AVIRA Alerts Panel


www.Q14siX.de
Glossar
  • Adware
    "Adware ist ein Kofferwort aus engl. advertisement (dt.: „Reklame“, „Werbung“) und Software. Sie bezeichnet Software, die dem Benutzer zusätzlich zur eigentlichen Funktionalität Werbebanner oder Reklame-Pop-ups zeigt bzw. weitere Software installiert, die auf dem System Daten sammelt oder Werbung anzeigt. Diese Reklameeinblendungen lassen sich nur selten durch z. B. Löschung von Registry-Schlüsseln oder andere Eingriffe in die Software vermeiden. Adware ist üblicherweise kostenlos und funktionell nicht eingeschränkt. Durch Vermarktung der Werbeflächen werden die Entwicklungskosten gedeckt oder auch Gewinn erzielt. Oft gibt es auch eine Option, gegen Bezahlung eine werbefreie Vollversion zu erhalten.

    Strittig ist, ob Adware automatisch als Spyware zu bezeichnen ist. Zwar wird von manchen werbefinanzierten Programmen nur wenig Information preisgegeben, alleine die Verbindungsdaten erlauben jedoch bereits vielfältige Rückschlüsse über Nutzungsverhalten und sind aus Datenschutzgründen problematisch."

    Quelle: Wikipedia

  • Backdoor

    "Als Backdoor (auch Trapdoor, selten Hintertür) bezeichnet man einen (oft vom Autor eingebauten) Teil eines Computerprogrammes, der es Benutzern ermöglicht, unter Umgehung der normalen Zugriffssicherung Zugang zum Computer (oder einem Computerprogramm) zu erlangen."

    Quelle: Wikipedia

  • Crimeware
    "Crimeware (ein Kofferwort von engl. Criminal und Software) ist eine von Wirtschaftskriminellen weiterentwickelte Form der Malware, die kriminologisch zur Computerkriminalität zählt.

    Während bei Malware häufig das „nicht wirtschaftlich“ motivierte Verursachen von digitalen Schäden an Computern im Vordergrund steht, wird Crimeware ausschließlich entwickelt und verbreitet, um damit Geld durch kriminelle Aktivitäten zu verdienen."

    Quelle: Wikipedia

  • cyberbulling
    Ist wie das Mobbing zu verstehen, die Nutzung und Verbreitung erfolgt dann über das Internet und ist darauf aus anderen Menschen zu schaden.
  • Cybersquatting

    "Cybersquatting (engl. squatter = Hausbesetzer), auch Domänenbesetzung, ist eine abfällige Bezeichnung für das Registrieren von Begriffen als Internet-Domainnamen, die dem Registrierenden eigentlich nicht zustehen. Der Cybersquatter bietet diese Domains dann einem Interessenten mit "besseren Rechten" oder einem besonderen Interesse zu einem möglicherweise recht hohen Preis an, ein Akt, der von manchen als Erpressung angesehen wird. Wegen der Identität oder Ähnlichkeit mit seinem Firmennamen, Personennamen, Marken- oder Produktnamen fühlt sich der Rechteinhaber einem hohen Druck ausgesetzt, die Domain zu erwerben. Aus dieser häufig ungünstigen Verhandlungsposition ergibt sich die oft erhebliche Preisforderung, die sich von der Preisbildung am freien Markt unterscheiden kann. Hat der Interessent tatsächlich bessere Rechte, stehen ihm allerdings Schiedsverfahren und ordentlicher Rechtsweg offen."

    Quelle: Wikipedia

  • Domaingrabbing
    "Der englische Begriff Domaingrabbing (auch: warehousing) bezeichnet die gelegentlich missbräuchliche Registrierung einer größeren Anzahl von Internet-Domainnamen.

    Im Gegensatz zum Cybersquatting (Cyberbesetzen), bei dem vorrangig bekannte Firmen-, Marken- bzw. Produktnamen (z. B. ibm.com) als Domains registriert und dem jeweiligen Rechteinhaber zum Kauf angeboten werden, bezieht sich Domaingrabbing großteils auf die Registrierung von Gattungsbegriffen. So werden beispielsweise Wörter des täglichen Gebrauchs in allen denkbaren Formen und TLD registriert (z. B. gehalt.de, mehr-gehalt.de, top-gehalt.com usw.)."

