Definition
Ein Redirection-Angriff bezeichnet eine Angriffstechnik, bei der Angreifer Nutzerinnen und Nutzer unbemerkt von einer legitimen Webseite oder einem legitimen Link auf eine schädliche, oft gefälschte Zielseite umleiten, um dort Zugangsdaten abzugreifen oder Schadsoftware zu verbreiten.
Erklärung / Hintergrund
Bei einem Redirection-Angriff manipulieren Angreifer entweder eine eigentlich vertrauenswürdige Webseite selbst oder nutzen präparierte Links, die zunächst legitim erscheinen, jedoch technisch eine unbemerkte Weiterleitung auf eine schädliche Zielseite auslösen, ohne dass Nutzer dies auf den ersten Blick erkennen.
Für Unternehmen ist ein Redirection-Angriff relevant, weil er das Vertrauen in bekannte, eigentlich sichere Webseiten oder Links ausnutzt, wodurch selbst vorsichtige Nutzerinnen und Nutzer getäuscht werden können, die eigentlich auf verdächtige, unbekannte Adressen achten würden.
Für Architektur- und Ingenieurbüros ist ein Redirection-Angriff relevant, wenn Links in E-Mails oder auf der eigenen Webseite kompromittiert werden und Mitarbeitende oder Auftraggeber dadurch unbemerkt auf gefälschte Anmeldeseiten für Projektplattformen geleitet werden, was zu Datenabfluss oder Schadsoftware-Infektionen führen kann.
Abzugrenzen ist der Redirection-Angriff vom technisch verwandten Pharming, das primär auf Manipulation der Namensauflösung basiert, während Redirection auch durch kompromittierte Links oder Webseiteninhalte selbst erfolgen kann. Ein Attack vector beschreibt den übergeordneten Weg, über den ein Redirection-Angriff technisch erfolgt.
Praxisrelevanz
Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist ein Redirection-Angriff relevant, weil kompromittierte Links in E-Mails oder auf der eigenen Webseite Mitarbeitende oder Auftraggeber unbemerkt auf gefälschte Anmeldeseiten leiten könnten, was zu Datenabfluss oder Schadsoftware-Infektionen führen kann. Eine regelmäßige Überprüfung der eigenen Webseite auf unautorisierte Änderungen sowie Vorsicht bei unerwarteten Weiterleitungen schützen wirksam. Für die Cyberversicherung ist relevant, dass Folgen eines erfolgreichen Redirection-Angriffs, etwa Datenabfluss durch getäuschte Nutzer, je nach Bedingungswerk Gegenstand einer Cyberversicherung sein können. Ihr Webentwickler sollte die Integrität Ihrer Webseite regelmäßig überprüfen. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.
Praxisbeispiel
Ein Ingenieurbüro bemerkt, dass ein Link auf der eigenen Unternehmenswebseite, der eigentlich zur Anmeldeseite des Kundenportals führen sollte, Besucher unbemerkt auf eine täuschend echt aussehende, aber gefälschte Seite umleitet. Ein aufmerksamer Auftraggeber bemerkt Unstimmigkeiten bei der gefälschten Anmeldeseite und informiert das Büro. Der beauftragte Webentwickler stellt fest, dass die Webseite tatsächlich kompromittiert wurde, behebt die Schwachstelle umgehend und informiert alle betroffenen Auftraggeber transparent über den Vorfall, um mögliche Folgen einer versehentlichen Preisgabe von Zugangsdaten frühzeitig einzudämmen. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.
FAQ
Was ist ein Redirection-Angriff?
Ein Redirection-Angriff leitet Nutzer unbemerkt von einer legitimen Webseite oder einem legitimen Link auf eine schädliche Zielseite um.
Wie unterscheidet sich ein Redirection-Angriff von Pharming?
Pharming basiert primär auf Manipulation der Namensauflösung, während Redirection auch durch kompromittierte Links oder Webseiteninhalte selbst erfolgen kann.
Warum ist ein Redirection-Angriff besonders tückisch?
Er nutzt das Vertrauen in bekannte, eigentlich sichere Webseiten oder Links aus, wodurch selbst vorsichtige Nutzer getäuscht werden können.
Warum ist dieser Angriff für Ingenieurbüros relevant?
Kompromittierte Links könnten Mitarbeitende oder Auftraggeber auf gefälschte Anmeldeseiten für Projektplattformen leiten.
Wie können Unternehmen sich vor Redirection-Angriffen schützen?
Regelmäßige Überprüfung der eigenen Webseite auf unautorisierte Änderungen sowie Vorsicht bei unerwarteten Weiterleitungen helfen wirksam.
Verwandte Begriffe
• Exploit – kann genutzt werden, um eine Webseite für einen Redirection-Angriff zu kompromittieren.
• Attack vector – beschreibt den Weg, über den ein Redirection-Angriff technisch durchgeführt wird.
• Attacker – führt einen Redirection-Angriff gezielt gegen kompromittierte Webseiten oder Links durch.
• Advanced Persistent Threat (APT) – kann einen Redirection-Angriff als einen von mehreren Schritten eines langfristigen Angriffs nutzen.
.png?width=900&height=900&name=BDB%20(1).png)
