monitor von TNO, die Blockchain-Analyse-Technologie GraphSense vom Complexity Science Hub Vienna (CSH) und der KI-Fake-Shop Detector des AIT Austrian Institute of Technology in Wien werden bereits eingesetzt, um Cyberkriminalit\u00e4t effektiver zu bek\u00e4mpfen.<\/p>\n<p>Die Justiz in Bayern setzt sich aktiv daf\u00fcr ein, die Strafverfolgung im Bereich der Cyberkriminalit\u00e4t zu verbessern. Durch den Einsatz von Tools wie BigPhish k\u00f6nnen Phishing-Webseiten schneller erkannt und \u00fcberwacht werden, um potenzielle Opfer zu sch\u00fctzen und Ermittlungen zu unterst\u00fctzen. Es ist ein wichtiger Schritt im Kampf gegen Internetkriminalit\u00e4t und ein Signal an die T\u00e4ter, dass ihre Aktivit\u00e4ten nicht unentdeckt bleiben werden. Verbraucher sollten jedoch weiterhin wachsam sein und auf verd\u00e4chtige E-Mails, SMS und Webseiten achten, um sich vor Phishing-Angriffen zu sch\u00fctzen.<\/p>\n<p>Schlagw\u00f6rter: BigPhish + Bayern + Bayerns<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishing ist eine der h\u00e4ufigsten Straftaten im Internet und betr\u00fcgerische Domains, die damit in Verbindung stehen, verschwinden manchmal schneller, als Ermittler sie \u00fcberpr\u00fcfen k\u00f6nnen. Um Phishing-Domains schneller zu erkennen und zu \u00fcberwachen, plant die Justiz in Bayern den Einsatz des Tools BigPhish. Dieses Open-Source-Tool wurde von der niederl\u00e4ndischen Forschungsgesellschaft TNO&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":8839,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-8840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8840"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/8839"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}