Phishing

Sicherheitsinformationen

Phishing



 Phishing auf gut Deutsch:
"nach Passwörtern angeln"

Immer öfter fälschen Phishing-Betrüger E-Mails und Internetseiten und haben damit einen Weg gefunden, um an vertrauliche Daten wie Passwörter, Zugangsdaten oder Kreditkartennummern, usw.  heran zu kommen; die Nutzer geben ihre Daten dann eben einfach freiwillig preis.

Als seriöse Firma getarnt fordern die Betrüger den Empfänger in E-Mails auf, seine Daten zu aktualisieren, weil z. B. das Passwort erneuert werden oder man etwas aktualisieren muss bzw. soll, die Zugangsdaten neu eingegeben werden oder aus Sicherheitsgründen Zugangsdaten erneut bestätigt werden müssen.

Angreifer spekulieren dabei darauf, dass der Empfänger der massenweise verschickten Nachrichten auch tatsächlich Kunde der vorgegebenen Firmen ist. Der Inhalt der so genannten Phishing-Mail wirkt dabei täuschend echt.

Diese E-Mails im HTML-Format zeigen dann einen "offiziellen" Link an, hinter dem sich jedoch tatsächlich ein ganz anderer Link verbirgt. Um Jemanden speziell als phishing-Opfer anzugreifen bedarf es zuvor meist genauerer Informationen.


Um solch einen PHISHING-Link zu entdecken,

muss man den Quelltext in HTML lesen

Das funktioniert folgendermaßen:

einen Klick mit der rechten Mouse-Taste im Nachrichtenfeld

dann mit der Auswahl des Menüpunktes "Quelltext anzeigen"

das könnt ihr an jeder email ausprobieren !!!




Trügerische Links und Webseiten

Der Empfänger wird für die Dateneingabe über einen Link auf eine Internetseite geführt, die z. B. einer Firmen-Homepage ähnlich sieht. Auf den ersten Blick scheint alles ganz normal, selbst die Eingabeformulare sehen gleich aus. Die Phishing-Betrüger nutzen darüber hinaus entweder Internetadressen, die sich nur geringfügig von denen der renommierten Firmen unterscheiden. Oder aber sie fälschen die Adressleiste des Browsers mit einem JavaScript. Man glaubt also, man sei auf der richtigen Seite, ist es aber nicht. Wer einer solchen Seite seine Passwörter oder andere Daten anvertraut, der beschert dem Angreifer fette Beute.

Darüber hinaus kann man sich selbst noch jede Menge Ärger einhandeln.

So gesehen passiert ein solcher Phishing-Angriff in zwei Etappen, die manchmal auch einzeln auftreten können:

Zum einen ist da eine E-Mail bzw E-Mail-Adresse oder eine Url, die ein Vertrauensverhältnis ausnutzt und auf eine bösartige Internetseite lockt oder Computerschädlinge im Schlepptau hat. Diese Mails sind mitlerweile meistens perfekt formuliert.

Zum anderen gibt es die Nachahmung von Teilen oder einer gesamten vertrauten Webseite, auch "Spoofing" ("Verschleierung") genannt. Hier geschieht der eigentliche Betrug, indem die Angreifer einen getäuschten Nutzer zur Preisgabe vertraulicher Daten verleiten, die dann missbraucht werden.



Maßnahmen gegen Phishing

Phishing zu bekämpfen ist schwer, da sich die gefälschten von den echten Seiten kaum unterscheiden und somit viele Nutzer sich täuschen lassen. In einigen Ländern haben sich viele Firmen bereits zur Anti-Phishing Working Group zusammengetan. Auf ihren Internetseiten kann man Phishing-Mails melden und nachlesen, welche schon bekannt sind.

In Deutschland hat sich die
"Arbeitsgruppe Identitätsmissbrauch im Internet"

https://www.a-i3.org/
im Kampf gegen Phishing hervorgetan.

Auch als Volksbanken- oder Sparkassen-Kunde usw. sollte man diese Seite kennen, denn hier erfahrt ihr die aktuellsten Phishing-Versuche gegenüber  Banken- sowie Sparkassen-Kunden, usw. Außerdem gibt es da weitere Themen zu IT-Sicherheit, Informationen, Hilfestellungen und Tools.

Als Internetnutzer muss es künftig für dich heißen:

1.
Wurde eine E-Mail an mehrere Empfänger gleichzeitig verschickt ist VORSICHT geboten, auch wenn diese Email von einer dir bekannten Adresse oder vetrtaulichen Stelle verschickt wurde.

2.
Bei Verdacht (am Besten immer) prüfe deine Email wie oben beschrieben

3.
Sieh dir die Browserzeile immer genau an

4.
SEI NICHT ZU FAUL und folge Links nicht leichtfertig, schon gar nicht Links aus unbekannten Quellen oder Emails

5.
Downloads nur von verifizierten Seiten, die Downloads müssen Virengeprüft sein

6.
Bedenke auch mit dem Download von Bildern kannst du dir Vieren und Trojaner einhandeln

7.
Was ist dir dein Rechner oder Lappy wert?

mehr als 25-30 Euro???

mit allem was sich darauf befindet???

Dann solltest du IMMER und JEDERZEIT mit einem GUTEN Antivieren-Programm online gehen und nicht einen kostenlosen Download für die Sicherheit deiner Anlage und deines Vermögens verwenden

8.
Aufpassen!
Schaue bei den angeklickten Internet-Adressen (Links) besser zweimal hin und überlege genau, wem Du welche Daten anvertraust.




NEUE FORM von PHISHING


Phishing ist nicht nur
auf das Internet beschränkt !!!


Datendiebe machen auch Jagd auf die Nutzer über das Telefon unter Verwendung von Internet-Telefonen

(VoIP = Voice over IP)
 

Eine eigene Bezeichnung für diese neue Betrugsform gibt es auch schon:

"Vishing" ("Voice Phishing")



Phishing-OPFER kann

Jeder sein und Jeder werden

besonders dann, wenn man zu sorglos und zu arglos

sich im Internet tummelt

 

Nach oben