Was ist Phishing?

Pirenjo.IT / IT-Wissen / 

Was ist Phishing?
Haken der durch eine Kreditkarte gezogen ist vor einem Keyboard und Aufschrift Was ist Phishing?

Die meisten dürften schon einmal solche Mails im Postfach gehabt haben: Sie versprechen Gewinne durch das Anklicken von Links, sie enthalten Warnungen vor einem ablaufenden Amazon-Konto oder die Rechnung eines Online-Shops, von dem man noch nie etwas gehört hat. Trotz der unterschiedlichen Inhalte haben alle diese Mails eine Sache gemeinsam: Es handelt sich um sogenanntes Phishing – und ohne einen wirksamen Phishing-Schutz bist du schnell aufgeschmissen.

[IMAGE_BLOCK_0]

Cyberkriminelle wissen genau, wo sie „fischen“ müssen.

Beim Phishing werden die nichtsahnenden Opfer per E-Mail kontaktiert. Cyberkriminelle geben sich dabei als legitime Institution aus, wie zum Beispiel Amazon, PayPal oder das Arbeitsamt. Diese bekannten Institutionen wecken Vertrauen und helfen dabei, den Empfänger dazu zu bewegen, auf einen enthaltenen Link zu klicken oder einen Anhang zu öffnen.

Kriminelle fischen nach deinen Daten – und deinem Geld

Alles, worauf es die Cyberganoven abgesehen haben, sind deine Daten. Diese können in Form von Passwörtern, Bankdaten, Kreditkartennummern und ähnlichem abgegriffen werden. Oft sollst du solche Informationen auf einer verlinkten Seite eingeben.

Auf den ersten Blick sehen diese Seiten den originalen täuschend ähnlich. Sobald du dich aber angemeldet hast, landen die Daten direkt bei den Betrügern. Die häufigsten Ziele hinter Phishing-Mails sind deine Login- und Bankdaten sowie weitere persönliche Informationen, das direkte Abgreifen von Geld und das Einschleusen von Malware – etwa als Trojaner oder Ransomware.

Phishing, Smishing und Vishing

Mittlerweile ist Phishing so verbreitet, dass man zwischen mehreren Unterkategorien unterscheidet. Auf der einen Seite gibt es spezialisierte Angriffe wie Whaling oder Spear-Phishing, auf der anderen Seite können deine Daten auch per SMS (Smishing) oder übers Telefon (Vishing) abgefischt werden.

Das Spear-Phishing zielt nicht auf beliebige, sondern auf bestimmte Personen ab. Hierfür werden oft Namen von Familienangehörigen oder Arbeitskollegen der Zielperson verwendet. Daher erfordern diese gezielten Attacken ein Mindestmaß an Recherche. Oft bedienen sich die Cyberkriminellen alter Datenlecks, um an diese Informationen zu kommen. Wer dem Opfer vertrauenswürdig erscheint, erhöht die Erfolgschance gleich um ein Vielfaches.

Beim Whaling (oft auch CEO-Betrug genannt) gehen die Cyberdiebe noch dreister vor. Hier wird direkt innerhalb eines Unternehmens gephischt. Die Angreifer geben sich als jemand aus der Chefetage oder als Vorstandsmitglied aus – und die Opfer werden dabei gezielt ausgesucht.

An diesen 5 Punkten erkennst du Phishing

Gefälschte Mails lassen sich schnell entlarven, wenn du einen kühlen Kopf bewahrst und auf folgende Merkmale achtest.

Das Blaue vom Himmel versprechen

Ob der nigerianische Prinz, der Astronaut oder ein gewonnenes Gewinnspiel, an dem du seltsamerweise nie teilgenommen hast – die Versprechungen sind oft zu schön, um wahr zu sein. Das Ziel ist immer dasselbe: Dich dazu bringen, schnell auf einen Link zu klicken oder deine Daten herauszugeben.

Seltsame Links

In Phishing-Mails gibt es in der Regel mindestens einen Link, auf den du laut Nachricht schnellstmöglich klicken sollst. Tu das auf keinen Fall. Beim genauen Hinschauen lassen sich Fälschungen oft leicht identifizieren: Mal wird aus einem Punkt ein Komma, mal wird ein „O“ schnell zur „0″.

