Business-Netz Logo
Datendiebe? Schützen Sie sich vor Phishing-Attacken Business-Netz Logo

Registrieren
Passwort vergessen?
Startseite » Job & Karriere » Büromanagement & IT » Tech Tricks » Datendiebe? Schützen Sie sich vor Phishing-Attacken
  • Anzeigen
  • What links here

Datendiebe? Schützen Sie sich vor Phishing-Attacken

1. Juni 2009

Wer sein Konto per Online-Banking führt, muss wachsam sein: Die liebste Beute von Phishing-Betrügern sind PINs und TANs, mit denen sie sich an den Girokonten ihrer Opfer bedienen können.

Schutz vor Phishing-Attacken

 Allein in Deutschland werden jährlich mehr als 4.000 Phishing-Fälle zur Anzeige gebracht. Den Opfern entsteht im Schnitt ein Schaden von 4.000 bis 4.500 €.

Doch auch die Zugangsdaten zum Auktionshaus Ebay und seinem Bezahldienst Paypal sind beliebte Angriffsziele.

 

Die Diebe gehen auf zwei grundsätzlich verschiedene Arten vor, um an die begehrten Daten zu gelangen:

 

Phishing per Trojaner

Diese Methode ist besonders schwer zu erkennen:

Eine Schadsoftware, die auf unterschiedlichen Wegen auf Ihren Rechner gelangt sein kann, überwacht unauffällig im Hintergrund Ihre Internet-Aktivitäten.

Sobald Sie einen Dienst aufrufen, auf dessen Zugangsdaten es die Programmierer abgesehen haben, beginnt die Software, Ihre Tastatur-Eingaben zu protokollieren – zum Beispiel Kontonummer und PIN.

Wollen Sie beispielsweise eine Überweisung aufgeben, fängt die Schadsoftware auch die dazu verwendete TAN ab, verhindert die Übermittlung und generiert eine Fehlermeldung, die TAN sei bereits verbraucht.

Beim nächsten Versuch mit einer neuen TAN lässt die Schadsoftware ungehindert passieren. Die nun vollständigen Zugangsdaten, Kontonummer, PIN und zumindest eine gültige TAN, schickt die Schadsoftware nun an einen Server im Internet, auf den der Betrüger Zugriff hat.

 

Ihre Gegenmaßnahmen: Vor solchen Phishing-Attacken können Sie sich nur schützen, wenn Sie ein Virenschutzsystem einsetzen, das – möglichst automatisch – permanent auf den neuesten Stand gebracht wird und Ihren PC in Echtzeit überwacht.

Eine Firewall verschafft Ihnen zusätzliche Sicherheit, weil sie verhindern kann, dass eine trotz aller Vorsicht auf den Rechner gelangte Schadsoftware unbemerkt Daten verschickt.

 

 

 

 

Phishing per Social Engineering

Das ist die klassische Phishing-Methode:

Dabei versuchen die Betrüger, Sie dazu zu bringen, Ihre Daten freiwillig preiszugeben.

Die Standard-Methode:

Per Email erhalten Sie eine Mitteilung, die angeblich von Ihrer Bank stammt.

Das Sicherheitssystem solle verbessert werden, heißt es darin, und damit Ihr Zugang zum Online-Banking nicht gesperrt wird, müssen Sie sich innerhalb der nächsten 48 Stunden über einen speziellen Link einloggen, der in der Email hinterlegt ist.

Beim Anklicken erscheint eine Website, die der Ihrer Bank zum Verwechseln ähnlich sieht. Neben Kontonummer und PIN müssen Sie, angeblich um das neue Sicherheitssystem zu aktivieren, noch eine oder mehrere TANs angeben. Doch die Website ist eine Fälschung, alle Ihre Eingaben landen direkt auf dem Server der Betrüger.

 

Ihre Gegenmaßnahmen: Browser wie der Internet Explorer und der Mozilla Firefox verfügen über einen Phishing-Schutz, der Sie beim Aufruf einer als betrügerisch bekannten Website warnt.