    Quelle: Wikipedia

  • Drive-by-Download
    "Ein Drive-by-Download bezeichnet das unbewusste (Drive-by) Herunterladen (Download) von Software auf den Rechner eines Benutzers. Unter anderem wird damit der unerwünschte Download von Schadsoftware über die Schwachstellen eines Browsers, allein durch das Anschauen einer dafür präparierten Webseite bezeichnet. Im April 2007 wurden hunderttausende solcher Webseiten entdeckt.

    Es wird geschätzt, dass täglich 30.000 neue präparierte Webseiten hinzukommen. Damit wäre diese Methode mittlerweile zu den bedeutendsten Verbreitungsmethoden für Schadsoftware aufgestiegen. Mittlerweile wurden Massenhacks von Webseiten zur Plage. Das Sicherheitsunternehmen Sophos schätzt, dass 2007 täglich 5000, im ersten Quartal 2008 täglich 15000 Webseiten neu infiziert wurden.

    Dabei können auch harmlos erscheinende Webseiten von Crackern ohne Wissen der Webseitenbetreiber verändert worden sein und so zur Verbreitung von Schadsoftware genutzt werden."

    Quelle: Wikipedia

  • happy slapping
    Bezeichnet einen körperverletzenden Angriff auf meist unbekannte Personen, kann aber auch auf Mitschüler oder Lehrer gerichtet sein. Dieser Angriff wird dann von einem Dritten gefilmt (meist per Handy) und später im Internet veröffentlicht und verbreitet.
  • ID Theft
    siehe Identitätsdiebstahl
  • Identitätsdiebstahl
    "Als Identitätsdiebstahl (auch Identitätsbetrug, Identitätsklau; engl. Identity Theft), wird die missbräuchliche Nutzung personenbezogener Daten (der Identität) einer natürlichen Person durch Dritte bezeichnet.

    Das Ziel eines Identitätsdiebstahls ist es i. d. R., einen betrügerischen Vermögensvorteil zu erreichen, Daten der betroffenen Person an interessierte Kreise zu verkaufen (illegale Auskunfteien) oder den rechtmäßigen Inhaber der Identitätsdaten in Misskredit zu bringen (Rufschädigung).

    Bei einem Identitätsdiebstahl werden persönliche Daten wie beispielsweise Geburtsdatum, Anschrift, Führerschein- oder Sozialversicherungsnummern, Bankkonten oder Kreditkartennummern beispielsweise durch Pretext Calling "entwendet", um eine rechtsverbindliche Identitätsfeststellung zu umgehen oder diese zu verfälschen. Pretexting bezeichnet die Vorspiegelung einer falschen Identität am Telefon, um an Daten anderer Personen zu gelangen. Die missbräuchliche Nutzung solcher Informationen kann zu hohen Schulden oder Strafen führen, wenn kriminelle Handlungen im Namen des Opfers des Identitätsdiebstahls durchgeführt werden.

    Die am häufigsten auftretenden Formen von Identitätsdiebstahl sind Kreditkartenbetrug, Kontenraub und Bankbetrug; in den USA sollen diese Straftaten nach einer Studie der Federal Trade Commission (FTC) im Jahr 2002 einen Schaden von insgesamt rund 37 Milliarden Dollar verursacht haben - 33 Milliarden Dollar für Geschäftskunden und knapp vier Milliarden Dollar bei Privathaushalten. Auch wurde ein Anstieg der Schadenssumme festgestellt - im Jahr 2006 belief sie sich auf rund 57 Milliarden Dollar.

    Identitätsdiebstahl ist eine der am stärksten zunehmenden Kriminalitätsformen in hochtechnisierten Ländern. Bei der US-amerikanischen Handelsaufsicht FTC gingen beispielsweise im Jahr 2002 insgesamt 168.000 Anzeigen sowie 380.000 Beschwerden wegen Identitätsdiebstahls ein."

    Quelle: Wikipedia

  • Junk Mail

    "Junk-Mail ist ein kurzes, einfaches und für englische Muttersprachler verständliches Wort für Spam. Dies sind unerwünschte Massen-E-Mails, die oft zu Werbezwecken verschickt werden oder durch Fehlverhalten nach Empfang von Würmern und Viren."

