Was ist Phishing und wie erkennt man Phishing-Angriffe?

Phishing (ausgesprochenes Fischen) ist ein Vorgang, der Sie dazu verleitet, persönliche Informationen herauszugeben, indem Sie elektronische Kommunikationstechnologien wie E-Mails verwenden und dabei vorgeben, von einer legitimen Quelle zu stammen. Phishing ist eine der am schnellsten wachsenden Online-Kriminalitätsmethoden zum Stehlen persönlicher Informationen.

Was ist Phishing

Was ist Phishing?

Grundsätzlich versucht eine Phishing-E-Mail, wertvolle Informationen wie Ihre zu erhalten

  • Bankomat-/Kreditkartennummer
  • Kontonummer
  • Online-Kontoanmeldungen
  • Sozialversicherungsnummer usw.

Die gestohlenen Informationen könnten dazu verwendet werden, Identitätsdiebstähle durchzuführen oder Geld von Ihrem Bankkonto zu stehlen. Identitätsdiebstahl(Identity) bedeutet, dass sich der Cracker als derjenige ausgeben könnte, dessen Informationen er erhalten hat, und in ihrem Namen verschiedene Aktivitäten ausführen könnte.

Gängige Arten von Phishing

Phishing wird auf verschiedene Weise durchgeführt. Die häufigsten sind E-Mails, Websites und das Telefon.

  • Phishing-E-Mails : Als von einer legitimen Quelle getarnte E-Mails werden höchstwahrscheinlich an das Opfer gesendet, in dem nach den zuvor erwähnten Details gefragt wird.
  • Phishing-Websites : Websites, die echten Unternehmen oder Banken ähneln, werden eingerichtet, die das Opfer dazu verleiten könnten, wichtige Details wie Benutzername und Passwort einzugeben.
  • Phishing-Anrufe(Phishing phone calls) : Anrufe werden im Namen einer Bank oder einer ähnlichen Institution bei den Opfern getätigt. Das Opfer wird dazu gebracht, vertrauliche Daten wie eine PIN - Nummer einzugeben oder mitzuteilen.

Ausführliche Lektüre(Detailed read) : Arten von Phishing – Spickzettel.(Types of Phishing – Cheat Sheet.)

Merkmale von Phishing-Angriffen

Im Folgenden sind einige der Merkmale aufgeführt, die im Allgemeinen mit einer Phishing-E-Mail oder -Website in Verbindung gebracht werden.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Der angezeigte Link ist ein Bild, während der tatsächliche Link anders sein kann.
    • Tatsächliche Links können mit HTML maskiert werden . Daher(Thus) lautet der angezeigte Text http://websitename.com/, während der gesetzte Hyperlink http://www.othersite.com lautet.
    • Eine andere Methode ist die Verwendung von @ im Link. Wenn ein Link das Zeichen „@“ enthält, wird die URL , zu der Sie weitergeleitet werden, diejenige nach dem Zeichen „@“ sein. Wenn der Link beispielsweise www.microsoft.com/ [email protected] /?=true lautet, lautet die tatsächliche URL , zu der Sie weitergeleitet werden, web.com?=true .
    • Links mit Zahlen anstelle des Website-Namens. Beispiel: www.182.11.22.2.com

    Hinweis: Um die URL anzuzeigen, bewegen Sie einfach die Maus über den Link (aber klicken Sie nicht), und der Link wird angezeigt.

    • Schlechte(Bad) Grammatik und Rechtschreibung – Es besteht eine gute Chance, dass Phishing-E-Mails schlechte Grammatik- und Rechtschreibfehler enthalten.
    • Phishing-Websites sehen möglicherweise genauso aus wie die ursprünglichen, aber ihre URL kann leicht oder vollständig anders sein. Stellen Sie daher sicher, dass die URL die richtige ist, wenn Sie eine Website besuchen.
    • Auch seriöse Websites verwenden SSL zum Schutz Ihrer Daten bei der Eingabe Ihrer Daten. Stellen Sie(Make) sicher, dass die URL für Seiten, auf denen Sie Benutzername/Passwort oder andere private Informationen übermitteln müssen, mit https:// anstelle von HTTP :// beginnt .

    Lesen Sie: (Read:) Vorsichtsmaßnahmen, bevor Sie auf einen Link klicken(Precautions to take before you click on any link) .

    Daumenregeln zum Schutz vor Phishing

    • Wenn Sie eine E-Mail verdächtig finden, klicken Sie nicht auf deren URLs und laden Sie keine Anhänge herunter. Sie können Phishing-E-Mails(report Phishing emails) auch in Outlook.com melden.
    • Antworten Sie nicht auf verdächtige E-Mails mit Ihren persönlichen Daten.
    • Verwenden Sie einen Browser mit Phishing-Schutz, wie z. B. die neuesten Versionen von IE, Firefox , Opera , Chrome usw. Sie werden mit schwarzen Listen bekannter Phishing-Sites geliefert, die regelmäßig aktualisiert werden, und wenn Sie zufällig eine dieser Sites besuchen, werden sie es tun warnen Sie.
    • Verwenden Sie ein gutes und aktuelles Antivirenprogramm.
    • Und nutzen Sie natürlich die Spamfilter Ihres E-Mail-Anbieters
    • Befolgen Sie die Tipps zum sicheren Computing(Safe computing tips) .

    Varianten von Phishing

    Phishing und seine Varianten sind mittlerweile den meisten Computernutzern und Internetsurfern bekannt:(Internet)

    • Spear-Phishing ,
    • Tabnabbing wird auch als Tabjacking bezeichnet.
    • Walfang(Whaling)
    • QRish
    • Vishing- und Smishing-Betrug.

    Können Sie Phishing-Angriffe erkennen? Wissen Sie, wie Sie Phishing-Betrug vermeiden können(avoid Phishing scams) ? Machen Sie diesen Test von SonicWall und testen Sie Ihre Fähigkeiten Lassen Sie uns wissen, wie gut Sie abgeschnitten haben!



    About the author

    Ich bin ein Windows 10-Techniker und helfe seit vielen Jahren Einzelpersonen und Unternehmen dabei, die Vorteile des neuen Betriebssystems zu nutzen. Ich habe umfangreiche Kenntnisse über Microsoft Office, einschließlich der Anpassung des Erscheinungsbilds und der Personalisierung von Anwendungen für verschiedene Benutzer. Außerdem weiß ich, wie ich mit der Explorer-App Dateien und Ordner auf meinem Computer durchsuchen und finden kann.



    Related posts