zurück zum Artikel

Was ist Phishing?

Greta Friedrich

(Bild: Creativa Images/Shutterstock.com)

Sie haben von der Gefahr durch Phishing gehört und möchten gern wissen, was das ist? Wir erklären es Ihnen.

Phishing ist eine Betrugsmasche, mit der Daten im Internet gestohlen werden. Meist werden dafür Phishing-E-Mails genutzt, die Links zu gefälschten Webseiten enthalten. Mail und Webseite sehen täuschend echt aus und bringen Nutzer oft dazu, persönliche Daten einzugeben. In diesem Artikel erfahren Sie, was genau Phishing ist, wie Sie es erkennen und was Sie dann tun sollten.

Das Wort "Phishing" besteht aus zwei englischen Wörtern, "password" und "fishing". Es heißt also so viel wie "Passwörter angeln". Und genau das tun Phishing-Betrüger: Sie bringen ihre Opfer dazu, sensible Daten wie zum Beispiel E-Mail-Adressen oder eben Passwörter im Internet einzugeben. Diese Informationen greifen sie dann ab und missbrauchen sie. Über erbeutete E-Mail-Adressen verbreiten sie noch mehr Spam [7] und Phishing-Mails; mithilfe fremder Zugangsdaten manipulieren sie Benutzerkonten oder erbeuten sogar Geld.

Die Masche beim Phishing: Sie bekommen eine E-Mail, die offiziell, echt und vertrauenswürdig aussieht. Zum Beispiel scheint die Mail von Ihrer Bank, vom sozialen Netzwerk Facebook oder vom Zahlungsdienst PayPal zu kommen. In dieser Mail werden Sie aufgefordert, auf einen Link zu klicken – zum Beispiel, um dort Ihre persönlichen Daten zu aktualisieren, Ihre Kreditkartennummer anzugeben oder Ihr Passwort zu erneuern. Beliebte Begründung: Ihre Daten seien verloren gegangen oder Ihr Konto sei gesperrt worden.

Der Link führt Sie dann zu einer Webseite, die ebenfalls täuschend echt aussieht. Wenn Sie sich dort mit Ihren Daten einloggen oder diese angeben, fischen die Betrüger die Informationen ab. Denn E-Mail und Webseite sind gefälscht. Die Phishing-Betrüger versenden ihre Fake-Mails an etliche Adressen gleichzeitig – damit steigt die Wahrscheinlichkeit, dass jemand darauf hineinfällt und seine Daten preisgibt.

Eine erweiterte Form des Phishings ist das sogenannte Spear-Phishing. Hier werden die Betrugs-Mails nicht wahllos an unzählige Mailadressen verschickt, sondern sehr gezielt an wenige Empfänger. Opfer sind etwa einzelne Personen oder Unternehmen. Durch das genaue Ziel können sich die Betrüger im Vorfeld genau über ihr Opfer informieren und die Phishing-Mail und Phishing-Website so gestalten, dass das Opfer sehr wahrscheinlich darauf hereinfällt. Das Ziel dieser Attacke ist in der Regel, bestimmte Daten zu stehlen, etwa Geschäftsgeheimnisse.

Früher waren Phishing-E-Mails leicht zu erkennen. Oft waren sie in gebrochenem Deutsch oder gleich in einer anderen Sprache verfasst, strotzten nur so vor Fehlern und fielen sofort durch ein seltsames Layout auf. Das kommt zwar immer noch vor, aber meist sind die Mails auf den ersten Blick nicht als Phishing-Angriff zu erkennen. Trotzdem gibt es einige Anhaltspunkte dafür:

Inhalt der Mail

Absender und Empfänger

Aussehen der Mail

Um gar nicht erst Opfer von Phishing-Betrügern zu werden, sollten Sie sorgsam mit Ihren Daten umgehen. Geben Sie Ihre E-Mail-Adresse nicht leichtfertig preis und schützen Sie alle Ihre Accounts mit sicheren Passwörtern. Nutzen Sie außerdem für jeden Dienst ein eigenes – sonst haben Betrüger Zugriff auf alle Dienste, wenn sie Ihr Passwort erbeuten. Wie Sie ein sicheres Passwort finden, erklären wir Ihnen hier [11]. Um sich auch vor Angriffen auf Ihren Computer zu schützen, sollten Sie stets Browser, Betriebssystem und Ihre Antiviren-Software aktuell halten.

Wenn Sie einen Phishing-Versuch erkannt haben, sollten Sie diese einerseits der Verbraucherzentrale melden [12] und andererseits der betroffenen Firma. Beide können dann gegen den Betrug vorgehen und die Verbraucher und ihre Kunden warnen. Anschließend sollten Sie den Absender der Mail auf die Spam-Liste Ihres Mailprogramms setzen.

Sind Sie sich nicht ganz sicher, ob die Mail nicht doch echt ist, fragen Sie einfach bei der betroffenen Firma nach. Wichtig: Nutzen Sie dafür nicht die Links und Kontaktdaten aus der fragwürdigen E-Mail! Rufen Sie die Webseite des Unternehmens selbst auf, indem Sie die Adresse im Browser eintippen, und nutzen Sie die dort angegebenen Kontaktmöglichkeiten.

Sind Sie auf eine Phishing-Mail hereingefallen und haben Daten preisgegeben, müssen Sie schnell handeln. Geht es um Anmeldedaten, werden die Betrüger diese sehr schnell ändern, damit Sie nicht mehr auf Ihr Konto zugreifen können. Versuchen Sie also, ihnen zuvorzukommen und ändern Sie Ihr Passwort. Haben Sie Bankdaten angegeben, kontaktieren Sie umgehend Ihre Bank und lassen Sie Ihr Konto sperren. Behalten Sie außerdem Ihre Überweisungen im Auge.

Weitere Informationen zum Thema Phishing finden Sie beim Bundesamt für Sicherheit in der Informationstechnik [14].

Mehr Infos

(gref)


URL dieses Artikels:
https://www.heise.de/-6040192

Links in diesem Artikel:

  1. #Def
  2. #Spear
  3. #erkennen
  4. #Schutz
  5. #Opfer
  6. https://www.heise.de/tipps-tricks/Was-ist-Spam-5078403.html
  7. https://www.heise.de/tipps-tricks/Sicheres-Passwort-finden-so-klappt-s-3836799.html
  8. https://www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/phishingradar-aktuelle-warnungen-6059
  9. https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Spam-Phishing-Co/Passwortdiebstahl-durch-Phishing/passwortdiebstahl-durch-phishing_node.html
  10. https://www.heise.de/tipps-tricks/Phishing-Mails-erkennen-und-richtig-handeln-3974927.html
  11. https://www.heise.de/tipps-tricks/Virenschutz-fuer-Ihren-Windows-PC-3841400.html
  12. https://www.heise.de/tipps-tricks/Sicher-bezahlen-im-Internet-das-sollten-Sie-beachten-3927132.html