Betrügerische Mails leiten Sie über einen Link auf gefälschte Phishing-Seiten: Dort sollen Sie vertrauliche Daten wie Passwörter oder Login-Daten eingeben. Mit diesen Tipps und Infos schützen Sie sich vor Phishing.
Sie erhalten eine E-Mail von einem bekannten Unternehmen wie Amazon oder sogar Ihrem Bankinstitut – zumindest
scheintdies so. In der Mail werden Sie aufgefordert,
dringendIhre Login-Daten auf einer verlinkten Seite oder einem eingebundenen Formular einzugeben.
Doch Vorsicht: Selbst wenn Sie ein Konto beim großen Online-Versandhaus oder der betreffenden Bank haben sollten – spätestens die drängende Aufforderung zur Dateneingabe sollten Ihre Alarmglocken ganz laut schrillen! Kein seriöser Online-Dienst schickt Ihnen eine derartige Mail mit einer solchen Aufforderung.
Es handelt sich dabei vielmehr um eine Spam-Mail, die zu Phishing-Zwecken versendet wird, also eine sogenannte Phishing-Mail:
1. Was sind Phishing-E-Mails? Von der Bedeutung her ist der Begriff Phishing an den englischen Begriff "fishing"angelehnt, was auf Deutsch "Fischen, Angeln" heißt. Und genau das tun die Hacker: Sie versuchen Sie – wie oben beschrieben – mit täuschend echt aussehenden E-Mails zu ködern und Sie zu einer Aktion zu bewegen:Dazu sollen Sie unter unter einem bestimmten, meist drängend formulierten Vorwand Ihre Zugangsdaten (Passwort, Kennwort, TAN, PIN) eingeben. Auf der Eingabeseite greifen die Kriminellen Ihre Daten dann durch Mitlesen ab und haben so Zugriff auf Ihre Online-Zugänge. Doch Phishing-Mails können auch gefährliche Anhänge oder verseuchte Links transportieren, die Ihnen z. B. Erpresser-Software auf den Rechner spielen (dazu gleich mehr unter Punkt "8. Anhänge in Phishing-Mails").
Fazit: Phishing ist eine Form des sogenannten Social Engineerings, bei dem die "Schwachstelle Mensch" gezielt ausgenutzt wird, um technische Sicherheitsbarrieren zu umgehen. Ziel von Phiahing ist es, an sensible Zugangsdaten zu gelangen oder aber Computer und ganze Netzwerke über Schadsoftware lahmzulegen.
Bevor wir Ihnen zeigen, wie Sie selbst Phishing-Links enttarnen und sich aktiv vor Phishing schützen, blicken wir zuerst auf die typischen Merkmale von Phishing-Mails:
2. Merkmale von Phishing: So erkennen Sie Phishing-Mails Hacker geben sich bei ihren Mails gern als bekannte Firmen aus, um Ihnen private Nutzungsdaten (Kreditkarten- oder Login-Daten, Passwörter etc.) zu entlocken. Phishing-Mails sind daher häufig mit einem entsprechenden Firmenlogo bestückt und sehen den Originalen oft zum Verwechseln ähnlich. Prüfen Sie daher:Prüfen Sie also:
In der WEB.DE App finden Sie dies heraus, indem Sie lange auf den Absenderamen tippen und abgleichen: Ist die dahinterliegende E-Mail-Adresse korrekt bzw. stimmt sie mit dem Absender überein
?In Ihrem Web-Postfach am Computer fahren Sie zur Überprüfung vorsichtig mit dem Cursor über den Absendernamen.
Im Spam-Ordner Ihres WEB.DE Postfachs sehen Sie die E-Mail-Adresse des Absenders übrigens direkt – ohne dass Sie noch einmal mit dem Mauszeiger darüberfahren müssen. So können Sie einen falschen Absender auf Anhieb erkennen:
E-Mails mit falschem Absender erkennen Sie im Spam-Ordner direkt"Wenn nicht, … dann..." oder "…müssen Sie bis spätestens…".
Nicht selten wird mit einem Anwalt gedroht oder der Schließung bzw. Löschung eines Zugangs.
Ist die Internetadresse gefälscht bzw. führt der Link zu einer Phishing-Webseite, gibt es einige Merkmale dafür:
Fahren Sie in der verdächtigen E-Mail mit der
Maus über den Link. Der tatsächliche Link wird Ihnen dann am unteren linken Bildschirmrand dargestellt und Sie können ihn auf die entsprechenden Kriterien prüfen.
Phishing-Links in Ihrer Mail App enttarnen:Auch in der
WEB.DE Mail Appfür Android und iOS die Zieladresse (
URL) hinter einem Text-Link anzeigen lassen. Halten Sie dazu den Link einfach lange mit dem Finger gedrückt.
Doch Vorsicht: Nicht einmalig kurz antippen!Dadurch öffnen Sie die Seite und gehen mitunter das Risiko ein, sich durch den Klick Schadsoftware auf Ihrem Handy einzuhandeln -
lesen Sie hier mehr dazu!).
Daraufhin öffnet sich ein Menü, das Ihnen die gesamte Zieladresse anzeigt und verschiedene Aktionen anbietet:
So haben Sie die Möglichkeit, den Link zunächst z. B. auf die oben genannten Kriterien zu prüfen, bevor Sie diesen aufrufen.