Es muss schnell gehen

Durch das Spielen mit Emotionen versuchen Phishing-Mails eine künstliche Dringlichkeit zu erzeugen. Dabei wird dir Angst gemacht („Dein Account wurde gehackt, bitte klicke schnell auf folgenden Link!“) oder es geht um ein angeblich zeitlich begrenztes Angebot („Handle sofort, um den Rabatt zu bekommen!“).

Rechtschreibung?

Zwar haben sich Phishing-Mails in den letzten Jahren stark verbessert, aber viele sind immer noch voll von Rechtschreib- und Grammatikfehlern. Klar kann sich auch in eine offizielle Mail einmal ein Fehler einschleichen – aber das ist eher die Ausnahme als die Regel.

Wirst du mit deinem Namen angesprochen?

Betrügerische Mails fangen oft mit einer allgemeinen Anrede an oder nutzen sogar die E-Mail-Adresse anstelle des Namens. Eine echte Mail spricht dich mit deinem Vor- und Nachnamen an – oder zumindest mit dem Namen, der im jeweiligen Konto hinterlegt ist.

So schützt du dich vor Phishing-Angriffen

„Wer Phishing-Angriffe ernst nimmt, schützt nicht nur sich selbst – er schützt sein gesamtes Unternehmen. Ein einziger Klick kann eine ganze IT-Infrastruktur gefährden.“

– Christian Markus, Gründer pirenjo.IT

Ein guter Anfang bei der Verteidigung gegen Phishing-Betrüger ist Wachsamkeit. Du kannst aber noch weitere Maßnahmen ergreifen, um dich, deine Mitarbeitenden und damit dein Unternehmen zu schützen.

Lass dich beim richtigen Schutz gegen Phishing-Angriffe von unseren Sicherheitsprofis von pirenjo.IT helfen. Mach jetzt gleich einen Termin für ein unverbindliches Erstgespräch.

Wie pirenjo.IT deinen Betrieb vor Cyberangriffen schützt, erfährst du auf der IT-Security Seite.

Woran erkenne ich eine Phishing-Mail auf den ersten Blick?

Achte auf allgemeine Anreden, seltsame Absenderadressen, manipulierte Links und künstliche Dringlichkeit. Seriöse Unternehmen fordern dich nie per E-Mail auf, Passwörter oder Bankdaten einzugeben.

Was ist der Unterschied zwischen Phishing, Smishing und Vishing?

Phishing läuft per E-Mail ab, Smishing per SMS und Vishing per Telefon. Allen drei Methoden ist gemeinsam, dass Angreifer sich als vertrauenswürdige Institution ausgeben, um an deine Daten zu kommen.

Wie schützt pirenjo.IT Unternehmen in Stuttgart vor Phishing-Angriffen?

pirenjo.IT betreut Unternehmen in Stuttgart und der Region mit technischen Schutzmaßnahmen wie E-Mail-Filterung, Multi-Faktor-Authentifizierung und gezielten Security-Awareness-Schulungen für Mitarbeitende.

Was soll ich tun, wenn ich auf einen Phishing-Link geklickt habe?

Trenne das betroffene Gerät sofort vom Netzwerk und ändere alle Passwörter, die du auf dem Gerät gespeichert hast. Informiere anschließend deine IT-Abteilung oder einen externen IT-Dienstleister.

Bietet pirenjo.IT in Waiblingen auch Phishing-Simulationen für Mitarbeitende an?

Ja – pirenjo.IT führt für Unternehmen in Waiblingen und Umgebung kontrollierte Phishing-Simulationen durch, um Schwachstellen im Team aufzudecken und das Sicherheitsbewusstsein gezielt zu stärken.

Weitere Beiträge

Lass uns sprechen!

Wir freuen uns, von Dir zu hören! Egal, ob Du Fragen hast, eine Beratung benötigst oder Teil unseres Teams werden möchtest – unser Team ist für Dich da.