Allerdings bleibt das Restrisiko, dass die von Ihnen besuchte Website noch nicht auf der schwarzen Liste steht. Es gibt jedoch eine Reihe von Merkmalen, anhand derer Sie Phishing-Versuche von authentischen Mitteilungen unterscheiden können:

 

  • Keine persönliche Anrede: Phishing-Emails werden in der Regel über Spam-Netzwerke an eine große Menge von Empfängern verschickt, deren Vor- und Zunamen den Betrügern meist unbekannt sind. Eine Mitteilung Ihrer Bank, in der Sie lediglich als „Sehr geehrter Kunde“ angeredet werden, sollte die Alarmglocken klingeln lassen.

    Achtung: Manche Phishing-Betrüger versuchen, eine persönliche Anrede aus der Email-Adresse zu generieren. Auch Phishing-Emails enthalten deshalb manchmal eine persönliche Anrede.

 

  • Eile in Verbindung mit einer Drohung: „Wenn Sie sich nicht innerhalb von 48 Stunden über diesen Zugang an Ihrem Konto anmelden, werden wir Ihr Konto für weitere Transaktionen sperren“. Die Betrüger wissen, dass ihre Phishing-Website früher oder später auffliegt und drängen deshalb zur Eile. Würde Ihre Bank Sie tatsächlich derart unter Druck setzen und Ihr Konto sperren, bloß weil Sie zwei Tage lang nicht Ihre Emails gelesen haben?

 

  • Schlechtes Deutsch: Dieses Merkmal trifft nicht auf alle Phishing-Attacken zu, aber doch auf sehr viele. Die meisten Phishing-Emails stammen aus dem Ausland und sind das Produkt einer maschinellen Übersetzung. Mitunter versuchen die Betrüger auch, ihre Nachricht in gestelztem Bürokraten-Deutsch zu gestalten.

 

  • „Software-Updates“ im Anhang: Weder Banken noch andere seriöse Institutionen versenden Software-Updates per Email. Dabei handelt es sich praktisch immer um einen Trojaner. Wenn die Email stattdessen auf einen Link verweist, über den Sie die Software herunterladen sollen, rufen Sie, ohne diesen Link zu benutzen, den Online-Banking-Zugang oder den betreffenden Dienst in Ihrem Browser auf. Wenn es sich tatsächlich um ein wichtiges Update handelt, dann werden Sie auf der Startseite Informationen dazu finden. Wenn nicht, löschen Sie die Email!

Autor: Dirk Bongardt

Stichworte: Phishing, Diebstahl, Keylogger, Trojaner, Schutz vor Phishing, Phishing Attacken, Social Engineering, Betrug
Diesen Artikel:
  • Admin's blog
  • Kommentieren
  • 6075 Aufrufe
Twittern
No votes yet
Auf anderen Social Networks posten:
  • del.icio.us logo
  • Facebook logo
  • Linkarena logo
  • Webnews logo
  • Xing logo

News

  • Personal
  • Wirtschaft
  • Steuern
  • Recht

Management & Unternehmensführung

  • Existenzgründung
  • Unternehmensführung
  • Marketing
  • Personalmanagement
    • Personal-Praxis
    • Mitarbeiterführung
    • Konfliktmanagement
    • Teamarbeit
  • Controlling
  • Projektmanagement
  • Einkauf & Vertrieb
  • Qualitätsmanagement
  • Arbeitsschutz & Arbeitssicherheit

Recht & Urteile

  • Arbeitsrecht
  • Wirtschaftsrecht
  • Verbraucher
  • Betriebsrat
  • Altersvorsorge & Sozialversicherungen

Job & Karriere

  • Karriereentwicklung
  • Karrierefrauen
  • Kommunikation
  • Selbstmanagement
  • Zeitmanagement
  • Work-Life Balance
  • Büromanagement & IT
    • Internet
    • Tech Tricks
    • Organisation
    • Getting Things Done

Steuern & Finanzen

  • Umsatzsteuer
  • Einkommensteuer
  • Sonstige Steuern & Abgaben
  • Lohn & Gehalt
  • Geld & Kredit

Themen & Tools

  • Themen von A-Z
  • Checklisten
  • Zeugnisse
  • Abmahnungen
  • Kündigungen
  • Arbeitsverträge
  • Betriebsvereinbarungen
  • Musterschreiben
  • Muster
  • Formulare & Anträge
  • Fragebögen
  • Arbeitsblätter
  • Übersichten
  • Selbsttests
  • Podcasts & Videos

jede Woche neu

Business-Netz Newsletter bestellen

Neue Impulse für Ihren beruflichen Alltag - kostenlos und aktuell!

