< Vorsicht am Steuer!

Phishing – so können Sie sich schützen

„Phishing“ ist ein Kunstwort, das sich aus den englischen Begriffen „Password“ (=Passwort) und „Fishing“ (=Angeln, Fischen) zusammensetzt. Bei diesem Betrugsversuch im Internet werden E-Mails verschickt, die oberflächlich einen seriösen Eindruck erwecken. Tatsächlich geht es nur um das Abgreifen von persönlichen Daten. Opfer dieser Masche sind sowohl Privatpersonen als auch Unternehmen.

Internetkriminelle wollen an ihre Zugangsdaten für Online-Geschäfte gelangen

E-Mail-Anfragen zu Kreditkartendaten sollten ignoriert und sofort gelöscht werden

© mystock, fotolia

 

 

„Phishing“ ist ein Kunstwort, das sich aus den englischen Begriffen „Password“ (=Passwort) und „Fishing“ (=Angeln, Fischen) zusammensetzt. Bei diesem Betrugsversuch im Internet werden E-Mails verschickt, die oberflächlich einen seriösen Eindruck erwecken. Tatsächlich geht es nur um das Abgreifen von persönlichen Daten. Opfer dieser Masche sind sowohl Privatpersonen als auch Unternehmen.  Im privaten Bereich gaukeln die E-Mails meist vor, sie kämen von der Hausbank des Nutzers. Beim Bundesamt für Sicherheit in der Informationstechnik (BSI) kennt man diese Betrugsmasche genau: „Als seriöse Bank oder Unternehmen getarnt fordern die Betrüger den Empfänger in der E-Mail auf, seine Daten zu aktualisieren, entweder weil zum Beispiel die Kreditkarte ablaufe, das Passwort erneuert werden müsse oder die Zugangsdaten verloren gegangen seien“, erläutert Nora Basting vom BSI. „Der Inhalt der Phishing-Mails wirkt dabei täuschend echt. Diese E-Mails im HTML-Format zeigen dann einen „offiziellen“ Link an, hinter dem sich jedoch tatsächlich die Verbindung zu einer ganz anderen, nämlich gefälschten Internetseite verbirgt. Um diesen tatsächlichen Link zu entdecken, muss man den Quelltext der HTML-Mail lesen. Das klingt kompliziert, funktioniert aber recht einfach über einen Klick mit der rechten Maus-Taste im Nachrichtenfeld und der Auswahl des Menüpunktes "Quelltext anzeigen"“.  Wer einer gefälschten Seite seine EC-Geheimnummer, Kreditkartennummer oder andere Daten anvertraut, der beschert dem Internet-Angler fette Beute und kann sich selbst jede Menge Ärger einhandeln. Die BSI-Expertin rät daher zu großer Wachsamkeit:  „Banken und Unternehmen wissen, dass E-Mails von Betrügern nur allzu leicht gefälscht werden können. Daher werden sie ihre Kunden niemals per E-Mail dazu auffordern, irgendwo im Internet vertrauliche Daten einzugeben. Der beste Schutz ist also, vorsichtig zu sein und erst gar keine Daten preiszugeben. Reagieren Sie nicht auf E-Mails, die Sie auffordern, auf Webseiten persönliche Daten einzugeben und öffnen Sie zum Schutz vor Schadsoftware niemals Anhänge von E-Mails, die Ihnen verdächtig vorkommen“, sagt Nora Basting. Man kann als Nutzer davon ausgehen, dass praktisch alle E-Mails von vermeintlichen Banken, die sensible Daten abfragen wollen, Betrug sind.  Neben den „klassischen“ Phishing-Mails werden Zugangsdaten immer häufiger über Trojanische Pferde abgegriffen, die sich bei ungenügendem Schutz vor Schadsoftware auf dem Rechner installieren können und im Internet eingegebene Daten und Passwörter mitlesen. Da ein solcher Identitätsdiebstahl per Schadsoftware meist für den Nutzer nicht zu bemerken ist, sind hier vorbeugende Schutzmaßnahmen besonders wichtig. 

Nora Basting

Sprecherin des BSI © Bundesamt für Sicherheit in der Informationstechnik

Wie schützt man sich?