Wichtig: Generell raten wir aber – wie oben aus genannten Gründen erwähnt – davon ab, Links in verdächtigen Mails anzuklicken.
Anbei finden Sie ein Bildbeispiel, das verschiedene typische Merkmale von Phishing enthält:
Phishing Mail AmazonDoch Vorsicht: Heutzutage garantiert auch das Sicherheitszertifikat nichtunbedingt eine echte, seriöse Internetadresse.
5. Phishing-Mails mit Phishing-Links meldenSollte Ihnen eine E-Mail verdächtig vorkommen bzw. sollten Sie sie tatsächlich als Phishing-Mail identifiziert haben: Verschieben Sie sie unbedingt in den Spam-Ordner. So erkennt Ihr Spamfilter diese fiesen E-Mails zukünftig automatisch.
Sie wollen uns zu einer Phishing-Mail informieren, sie uns zeigen? Dann aktivieren Sie in Ihren Sicherheitseinstellungen im Postfach die Verbesserte Spam-Erkennung. Auf diese Weise registrieren und klassifizieren unsere Systeme die betreffende Mail noch besser. Alle Infos zum Thema Spam-Erkennung finden Sie hier.
Sollten Sie eine Phishing-Mail erhalten, die vermeintlich von WEB.DE stammt, können Sie sie uns hier melden.
6. Phishing-Mail "nur" geöffnet – was passiert? Wenn Sie eine Phishing-Mail nur öffnen, kann Ihnen eigentlich nichts passieren – die Gefahr ist als niedrig einzustufen.Eine mittlere Bedrohung für Sie entsteht, wenn Sie in der E-Mail bei ausgeblendeten Grafik-Inhalten auf "Bilder anzeigen" klicken. Dies kann den Angreifern mitteilen, dass Sie die Nachricht geöffnet haben und das E-Mail-Konto aktiv nutzen. Sie müssen mit weiteren Phishing-Attacken der Absender rechnen.
Wenn Sie tatsächlich einen Phishing-Link anklicken und auf der verlinkten Phishing-Seite Ihre Zugangsdaten für den entsprechenden Online-Dienst eingegeben haben, kann das z. B. diese Konsequenzen für Sie haben:
Die eigentlich sehr praktischen Echtzeit-Überweisungen machen es den Cyberkriminellen da sogar noch leichter: Das Geld verlässt innerhalb weniger Sekunden das eigene Konto und erreicht das Betrüger-Konto. Für Bankkundinnen und Bankkunden ein echtes Horrorszenario – denn stoppen lässt sich dieses schnelle Überweisungsverfahren nicht.
Achtung: Auch das bloße Anklicken eines Phishing-Links kann gefährlich sein!
Auch ohne dass Sie Ihre Daten auf der präparierten Seite eingegeben haben, kann es fatal werden: Im Quellcode der gefälschten Seite kann sich ein
Schadprogrammverstecken, das sich dann auf Ihrem Gerät breit macht.
Sind Ihre Programme (Virenschutz, Browser, Firewall und Betriebssystem) nicht aktuell, kann es also passieren, dass Sie sich durch den Besuch dieser Seite einen Virus oder einen Erpressungstrojaner einfangen.
Dieser verschlüsselt dann alle vorhandenen Daten auf Ihrer Festplatte – Sie sollen Geld überweisen (meist eine hohe Summe), um wieder an Ihre Daten zu gelangen. Doch davon raten wir in unserem Tipp "Fiese Erpressungstrojaner" dringend ab.
Haben Sie den Verdacht, dass durch eine Phishing-Attacke Ihr WEB.DE Konto gehackt wurde, geben wir hier Tipps, wie Sie wieder Ihr Konto unter Ihre Kontrolle bringen.
8. Anhänge in Phishing-Mails Neben Phishing-Links können Phishing-Mails wie bereits anfangs erwähnt auch gefährliche Anhänge enthalten. Diese können virenversucht sein oder eine andere Malware enthalten wie den eben erwähnten Trojaner.Wichtig zu wissen: Normalerweise schicken Ihnen Firmen keine E-Mails mit der Aufforderung, einen Anhang zu öffnen. Erhalten Sie dennoch mal eine entsprechende E-Mail, können Sie an den Dateiendungen erkennen, ob der Anhang evtl. gefährlich ist:
Nun wissen Sie bereits eine ganze Menge über Phishing-Mails und auch, worauf Sie achten müssen. In diesem Abschnitt stellen wir für Sie noch einmal die wesentlichen Tipps zusammen, wie Sie sich schützen können:
Weitere Informationen zu Spam- und Phishing-Mails finden Sie in der
WEB.DE Hilfe.
Tipp: Echte Mails auf einen Blick erkennenDamit Sie in Ihrem Posteingang erkennen können, ob die E-Mail eines Unternehmens tatsächlich von einem seriösen Absender – beispielsweise Ihrem Lieblingsversandhandel – stammt: Das
markante E-Mail-Siegelhilft Ihnen weiter.
Wenn Sie den Artikel hilfreich fanden, teilen Sie ihn gerne auch
per E-Mail.
Und wenn Ihnen WEB.DE gefällt, geben Sie uns auch gerne positives Feedback auf der Bewertungsplattform Trustpilot!
6.122 Personen finden diesen Artikel hilfreich.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.3