 

Registrieren
 

Zeugnisse

Einfaches Zeugnis: Muster-Arbeitszeugnis für eine Bürogehilfin
  • Einfaches Zeugnis: Muster-Arbeitszeugnis für eine Bürogehilfin
  • Zeugnis: Muster-Arbeitszeugnis Azubi und Trainee (Volontariat zum...
  • Zeugnis: Muster-Arbeitszeugnis für gewerbliche Arbeitnehmer (...

Verbraucher

Hilfe im Alltag: Die Rechtsschutzversicherung
  • Streitfall Mietminderung: Wie Sie als Mieter erfolgreich Ihre Miete...
  • Für Kreative – Adventskalender selbst gestalten
  • Verspätung oder Flugausfall: EU-Fluggastrechteverordnung verhilft...

Wirtschaftsrecht

Revision: Rechtsmittel gegen Urteile
  • Haftungsfalle Bedienungsanleitung: Mountainbike ist nicht für...
  • Widerrufsfalle für Händler: Ist der Messestand ein beweglicher...
  • Markenrecht: Von Anfang an ein Fall für den Fachanwalt

Tech Tricks

Vorlagen: Ein unverzichtbares Tool für kleine und große Unternehmen
  • Backups zur Datensicherung – 3 wichtige Regeln für Unternehmen
  • 3 Tipps, wie Sie Ihren Mac wieder schneller machen
  • Excel Tabelle erstellen: Datum im Diagramm korrekt darstellen

Recht & Urteile

Streitigkeiten im Job: Mit einer Rechtsschutzversicherung sind Sie auf der sicheren Seite
  • Absicherung vor Veränderungen - mit Beratung und Schutz auf der...
  • Lohnfortzahlungsbetrug: Was Führungskräfte tun können
  • Wenn Mitarbeiter unter Verdacht stehen – Was können und dürfen...

Quiz

Adventsquiz: 13 Fragen zur Adventszeit
  • Quiz: Fehlerfalle englische Grammatik - Testen Sie Ihre Kenntnisse!
  • Online-Quiz: 14 Fragen zum Internationalen Frauentag
  • Quiz: Karneval, Fastnacht und Co - Sind Sie ein echter Narr?

Projektmanagement

Projektmanagement: Die 5 bedeutendsten Agile-Methoden
  • SaaS für das Projektmanagement
  • So halten Sie die Kosten für Ihr Projekt im Griff
  • Projektzeiterfassung: So optimieren Sie Ihr Projektmanagement

Musterschreiben

Musterschreiben SEPA Lastschriftmandat: Umstellung auf SEPA Basislastschrift
  • Musterschreiben SEPA Lastschriftmandat: SEPA-Firmenlastschrift
  • Musterschreiben SEPA Lastschriftmandat: SEPA-Basislastschrift-Mandat
  • Musterschreiben: Kündigung Fitnessstudio

Karrierefrauen

Karrierekiller Körpersignale: Falsche Körpersignale bremsen Ihre Karriere
  • Internationaler Frauentag – auch für Unternehmen wichtig
  • Karriere ab 50: So meistern Sie die Herausforderungen
  • Jobwechsel – Warum Frauen jetzt eine berufliche Veränderung ins Auge...

Lohn & Gehalt

Netto-Lohn als Angestellter richtig berechnen - So gehts!
  • Entgeltumwandlung – die richtige Vorsorge durch das Bruttogehalt
  • Gehaltsverhandlung: Wie Frauen richtig verhandeln
  • Lohnbuchhaltung 2018: Diese Steueränderungen sollten Sie kennen

Karriereentwicklung

IT-Weiterbildung im Beruf: Neue Chancen und Möglichkeiten für die Karriere
  • Streitigkeiten im Job: Mit einer Rechtsschutzversicherung sind Sie...
  • Gute Vorsätze fürs neue Jahr – und für Ihre Karriere
  • Die gläserne Decke durchbrechen: 5 Tipps für die Karriereplanung