    Quelle: Wikipedia

  • Malware
    "Als Malware (Kofferwort aus engl. malicious, „bösartig“ und Software) bezeichnet man Computerprogramme, welche vom Benutzer unerwünschte und ggf. schädliche Funktionen ausführen. Da ein Benutzer im Allgemeinen keine schädlichen Programme duldet, sind die Schadfunktionen gewöhnlich getarnt oder die Software läuft gänzlich unbemerkt im Hintergrund.

    Schadfunktionen können zum Beispiel die Manipulation oder das Löschen von Dateien oder die technische Kompromittierung der Sicherheitssoftware und anderen Sicherheitseinrichtungen (wie z. B. Firewalls und Antivirenprogramme) eines Computers sein, aber auch in diesem Zusammenhang das ungefragte Sammeln von Daten zu Marketing-Zwecken. Es ist bei Malware auch üblich, dass eine ordnungsgemäße Deinstallation mit den generell gebräuchlichen Mitteln fehlschlägt, so dass zumindest Software-Fragmente im System verbleiben. Diese können möglicherweise auch nach der Deinstallation weiterhin unerwünschte Funktionen ausführen.

    Malware bezeichnet keine fehlerhafte Software, auch wenn diese Schaden anrichten kann."

    Quelle: Wikipedia

  • Nigerian Fraud Letter
    kommt aus Nigeria und ist der Begriff für eine Art des Vorschussbetrugs. Wurde Anfangs durch Briefe gemacht, seit dem Zeitalter des Internets per mail. Auch bekannt als 419 mails.
  • pharming
    Umleitung auf gefälschte Internetseiten (z.B. Online Banking) die dem Original sehr ähnlich sind
  • phishing
    password & fishing, Ausspionieren von persönlichen Daten, mit der Absicht, diese für betrügerische Zwecke zu missbrauchen.
  • scam
    siehe Vorschussbetrug
  • Spam

    "Als Spam oder Junk (englisch für: „Abfall“ oder „Plunder“) werden unerwünschte, in der Regel auf elektronischem Weg übertragene Nachrichten bezeichnet, welche dem Empfänger unverlangt zugestellt werden und massenhaft versandt wurden oder werbenden Inhalt haben. Dieser Vorgang wird Spamming oder Spammen genannt, der Verursacher Spammer."

    Quelle: Wikipedia

  • Spyware

    "Als Spyware (Kofferwort aus spy, dem englischen Wort für Spion, und -ware als Endung von Software, also Programmen für den Computer; zu deutsch etwa Schnüffelprogramm oder -software) wird üblicherweise Software bezeichnet, die Daten eines PC-Benutzers ohne dessen Wissen oder Zustimmung an den Hersteller der Software (Call Home) oder an Dritte sendet oder dazu genutzt wird, dem Benutzer direkt Produkte anzubieten."

    Quelle: Wikipedia

  • Trojaner

    "Als Trojanisches Pferd, (engl. Trojan Horse) auch kurz Trojaner genannt, bezeichnet man ein Computerprogramm, das als nützliche Anwendung getarnt ist, im Hintergrund aber ohne Wissen des Anwenders eine andere Funktion erfüllt.

    Ein Trojanisches Pferd zählt zur Familie unerwünschter bzw. schädlicher Programme, der so genannten Malware. Es wird umgangssprachlich häufig mit Computerviren synonym verwendet, sowie als Oberbegriff für Backdoors und Rootkits gebraucht, ist davon aber klar abzugrenzen."

    Quelle: Wikipedia

  • Typosquatting
    "Typosquatting ist eine Form von Cybersquatting, die darauf beruht, dass eine Person eine Websiteadresse in einem Webbrowser versehentlich falsch eintippt und dann auf eine alternative Site geführt wird, die dem Typosquatter gehört. Oft enthalten diese Seiten dann ein Konkurrenzangebot, manchmal aber auch unpassende Werbung oder sonstige Inhalte.

    Da Typosquatting seiner Natur nach meist von unseriösen Webmastern betrieben wird, ist es nicht selten, dass ein nichtsahnender Nutzer, der sich vertippt hat, plötzlich Pornographie oder andere Inhalte vorfindet, die er weder erwartet hat noch wünscht.