„Aktuelle Software und Vorsicht im Umgang mit persönlichen Daten sind das A und O zum Schutz des Rechners“, rät Nora Basting vom Bundesamt für Sicherheit in der Informationstechnik. Dazu gehören auch sichere Passwörter, die in regelmäßigen Abständen geändert werden. Als relativ sicher gelten individuelle alphanumerische Kombinationen mit mindestens acht Zeichen, also eine Mischung aus Zahlen, Buchstaben und Sonderzeichen. Zur Software-Grundausstattung zählen ein Antivirenschutzprogramm und eine Personal Firewall. Daneben ist ein Anti-Spyware-Programm empfehlenswert. „All dies ist aber nur wirkungsvoll, wenn die Programme immer auf dem neuesten Stand gehalten werden. Das gilt auch für das Betriebssystem des Computers und Anwendungsprogramme wie den Internet-Browser. Hier müssen die angebotenen Sicherheitsupdates regelmäßig – am besten automatisch – installiert werden.“ Weitere Informationen rund um das Thema IT-Sicherheit finden sich auf der Internetseite BSI für Bürger des Bundesamts für Sicherheit in der Informationstechnik.

Woran Sie eine Phishing-Mail erkennen:

In seinem Newsletter informiert das Bundesamt für Sicherheit in der Informationstechnik regelmäßig über IT-Sicherheitslücken, bspw. zum Thema PhishingAktuelle Phishing-Warnungen veröffentlicht auch die Verbraucherzentrale NRW auf ihrer Webseite.

  • Vorsicht, wenn Sie das Unternehmen gar nicht kennen! Hatten Sie noch nie mit dem Unternehmen zu tun, ist die E-Mail wahrscheinlich Spam und schlimmstenfalls sogar eine Phishing-Mail.
  • Bei der Kommunikation mit ihren Kunden folgen Dienstleistungsunternehmen bestimmten Regeln. So wird z. B. eine Bank niemals ihre Kunden dazu auffordern, vertrauliche Daten über einen Internet-Link einzugeben oder per E-Mail zu senden.
  • Beachten Sie die Betreff-Zeile! Ein seriöses Unternehmen wird niemals in einer E-Mail den Betreff "Konto_Überprüfung_ HEUTE" wählen. Dienstleistungsunternehmen kennen die Namen ihrer Kunden! Die meisten Phishing-E-Mails sind dagegen unpersönlich gehalten und nutzen allenfalls Anreden wie etwa „Lieber Kunde“ oder „Lieber Nutzer“.
  • Schauen Sie sich die E-Mail-Adresse an! Viele Betrüger „verpacken“ ihre E-Mail-Adresse in Namen bekannter Unternehmen. Spätestens ein Klick auf diesen Namen enthüllt die tatsächliche E-Mail-Adresse. 
  • Zunehmend sind Phishing-Mails auch personalisiert und besser ausformuliert. Dadurch sind sie noch schwieriger zu identifizieren. Umso wichtiger ist eine gesunde Skepsis des Nutzers. Kontaktieren Sie im Zweifelsfall ihre Geschäftspartner direkt und fragen Sie nach, ob die Mail auch wirklich von ihm stammt.

Kurztipps

5 Tipps für...
...die Reise mit dem Flugzeug

Mit diesen Tipps sind Sie für Ihren nächsten Flug gut gerüstet:

5 Tipps für...
...das Erkennen von Marken- und Produktfälschungen

So erkennen Sie Marken- oder Produktfälschungen:

5 Tipps für...
...den Schutz von Garage und Gartenhaus vor Einbruch

Diese Sicherungsmaßnahmen machen Sinn.

5 Tipps für...
...das Erstellen von Vollmachten

So sollten Sie sich in Bezug auf Vorsorge- oder Bankvollmachten...

5 Tipps für...
...den Schutz vor Hacker-Angriffen

Darauf sollten Sie achten, wenn Sie Ihren Rechner und Ihre...

5 Tipps für...
...den Schutz pflegebedürftiger Menschen vor Gewalt

Darauf sollten Sie achten, wenn Sie Gewalt gegen pflegebedürftige...

5 Tipps für...
...den Schutz vor Abzocke und Betrug im Urlaub

So schützen Sie sich im Urlaub vor Trickbetrügern und anderen Ganoven.