Einkommensteuer

Steuerjahr 2022: Homeoffice bringt Steuererleichterungen
  • Corona: So können Sie im Homeoffice Steuern sparen
  • Steuer 2020: Das ändert sich für Fach- und Führungskräfte
  • Umzugskosten absetzen – So geht’s

Geld & Kredit

Die Schlüsselrolle von Kreditvermittlern im Finanzmarkt: Ein umfassender Leitfaden
  • Ist die FTX-Kryptobörse bald wieder online?
  • Ethereum: Was steckt hinter dieser Kryptowährung?
  • Business gründen: So viel Startkapital benötigen Sie

Arbeitsblätter

Arbeitsblatt: SWOT-Analyse
  • Arbeitsblatt: 4-Stunden-Arbeitstag
  • Arbeitsblatt: Strukturierung Ihrer Rede mit der EMMA-Analyse
  • Arbeitsblatt: Selbstbewertung Ihres Telefonats

Betriebsrat

Betriebsratsarbeit während der Corona-Krise
  • Arbeitgeber scheitert bei Manipulation der Betriebsratswahl
  • Schulungskosten des Betriebsrats: Oft, aber nicht immer muss der...
  • Massenentlassung ist für den Betriebsrat kein Geschäftsgeheimnis

Arbeitsverträge

Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job – Geringfügige...
  • Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job –...
  • Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job –...
  • Arbeitsvertrag Muster: Unbefristeter Arbeitsvertrag ohne Tarifbindung...

Zeitmanagement

Stressfrei durch die Adventszeit: Gönnen Sie sich 15 besinnliche Minuten
  • Mehr Zeit haben, höhere Effizienz erzielen: 7 Wege, wie Sie effektiv...
  • Besser abends oder morgens planen? Ihre persönliche Leistungskurve...
  • E-Mail-Postfach: Prüfen Sie Ihre Post 3x am Tag

Erstgespräch

 

Work-Life-Balance

Fitness im digitalen Zeitalter: Der transformative Einfluss von Influencern auf Fitness und...
  • Vom Schenken und sich beschenken lassen – eine kleine...
  • Eine kurze Weihnachtsgeschichte
  • Richtig sitzen: zu Hause, unterwegs, im Büro
  • News
    • Personal
    • Wirtschaft
    • Steuern
    • Recht
  • Management & Unternehmensführung
    • Existenzgründung
    • Unternehmensführung
    • Marketing
    • Personalmanagement
      • Personal-Praxis
      • Mitarbeiterführung
      • Konfliktmanagement
      • Teamarbeit
    • Controlling
    • Projektmanagement
    • Einkauf & Vertrieb
    • Qualitätsmanagement
    • Arbeitsschutz & Arbeitssicherheit
  • Recht & Urteile
    • Arbeitsrecht
    • Wirtschaftsrecht
    • Verbraucher
    • Betriebsrat
    • Altersvorsorge & Sozialversicherungen
  • Job & Karriere
    • Karriereentwicklung
    • Karrierefrauen
    • Kommunikation
    • Selbstmanagement
    • Zeitmanagement
    • Work-Life Balance
    • Büromanagement & IT
      • Internet
      • Tech Tricks
      • Organisation
      • Getting Things Done
  • Steuern & Finanzen
    • Umsatzsteuer
    • Einkommensteuer
    • Sonstige Steuern & Abgaben
    • Lohn & Gehalt
    • Geld & Kredit
  • Themen & Tools
    • Themen von A-Z
    • Checklisten
    • Zeugnisse
    • Abmahnungen
    • Kündigungen
    • Arbeitsverträge
    • Betriebsvereinbarungen
    • Musterschreiben
    • Muster
    • Formulare & Anträge
    • Fragebögen
    • Arbeitsblätter
    • Übersichten
    • Selbsttests
    • Podcasts & Videos
Busienss netz logo
  • Impressum
  • Kontakt
  • Datenschutz
  • Nutzungsbedingungen
  • Mediadaten
  • Partner
  • RSS-Feeds
Copyright Webmedia4business GmbH, alle Rechte vorbehalten