Phishing: Was ist das?

Robert Schanze 2

Es passiert immer wieder und die Kriminellen dahinter werden immer versierter: Die Rede ist vom Phishing. Die gefakten E-Mails, Webseiten und Kurznachrichten kursieren schon seit Jahren und lassen sich nur schwer eingrenzen. Wir warnen vor den Folgen.

Unser Video erklärt, was Phishing ist:

Was bedeutet Phishing?

Was ist Phishing?

Der Begriff Phishing stammt von „Password Harvesting Fishing“ und bedeutet übersetzt „das Angeln von Passwörtern“. Angreifer versuchen dabei an die Login-Informationen von Internet-Nutzern zu gelangen, um sich in ihrem Namen auf Amazon, Google und Co. anzumelden und Geld zu stehlen oder anderweitig Schaden anzurichten. Typisch ist die Nachahmung von vertrauenswürdigen Webseiten wie Google, Amazon oder auch bekannte Banken und Online-Portale. Aber auch in sozialen Netzwerken wie Facebook kommt Phishing vor.

Bilderstrecke starten
11 Bilder
Phishing: Die fiesesten Tricks der Betrüger.

Wie funktioniert Phishing?

  1. Cyberkriminelle bauen zunächst Login-Seiten bekannter Webseiten nach, wie Amazon oder Google.
  2. Unter einem gefälschten E-Mail-Absender wird dann eine E-Mail an mehrere Internet-Nutzer geschickt.
  3. Diese E-Mail täuscht vor, von Amazon, Google oder einem anderen bekannten Unternehmen zu stammen, und informiert beispielsweise, dass der Google- oder Amazon-Account des Nutzers gesperrt wurde und er nun handeln müsse.
  4. Laut der E-Mail soll sich der Nutzer erneut mit seinen Account-Daten auf Amazon, Google etc. anzumelden, um die angeblich aufgetretene Account-Sperre aufzuheben.
  5. Allerdings wird in der E-Mail der Link zu der nachgebauten und falschen Login-Seite geschickt.
  6. Vertraut der Nutzer dieser E-Mail und gibt seine Login-Daten dort ein, können die Angreifer die Login-Daten speichern und dazu nutzen, sich damit auf der richtigen Webseite anzumelden.

Ein Beispiel hierfür ist die gefälschte Amazon-E-Mail „Ihr Handeln ist erforderlich“:

Durch diese E-Mails oder Messenger-Nachrichten per WhatsApp locken die Angreifer ihre Opfer auf ihre gefälschten Webseiten. Geben die Nutzer ihre Login-Daten ein, werden sie von den Kriminellen gespeichert und sind damit „geangelt“ (Phishing). Auf diese Weise gelangen die Angreifer an sensible Daten wie Kontodaten, Benutzernamen, Passwörter und Kreditkarteninformationen.

Auf WhatsApp sieht Phishing so aus:

WhatsApp Phishing.

Phishing: Wie erkennt man die Fälschung?

In den meisten Fällen sind Phishing-E-Mails anhand folgender Merkmale zu entlarven:

  • Die Anrede ist unpersönlich.
  • Die Links innerhalb der E-Mail führen nicht auf die offizielle Webseite des vermeintlichen Absenders.
  • Der Text enthält (meistens mehrere) Rechtschreibfehler.
  • Die Nachricht ist mitunter vollständig in Englisch.
  • Der Aufbau und das Design ähnelt nur entfernt dem vermeintlichen Absender.

Hat man die falsche Login-Webseite der Angreifer geöffnet, kann man auch dort in der Regel anhand der URL die Phishing-Webseite erkennen:

Wie kann ich mich vor Phishing schützen?

Es gibt leider auch täuschend echte Phishing-Versuche. Ihr solltet grundsätzlich Folgendes beachten:

  • Seid ihr Kunde beim Absender (Bank, PayPal, Online-Dienst)?
    Falls nicht, ist das Spam oder Phishing.
  • Wohin führt der Link in der E-Mail angegebene Link? Nicht anklicken, sondern mit der Maus darüber fahren, um die URL abzulesen.
    Grundsätzlich solltet ihr nie Links aus solchen E-Mails öffnen, sondern die Webseite direkt im Browser öffnen und euch dort einloggen, um zu gucken, ob es tatsächlich ein Problem mit eurem Konto gibt.
  • Ist das Ziel des Links nicht erkennbar oder die URL durch einen Online-Service gekürzt?
    Falls ja, handelt es sich sehr wahrscheinlich um einen Phishing-Versuch. Finger weg!

Zu den Kommentaren

Kommentare

Alle Artikel zu Phishing: Was ist das?

  • Anruf von 087120897977: Was steckt dahinter?

    Anruf von 087120897977: Was steckt dahinter?

