Phishing

Diese Begriffserklärung teilen
« Zurück zum Glossar Index
Phishing

Bild von maniacvector auf Freepik

Phishing ist eine betrügerische Methode, bei der Angreifer versuchen, sensible Informationen wie Passwörter, Kreditkartendaten oder andere persönliche Daten von einer Person zu stehlen, indem sie sich als vertrauenswürdige Institution oder Person ausgeben. Der Begriff „Phishing“ stammt von „fishing“ (Angeln), weil Angreifer „nach“ Daten „angeln“, indem sie gefälschte E-Mails, Websites oder Nachrichten verwenden, um ahnungslose Opfer in die Falle zu locken.

Wie funktioniert Phishing?

  1. Gefälschte Kommunikation: Phishing beginnt häufig mit einer gefälschten E-Mail, Nachricht oder SMS, die scheinbar von einer vertrauenswürdigen Quelle kommt – z. B. von einer Bank, einem Online-Shop oder einer bekannten Dienstleistung. Diese Nachricht fordert den Empfänger häufig auf, auf einen Link zu klicken, um etwas zu überprüfen, zu aktualisieren oder zu bestätigen.
  2. Fälschung der Identität: In der Nachricht wird oft ein vertrauter Name oder eine bekannte Marke verwendet, um das Vertrauen des Empfängers zu gewinnen. Dies kann eine Nachricht von einer Bank sein, die behauptet, dass das Konto des Empfängers kompromittiert wurde, oder eine E-Mail von einem Online-Shop, die darauf hinweist, dass eine Bestellung nicht abgeschlossen werden konnte.
  3. Gefälschte Webseiten: Der Link in der Phishing-Nachricht führt dann auf eine gefälschte Webseite, die einer echten Webseite täuschend ähnlich sieht. Diese Webseite fordert den Benutzer auf, seine Anmeldedaten, Zahlungsinformationen oder andere persönliche Daten einzugeben.
  4. Datenmissbrauch: Wenn das Opfer seine Daten auf der gefälschten Webseite eingibt, landen diese in den Händen der Angreifer, die sie missbrauchen können, um Identitätsdiebstahl zu begehen, auf Konten zuzugreifen oder Transaktionen durchzuführen.

Arten von Phishing:

  1. E-Mail-Phishing: Der häufigste Phishing-Angriff, bei dem Angreifer E-Mails senden, die von vertrauenswürdigen Quellen zu stammen scheinen, aber in Wirklichkeit gefälscht sind. Diese E-Mails enthalten oft schädliche Links oder Anhänge.
  2. Spear-Phishing: Diese Art von Phishing richtet sich gezielt an eine bestimmte Person oder Gruppe, oft mit einer personalisierten Nachricht. Angreifer sammeln vorher Informationen über das Opfer, um die Nachricht überzeugender und glaubwürdiger zu gestalten.
  3. Vishing (Voice Phishing): Phishing, das über Telefonanrufe erfolgt. Ein Betrüger ruft das Opfer an und gibt sich als Mitarbeiter einer Organisation aus, um vertrauliche Informationen zu erhalten, wie z. B. Bankdaten oder Passwörter.
  4. Smishing (SMS Phishing): Phishing über SMS-Nachrichten. Der Angreifer sendet eine SMS, die einen schädlichen Link enthält oder dazu auffordert, sensible Daten preiszugeben.
  5. Angler Phishing: Bei dieser Art von Phishing wird Social Media genutzt, um Angriffe zu starten. Betrüger erstellen gefälschte Profile oder Seiten, die echten Marken oder Personen ähneln, und locken Nutzer dazu, ihre Daten einzugeben.

Erkennungsmerkmale von Phishing-Angriffen:

  • Verdächtige E-Mail-Adressen: Oft verwenden Angreifer E-Mail-Adressen, die sehr ähnlich zu einer echten Adresse sind, aber kleine Abweichungen aufweisen (z. B. bank-support@example.com anstatt support@bank.com).
  • Dringlichkeit: Phishing-Nachrichten vermitteln oft einen Eindruck von Dringlichkeit, z. B. „Ihr Konto wurde gehackt, handeln Sie sofort!“ oder „Ihr Zugang wird gesperrt, wenn Sie nicht sofort handeln.“
  • Ungewöhnliche Anfragen: Seriöse Unternehmen bitten niemals per E-Mail nach vertraulichen Informationen wie Passwörtern oder Kreditkartendaten.
  • Rechtschreibfehler oder unprofessionelle Gestaltung: Phishing-Nachrichten enthalten oft Grammatikfehler, falsche Rechtschreibung oder unprofessionelle Gestaltung, die in offiziellen E-Mails seltener zu finden sind.
  • Ungewöhnliche Links: Die Links in der Nachricht führen zu unbekannten oder verdächtigen Webseiten. Wenn man mit der Maus über einen Link fährt, kann man die tatsächliche URL sehen, die oft von der offiziellen Adresse abweicht.

Wie schützt man sich vor Phishing?

  1. Misstrauisch sein bei unbekannten E-Mails: Öffne keine E-Mails von unbekannten Absendern und klicke nicht auf Links oder Anhänge, wenn du dir nicht sicher bist, dass sie sicher sind.
  2. Verwendung von Zwei-Faktor-Authentifizierung (2FA): Dies fügt eine zusätzliche Sicherheitsebene hinzu, sodass selbst wenn ein Angreifer dein Passwort stiehlt, er ohne den zweiten Faktor nicht auf dein Konto zugreifen kann.
  3. Überprüfe Links: Klicke nicht direkt auf Links in E-Mails. Gib die URL direkt in den Browser ein oder klicke auf Lesezeichen, die du selbst gespeichert hast.
  4. Schutzsoftware: Nutze Anti-Phishing-Software und Sicherheitssoftware, die Phishing-Websites erkennt und blockiert.
  5. Vorsicht bei Anrufen und SMS: Sei vorsichtig, wenn dir jemand am Telefon oder per SMS nach persönlichen Informationen fragt, auch wenn sie vorgeben, von einer vertrauenswürdigen Quelle zu stammen.
  6. Überprüfe die URL: Wenn du auf einer Webseite bist, prüfe die URL genau. Sie sollte HTTPS verwenden (nicht HTTP) und ein grünes Vorhängeschloss in der Adresszeile anzeigen, um anzuzeigen, dass die Seite sicher ist.

Fazit:

Phishing ist eine weit verbreitete und gefährliche Bedrohung für die Online-Sicherheit. Es nutzt Täuschung, um Benutzer dazu zu bringen, sensible Informationen preiszugeben. Durch wachsam sein, geeignete Sicherheitsmaßnahmen ergreifen und aufmerksam auf verdächtige Anfragen zu reagieren, können sich Benutzer vor Phishing-Angriffen schützen.

Du möchtest zu diesen Begriff oder einem anderen Thema mit uns ins Gespräch kommen? 
Dann kontaktiere uns einfach hier! 😊

Wir sind darum bemüht die angebotenen Informationen aktuell zu halten und diese in knapper und verständlicher Form darzustellen. Fehler und Irrtümer bleiben aber menschlich und darum vorbehalten. Bei Unstimmigkeiten zu einem Begriff, bitten wir darum dies per E-Mail mit uns zu diskutieren. Bitte nutze hierfür unsere E-Mail: info@jupiterexpress.de« Zurück zum Glossar Index