Die Warnsignale eines Phishing-Angriffes

Die Warnsignale: So erkennen Sie eine typische Phishing Nachricht

Phishing ist kein unbekannter Begriff. In verschiedenen Medien wird er immer wieder mit großen Geldsummen in Verbindung gebracht. Doch was verbirgt sich dahinter? Unter Phishing versteht man den Versuch, über gefälschte Webseiten, E-Mails, Telefonanrufe, Kurznachrichten oder auch Speichersticks an sensible Daten zu gelangen. Der Kreativität von Phishing-Betrügern sind keine Grenzen gesetzt. Oft basiert der Inhalt jedoch auf aktuellen Ereignissen.

Letztendlich geht es den Angreifern darum, sich Geld von den Opfern zu erschleichen. Die Strategien dazu sind vielfältig:

  • Verschlüsselung und Diebstahl von Daten und Fordern von Lösegeld
  • Veranlassung von Zahlungen auf gekaperte Bankkonten
  • Veranlassung von Geldtransfers über ungewöhnliche Zahlungswege

Spear-Phishing Angriffe

Beim Spear-Phishing zielt ein Angriff auf eine bestimmte Person ab. Der Angreifer sammelt dabei über sein Opfer möglichst viele persönliche Informationen und nutzt diese Daten für eine gezielte Phishingattacke. Oft lassen sich zum Beispiel über soziale Netzwerke für berufliche Zwecke Informationen über den Arbeitgeber, die Position, die Vorgesetzten sowie die Kollegen eines Opfers leicht ermitteln. Anschließend werden diese Informationen für einen gezielten Angriff ausgenutzt:

„Hallo <Personalreferent>, ich habe meine Konto-Verbindung gewechselt. Kannst du bitte mein Gehalt ab sofort auf dieses Konto überweisen. Vielen Dank.“

Dies ist ein verkürztes Beispiel eines solchen Angriffs. In der Regel findet die Kommunikation über eine gefälschte private E-Mail-Adresse statt und die Aufforderung zur Aktion steht erst am Ende eines längeren Gesprächsverlaufs.

Typische Warnsignale

Obwohl viele E-Mails täuschend echt aussehen, gibt es einige Warnzeichen. Hinterfragen Sie eine E-Mail, die Ihnen zunächst seltsam erscheint. Die folgenden Überprüfungen unterstützen sie dabei:

VON

AN

DATUM

BETREFF

LINK

ANHANG

Der Inhalt

Im Inhalt einer Phishing-Nachricht geht es dem Angreifer darum, maximale Aufmerksamkeit zu erzielen und eine absolute Dringlichkeit von Aktionen einzufordern. Diese sind in der Regel übertrieben und ungewöhnlich. Deshalb sollten Sie bei folgenden Inhalten immer äußerst kritisch reagieren und gegebenenfalls eine dritte Meinung einholen:

  • Aufforderung von Zahlungen, Änderungen von Bankdaten oder sonstigen Aktionen, die mit Geldtransfers in Verbindung stehen
  • Anfordern von persönlichen Daten wie z. B. Benutzername, Passwörtern und Pins, Kontodaten, Geburtsdaten, Anschriften,
  • Unbedingtes sofortiges Handeln, ungewöhnliche Fristsetzung, Androhung von negativen Auswirkungen
  • Öffnen von ungewöhnlichen Dateien, Aufrufen von unbekannten Webseiten und Eingabe von vertraulichen Informationen

Unsere Empfehlung

Während die technischen Abwehrmechanismen immer intelligenter werden, perfektionieren die Angreifer zunehmend ihre Methoden. Eine technische Lösung wird nie einen vollständigen Schutz ermöglichen. Binden Sie Ihre Mitarbeiter in ihre Abwehrstrategie mit ein!

Steigern Sie das Sicherheitsbewusstsein in Ihrem Unternehmen heute. Wir beraten Sie gerne.

Picture of Luisa Schäfler

Luisa Schäfler

IT Consultant

Weitere Beiträge