Womöglich haben Sie auch schon die eine oder andere merkwürdig erscheinende E-Mail in Ihrem Postfach gehabt? Hier könnte es sich um Phishing-Mails von Betrügern handeln. Erfahren Sie im Folgenden alles über den Begriff Phishing und den Schutz vor den gefälschten Mails.
Was ist Phishing? – eine Definition
Phishing hat seinen Ursprung in den Begriffen „password harvesting“ (engl. = Passworte sammeln) und „fishing“ (engl. = Angeln). Mit Phishing werden Versuche von Cyber-Kriminellen bezeichnet, um über den Versand von gefälschten E-Mails und Links, an personenbezogene Daten von Nutzern zu gelangen bzw. diese zu „angeln“. Betrüger erstellen hier gefälschte E-Mails von Banken und Onlineshops so real, dass der Empfänger glaubt, dass die Nachricht echt sei und tatsächlich vom entsprechenden Online-Dienst stammt.
Das Ziel der Betrüger ist der Klick der Nutzer auf den gefälschten Link bzw. gefährlichen Anhang. Denn so ist es den Hackern möglich, an Benutzernamen und Passwörter zu gelangen. Damit können die Betrüger auf eine Kreditkarte zugreifen, ein komplettes Konto leerräumen oder einen Hacking-Angriff auf ein Unternehmen zu starten.
Phishing ist eine Form von Malware
Da gerade im Bereich der Internet-Kriminalität sehr viele Begriffe auftauchen, die viele Online-Kunden verunsichern und irritieren, möchten wir Phishing an dieser Stelle einordnen.
Phishing lässt sich neben beispielsweise Viren, Trojanern, Spyware, Rootkits und Ransomware als eine Maleware-Art beschreiben. Mit dem Begriff Malware ist jede Form von schädlicher Software gemeint, die ohne die Kenntnis des Nutzers auf Hardware oder Software zugreift, um Schaden anzurichten, Daten zu klauen oder Informationen auszuspähen.
So erkennen Sie gefälschte Mails
Wichtig ist, dass sie Phishing-Mails von Beginn an erkennen, um unnötigen Schaden zu ersparen und sich langfristig vor Internet-Betrügern zu schützen. Wir zeigen Ihnen, wie das funktioniert. Anhand folgender Aspekte können Sie schädliche Phishing-Mails identifizieren:
Schutz vor Phishing-Mails
Wenn Sie die zuvor genannten Punkte beherzigen, können Sie eingehende Phishing-Mails bereits sehr gut erkennen.
Grundsätzlich gibt es jedoch noch weitere Vorgehensweisen, um sich vor gefälschten Internet-Seiten über eingehende Phishing-Nachrichten abzusichern. Für einen kompletten Schutz Ihres jeweiligen Kontos ist es empfehlenswert, sich nie über öffentliche WLAN-Netze in Online-Banking-Systeme einzuloggen und vor allem darüber keine Zugangsdaten oder gar PIN und TAN einzugeben.
Zudem sollten Sie jeden Link, der in Ihrem E-Mail-Programm landet, genau überprüfen. Möchten Sie komplett auf Nummer sicher gehen, können Sie sich auch den Absender im Mail-Header ansehen. Dort befinden sich Informationen über den Absender und die IP-Adresse. Beide geben einen Hinweis zum echten Absender der E-Mail.
Achtung vor unverschlüsselten Webseiten
Um das Klicken auf E-Mail-Links zu vermeiden, können Sie alternativ immer ein separates Fenster in Ihrem Browser öffnen und dort die Internet-Adresse Ihres gewünschten Online-Dienstes eingeben. Selbst wenn Sie einem Sonderangebot aus einem Newsletter nachgehen und einen Rabatt einlösen möchten, können Sie diese Methode anwenden. Denn vertrauenswürdige Online-Rabatte funktionieren auch über Direkt-Links, eben ohne den Klick aus dem E-Mail-Programm. So können Sie Phishing-Versuche von vornherein vermeiden und für mehr Sicherheit sorgen.
Sehr ratsam ist es auch, nie personenbezogene Daten auf Webseiten einzugeben, die unverschlüsselt sind. Verwenden Sie am besten nur Webseiten, die mit „https://…“ beginnen.
Überprüfen Sie regelmäßig Ihr Online-Konto. Sollte die Zahlungsausgänge Ihres Kontos nicht stimmen, nehmen Sie umgehend Kontakt zu Ihrer Bank auf. Auch wenn Sie Phishing-Mails von Betrügern erhalten, kontaktieren Sie den richtigen Webseiten-Betreiber und weisen ihn am besten sofort darauf hin.
Das können Sie tun, wenn Sie eine Phising-Mail geöffnet haben
Sie haben versehentlich auf einen Link aus einer Phishing-Mail geklickt oder sogar den Anhang heruntergeladen? An dieser Stelle sollten Sie nicht in Panik geraten, denn nicht immer entsteht ein direkter Schaden.
Handeln Sie folgendermaßen: Aktualisieren Sie Ihr Antiviren-Programm und überprüfen Sie, ob Ihr Rechner frei von Schadsoftware ist. Sind sich trotzdem unsicher, können Sie Ihren Computer oder Smartphone auch von einem IT-Profi auf schädliche Software untersuchen lassen. Besteht weiterhin Gefahr, dann verändern Sie am besten direkt die Passwörter des betreffenden Online-Dienstes und kontaktieren diesen. In noch schlimmeren Fällen können Sie sich an die Verbraucherzentrale wenden. Diese kann Ihren speziellen Fall überprüfen und Ihnen weiterhelfen.