    Seit kurzer Zeit häufen sich die Beschwerden über Anrufe der Telefonnummer 087120897977. Die einschlägigen Bewertungsportale sind sich einig, dass hinter diesen Spam-Anrufen ein Betrugsversuch steckt. GIGA erklärt, um was es sich handelt und wie ihr die Nummer 087120897977 blockieren könnt.
    Marco Kratzenberg 1
  • Anruf von 040655891950: Was steckt hinter dem Spam?

    Anruf von 040655891950: Was steckt hinter dem Spam?

    Seit einiger Zeit häufen sich die Anrufe der Telefonnummer 040-655891950. Teilweise mehrmals am Tag wird man belästigt und von Callcenter-Mitarbeitern ausgehorcht. GIGA klärt auf, worum es bei den Anrufen der Hamburger Nummer geht und wie ihr euch dagegen wehren könnt.
    Marco Kratzenberg
  • Anruf von 040334633701: Was steckt hinter der Nummer?

    Anruf von 040334633701: Was steckt hinter der Nummer?

    Wenn ihr einen Anruf der Telefonnummer 040334633701 bekommt, solltet ihr vorsichtig sein. Dahinter steckt ein Betrugsunternehmen, das euch einen Vertrag andrehen will. GIGA hat die Infos zusammengetragen und erklärt euch auch, was ihr dagegen machen könnt.
    Marco Kratzenberg
  • Miese Tricks: Wenn 110 anruft – falsche Polizisten wollen Geld

    Miese Tricks: Wenn 110 anruft – falsche Polizisten wollen Geld

    Falsche Polizisten nutzen technische Manipulationen, um insbesondere Senioren um ihre Ersparnisse zu bringen. Dabei lassen sie sogar die Nummer 110 im Display erscheinen und auch sonst nutzen sie alle Tricks. GIGA erklärt euch die Masche und zeigt, was ihr in so einem Fall tun solltet.
    Marco Kratzenberg
  • Anruf von ++441618180135: Was steckt dahinter?

    Anruf von ++441618180135: Was steckt dahinter?

    Schon seit mehreren Wochen werden zunehmend Anrufe der Nummer +441618180135 in einschlägigen Portalen gemeldet. Diese englische Telefonnummer wird als unseriös eingeschätzt. GIGA hat recherchiert, was vermutlich hinter der Nummer steckt und wie ihr sie blockieren könnt.
    Marco Kratzenberg
  • Anruf von 00441616948777: Was steckt dahinter?

    Anruf von 00441616948777: Was steckt dahinter?

    Telefonbetrüger versuchen mit allen Tricks, euch persönliche Daten oder Geld aus der Tasche zu ziehen. Dazu werden immer häufiger auch ausländische Nummern verwendet. GIGA erklärt euch, was hinter der englischen Nummer 00441616948777 steckt.
    Marco Kratzenberg
  • Anruf von 00441212818161: Was steckt dahinter?

    Anruf von 00441212818161: Was steckt dahinter?

    Seit Anfang November 2019 häufen sich Anrufe der Nummer 00441212818161 bei deutschen Telefonkunden. Mittlerweile werden täglich Hunderte solcher Störanrufe gemeldet. Die betroffenen Opfer stufen diese Nummer als gefährlichen Spammer ein. GIGA klärt auf.
    Marco Kratzenberg
  • Vorwahl 0088: Vorsicht vor Rückruf-Masche!

    Vorwahl 0088: Vorsicht vor Rückruf-Masche!

    Immer wieder sorgen dubiose Anrufe mit verschiedenen internationalen Vorwahlen für verunsicherte Verbraucher. Aktuell gibt es wieder vermehrt Anrufe mit der Vorwahl 0088. Meist lassen es die Anrufer nur einmal kurz klingen und legen dann direkt wieder auf. Instinktiv will man natürlich zurückrufen. Wer hedoch zurückruft, erlebt sein blaues Wunder. Wir erklären, was hinter der gefährlichen Masche steckt.
    Martin Maciej
  • Anruf von 030 25557261: Vorsicht vor Fake-Kundendienst!

    Anruf von 030 25557261: Vorsicht vor Fake-Kundendienst!

    Derzeit sorgen unerwünschte Anrufe von der Berliner Nummer 03025557261 für zahlreiche besorgte Verbraucher. Die Anrufer geben sich als Kundendienst von Vodafone aus und versuchen, an persönliche Informationen zu kommen. Hier erfahrt ihr, wie ihr euch im Falle eines Anrufes verhalten solltet.
    Selim Baykara
  • Anruf von 022129263422 – Wenn Betrüger anrufen...

    Anruf von 022129263422 – Wenn Betrüger anrufen...

    Wenn ihr von der Telefonnummer 022129263422 angerufen werdet, geben sich die Anrufer als Unitymedia-Mitarbeiter aus. Ihr solltet keine Informationen über euch preisgeben oder zurückrufen. Wir klären den Betrug auf und zeigen, was ihr stattdessen tun solltet.
    Robert Schanze
* Werbung