5 Tipps für...
...verantwortungsvolles Radfahren im Straßenverkehr

So kommen Sie sicher und rücksichtsvoll durch den Stadtverkehr.

5 Tipps für...
...das Radfahren im Winter

Darauf sollten Sie achten, wenn Sie in der kalten Jahreszeit trotz...

5 Tipps für...
...den Schutz vor Wildunfällen

Darauf sollten Sie achten, wenn Sie im Herbst und Winter in...

5 Tipps für...
...das Autofahren im Alter

Darauf sollten Sie achten, wenn Sie als älterer Mensch Auto fahren.

5 Tipps für...
...das sichere Wandern

Darauf sollten Sie achten, wenn Sie auf eine Wanderung gehen möchten.

5 Tipps für...
...den Schutz vor Telefonbetrügern

Darauf sollten Sie achten, um am Telefon nicht auf Betrüger...

5 Tipps für...
...das sichere Surfen im Urlaub

Darauf sollten Sie achten, wenn Sie im Urlaub mobile Geräte nutzen.

5 Tipps für...
...einen erfolgreichen Widerruf

Darauf sollten Sie achten, wenn Sie einen abgeschlossenen...

5 Tipps für...
...sicheres Bezahlen im Internet (Online Banking)

Darauf sollten Sie achten, wenn Sie online bezahlen möchten.

5 Tipps für...
...mehr Sicherheit auf der Skipiste

Darauf sollten Sie achten, wenn Sie in der Wintersportsaison auf...

5 Tipps für...
...den Umgang mit Spam-Mails

Darauf sollten Sie achten, wenn Sie von Spam-Mails in Ihrem...

5 Tipps für...
...die Zugreise

So schützen Sie sich vor Taschendieben und kommen sicher ans Ziel.

5 Tipps für...
...den Weihnachtsmarktbesuch

So können Sie sich vor Taschendiebstahl schützen.

5 Tipps für...
...den sicheren Geschenkekauf

So verhindern Sie, dass der Einkauf nicht mit Frust endet.

5 Tipps für...
...ein sicheres Passwort

Darauf sollten Sie bei der Passworterstellung achten.

5 Tipps für...
...den Kauf von Souvenirs

Das sollten Sie beachten, wenn Sie Urlaubsandenken erwerben.

5 Tipps für...
...den Medikamentenkauf im Netz

Darauf sollten Sie achten, wenn Sie Arzneimittel online bestellen.

5 Tipps für...
...das sichere Pedelec

Darauf sollten Sie achten, bevor Sie mit dem E-Fahrrad losfahren.

5 Tipps für...
...die Verkehrssicherheit im Winter

So können Autofahrer das Unfallrisiko reduzieren.

5 Tipps für...
...die App-Nutzung

Das sollten Sie beachten, wenn Sie Apps herunterladen und nutzen.

5 Tipps für...
...die Katastrophenvorsorge

So sind Sie für den Ernstfall richtig vorbereitet.

5 Tipps für...
...den Schutz vor Fahrraddiebstahl

So erschweren Sie Fahrraddieben ihr Vorhaben.

5 Tipps für...
...ein sicheres Fahrrad

So machen Sie Ihr Fahrrad fit für den Frühling.

Weitere Infos für Senioren

Fragen zur Selbstkontrolle, ob man noch verkehrstüchtig ist

Die Entscheidung für den richtigen Zeitpunkt, ab wann man nicht mehr...[mehr erfahren]

Toter Winkel bei Lkw und Bussen

Mehr Sicherheit durch Abbiegeassistenten

Im März 2019 starb auf der Hamburger Allee in Hannover ein...[mehr erfahren]

Polizei unterstützt Senioren mit außergewöhnlichen Präventionsmethoden

Senioren sind von bestimmten Straftaten wie Raub- oder...[mehr erfahren]

Was Radfahrer nach einem Unfall beachten müssen

Gerade im Sommer nutzen viele Menschen das Fahrrad, um in die Stadt...[mehr erfahren]

Zwischen Rücksichtnahme und Eigenverantwortung

Wenn die Schneedecke dick genug ist, zieht es viele Menschen zwischen...[mehr erfahren]