Was ist Phishing?

Als Phishing bezeichnet man eine Methode um an fremde Zugangsdaten zu gelangen. Die Bezeichnung ist dem englischen Wort für Angeln (fishing) entlehnt und steht sinnbildlich für das "Angeln" von Passwörtern.

Wie funktioniert Phishing?

Es wird (um beim Bild des Angelns zu bleiben) meist ein "Köder" ausgelegt, der das Opfer dazu bringen soll seine Zugangsdaten preis zu geben. Sehr häufig ist dieser "Köder" eine E-Mail in welcher der Empfänger aufgefordert wird, seine Daten auf einer bestimmten Seite zu bestätigen. Wechselt man nun auf diese Seite, so sieht diese zwar so aus wie die Seite des eigentlichen Anbieters, in Wirklichkeit wird sie aber vom Phisher betrieben. Loggt man sich nun an dieser Stelle ein, so gibt man dem Phisher seinen Benutzernamen mitsamt des dazugehörigen Passworts! Mit diesen Daten loggen sich danach Fremde in den Account ein und nutzen ihn zu kriminellen Zwecken. Die Folgen können ausgesprochen unangenehm sein, im schlimmsten Fall kommt es zu hohen finanziellen Einbußen oder zu strafrechtlicher Verfolgung!

Wie kann ich mich schützen?

Der beste Schutz ist die eigene Aufmerksamkeit kombiniert mit einer gesunden Portion Misstrauen. Genauso wie man keinen Fremden sofort in die eigene Wohnung lässt, nur weil dieser unter fadenscheinigen Begründungen Einlass verlangt, genauso sollte man nirgendwo seine Zugangsdaten eingeben, solange nicht klar ist, dass man sich tatsächlich auf der Seite seines Anbieters befindet.

Wie erkenne ich Phishing bzw. wie erkenne ich, dass ich wirklich auf der Seite meines Anbieters bin?

Das beste und mit Abstand sicherste Erkennungsmerkmal ist die angezeigte Adresse im Browser. Hier muss die korrekte Domain, die richtige Internet-Adresse des eigenen Anbieters angezeigt werden. Aber Vorsicht, manchmal wird auch versucht die Adresse so ähnlich ausschauen zu lassen. Wichtig ist hier also das genaue Hinschauen und Lesen!

Was heißt das eigentlich "richtige Domain" und wie erkenne ich sie?

Die Domain richtig zu lesen scheint anfangs etwas ungewohnt zu sein, ist aber in Wirklichkeit nicht schwer. Sie ist in der Adresse, die mit "http://" (bzw. https://) beginnt vor dem ersten Schrägstrich "/" zu finden. Nachfolgend einige Beispiele:

Korrekte Adressen:

http://webmail.freenet.de/

http://www.freenet.de/freenet/

http://kundenservice.freenet.de/hilfe

http://single.de/Suche/

Zweifelhafte Adressen:

http://www.freenet.de.anderswo.biz

https://127.0.0.1/www.freenet.de/

http://freenet.anderswo.biz/freenet/

Aber auch die Phishing Mail selbst bietet oftmals auch viele Hinweise auf einen Betrugsversuch. Oftmals sind die Mails seltsam formuliert, enthalten viele Rechtschreibfehler oder gar Zeichen aus anderen Sprachen.

Was kann ich sonst noch tun?

Verwenden Sie grundsätzlich nur aktuelle Versionen Ihrer Programme. Ältere Versionen enthalten teilweise Sicherheitslücken, die das Erkennen von unseriösen Seiten verhindern. Zusätzlichen Schutz bietet Schutzsoftware mit Anti-Phishing Funktionalität, z.B. Norton 360.

Impressum AGB Datenschutz KundenserviceMediadatenfreenet AGJobsSitemap