    Unter bestimmten Umständen kann Typosquatting die Kennzeichenrechte des Inhabers der „echten“ Domain verletzen."

    Quelle: Wikipedia

  • URL-Spoofing

    "URL-Spoofing (zu Deutsch etwa: Vortäuschen einer URL) ist eine im World Wide Web angewendete (Spoofing-)Methode, um dem Besucher einer Website in betrügerischer Absicht eine falsche Identität vorzuspiegeln bzw. die tatsächliche Adresse der Seite zu verschleiern."

    Quelle: Wikipedia

  • Virus
    "Ein Computervirus (von lateinisch virus, i n für „Gift“, „Schleim“; im Singular „das Computervirus“, alltagssprachlich auch „der Computervirus“, Plural „die Computerviren“) ist ein sich selbst verbreitendes Computerprogramm, welches sich in andere Computerprogramme einschleust und sich damit reproduziert. Die Klassifizierung als Virus bezieht sich hierbei auf die Verbreitungs- und Infektionsfunktion.

    Einmal gestartet, kann es vom Anwender nicht kontrollierbare Veränderungen am Status der Hardware (zum Beispiel Netzwerkverbindungen), am Betriebssystem oder an der Software vornehmen (Schadfunktion). Computerviren können durch vom Ersteller gewünschte oder nicht gewünschte Funktionen die Computersicherheit beeinträchtigen und zählen zur Malware.

    Der Ausdruck Computervirus wird auch umgangssprachlich für Computerwürmer und Trojanische Pferde genutzt, da der Übergang inzwischen fließend und für Anwender oft nicht zu erkennen ist."

    Quelle: Wikipedia

  • Vishing
    "Vishing ist eine Form des Trickbetrugs im Internet. Die Bezeichnung steht für „Voice Phishing“ und ist von dem englischen Begriff für abfischen (fishing) sowie der Methode der eingesetzten VoIP-Telefonie abgeleitet.

    Dabei wird per automatisierten Telefonanrufen versucht, den Empfänger irrezuführen und zur Herausgabe von Zugangsdaten, Passwörtern, Kreditkartendaten usw. zu bewegen. Die Betrüger machen sich hierbei die niedrigen Kosten der Internettelefonie zu nutze und rufen automatisiert unzählige Telefonnummern an. Um Vishing effektiv vorzubeugen, ist es ratsam, Telefonate, bei denen nach persönlichen Daten gefragt wird, sofort zu beenden. Stattdessen sollte ein Anruf bei der betreffenden Firma erfolgen, um sich zu erkundigen, ob tatsächlich eine Anfrage vorliegt.

    Eine andere Variante des Vishing ist es, per Spam-Mail-Versand eine Telefonnummer an viele E-Mail-Empfänger zu verschicken, wobei diese Nachrichten mit der Aufforderung versehen sind, sich unter der angegebenen Telefonnummer zu melden. Dort werden die Anrufer durch eine Bandansage um die Nennung persönlicher Daten gebeten. Besonders hinterhältig stellt sich dieses Verfahren dar, weil es den Ratschlag vieler Finanzinstitute ausnutzt, nicht auf E-Mails zu reagieren, sondern telefonischen Kontakt zu suchen."

    Quelle: Wikipedia

  • visual spoofing
    Einblendung manipulierter bedienoberflächen in vorhande geöffnete Browserfenster
  • Vorschussbetrug

    "Der Vorschussbetrug, englisch Scam, wörtlich: (Betrugs-)Masche, bezeichnet den Betrug mittels Massen-E-Mails (früher: Fax-Massenversand). Die Empfänger werden unter Vorspiegelung falscher Tatsachen (vgl. Social Engineering) dazu gebracht, an Schneeballsystemen teilzunehmen oder in Erwartung zugesagter Vermittlungsprovisionen gegenüber den Absendern (den Scammern) finanziell in Vorleistung zu treten. Der Phantasie sind hier keine Grenzen gesetzt. Dem Opfer wird zunächst glaubhaft gemacht, ein enormes Vermögen verdienen zu können. Auf diese Gegenleistung des Geschäfts – Geld oder Waren – wartet der Vorschussleistende vergeblich."

    Quelle: Wikipedia