Phishing: Gefahr für Kontodaten
Phishing: Gefahr für Kontodaten
Bild: teltarif.de
Mit Phishing-Angriffen - der Begriff setzt sich aus den englischen Begriffen "Password", "Harvesting" und "Fishing" zusammen - versuchen Betrüger, in den Besitz von Zugangsdaten oder Kontoinformationen unbedachter User zu gelangen.
Dazu locken sie unerfahrene Nutzer mit legitim aussehenden E-Mails auf täuschend nachgeahmte Duplikate bekannter Websites - vornehmlich von Banken oder Auktionshäusern -, um dort die persönlichen Daten der in die Irre geführten Nutzer abzugreifen. Oft wird den E-Mail-Empfängern in den Nachrichten vorgegaukelt, dass die Kontoinformationen oder Zugangsdaten nicht mehr aktuell seien und über einen mitgeschickten Link aktualisiert werden könnten. Wer dem Link folgt, landet auf der betrügerischen Website und nicht auf der Originalseite einer Bank oder eines Auktionshauses. Mit den durch das Phishing erschlichenen Daten können Betrüger dann beispielsweise Überweisungen vornehmen oder bei Online-Auktionen mitbieten. Phishing gehört zu den größten Online-Bedrohungen und verursacht enorme Schäden. Im schlimmsten Fall droht ein Identitätsdiebstahl.
Phishing: Gefahr für Kontodaten
Bild: teltarif.de
Kaum zu durchschauen: Pharming
Eine besondere Form des Phishing ist das Pharming. Hier wird der Nutzer zusätzlich durch die Manipulation zentraler Server unbemerkt auf eine gefälschte Internetseite gelenkt, wo dann versucht wird, Kennwörter, PINs und andere vertrauliche Daten auszuspionieren. Pharming ist kaum zu durchschauen: Dabei werden nämlich die DNS-Server derart manipuliert, dass der Anwender auch bei der selbst vorgenommenen Eingabe einer URL im Browser nicht mehr zu der echten gewünschten Originalseite geführt wird, sondern zu einer täuschend echten Kopie.
Wer nicht Opfer eines Phishing-Angriffs werden will, sollte bei allen Links misstrauisch sein, die in E-Mails mitgeliefert werden. Vor allem die Aufforderung zur Angabe persönlicher Daten sollte stutzig machen - kein seriöser Internetanbieter und keine Bank wird Sie per E-Mail dazu auffordern, vertrauliche Informationen wie etwa Passwörter, PINs, TANs oder andere Kontodaten im Internet preiszugeben. Solche Aufforderungen sollten Sie immer ignorieren. Im Zweifelsfall setzen Sie sich mit dem jeweiligen Unternehmen in Verbindung und fragen nach, was es mit der entsprechenden E-Mail auf sich hat.
Ein wichtiger Schutz kann auch die Einrichtung einer Zwei-Faktor-Authentisierung sein.
Ratgeber zum Einkaufen und Bezahlen im Internet
- Grundschutz für den PC
- Wichtige Hinweise zum Online-Shopping
- So erkennen Sie einen seriösen Online-Shop
- Gewährleistung vs. Garantie: Tipps für Umtausch und Reparatur
- Das Risiko beim Online-Banking minimieren
- Phishing: Gefahr für Kontodaten
- So schützen Sie sich vor Telefon- und Online-Betrug
Weitere Ratgeber zum Thema Sicherheit für Handy, PC & Co.
- So sorgen Sie für mehr Sicherheit bei Software und Downloads
- So finden Sie ein sicheres Passwort
- Passwort-Check: Wurden meine Zugangsdaten gehackt?
- Spyware, Cookies und Internetspuren: So schützen Sie Ihre Daten
- Viren, Würmer und Trojanische Pferde
- Tipps & Tricks: So sichern Sie Ihr heimisches WLAN
- Daten auf Festplatten und SSDs sicher löschen
- Für Einsteiger: Die Windows-Festplatte richtig verschlüsseln
- Handy-Sicherheit: So schützen Sie sich vor Malware & Datenlecks
- Die E-Mail-Adresse schützen
- Spam: Digitaler Werbemüll im E-Mail-Postfach
- Einrichten von Spam-Whitelists bei Freemail-Anbietern
- Hoax und Ketten-E-Mails: Fälle für den Löschbutton
Aktuelle Meldungen zu Phishing
-
08.12.23AlternativeDrillisch: Auslands-SMS über geheimen o2-Code sperrenWie kann man sich bei Drillisch vor teuren und automatisch versandten Massen-SMS ins Ausland schützen? Eine selbst konfigurierbare Sperre gibt es nicht. Es sei denn man kennt einen geheimen USSD-Code bei o2. zur Meldung
-
29.11.23Dauer-ProblemMassen-SMS-Abzocke: Daran scheitert Drillisch bei o2Wieder haben sich Leser bei teltarif.de über Drillisch beschwert, weil ihnen innerhalb weniger Sekunden massenhaft versandte SMS berechnet wurden. Obwohl die Nutzer mitbeteiligt sind: Drillisch bekommt das Problem nicht in den Griff. zur Meldung
-
07.11.23IdeeVodafone: Internet-Fehlermeldungen besser erklären„Error 404“ oder: „Diese Webseite ist nicht erreichbar!“, oft auch auf Englisch: Für erfahrene Internet-Nutzer kein Problem, oder? zur Meldung
-
05.11.23"Auto Blocker"One UI 6 bekommt Sicherheitstool "Auto Blocker"Samsung verpasst seiner One-UI-6-Oberfläche ein Sicherheitstool namens "Auto Blocker", das beim Sideloading und bei USB-Verbindungen vor Schadsoftware schützen soll. zur Meldung