Was ist eigentlich Phishing?

vom: 20.01.2023
Was ist Phishing und mit welchen Maßnahmen können Sie sich schützen?
 

Phishing ist eine der häufigsten Methoden für Cyberkriminelle, um an persönliche Daten und Finanzinformationen von Benutzern zu gelangen. Es handelt sich um eine Form des Online-Betrugs, bei der Kriminelle gefälschte E-Mails oder Webseiten nutzen, um Benutzer dazu zu bringen, ihre sensiblen Daten preiszugeben.

Phishing-Angriffe können in vielen verschiedenen Formen auftreten, aber das Ziel ist immer dasselbe:
Die Kriminellen wollen Benutzern eine falsche Identität vorgaukeln und sie dazu bringen, ihre sensiblen Daten preiszugeben.

Um sich vor Phishing-Angriffen zu schützen, sollten Benutzer Folgendes beachten:

  1. Seien Sie vorsichtig bei E-Mails von unbekannten Absendern.
  2. Enthält die Nachricht ungewöhnlich viele Rechtschreibfehler oder ungewöhnliche Formulierungen?
  3. Ist die Anrede in der Nachricht anders als sonst?
  4. Klicken Sie nicht auf verdächtige Links oder Anhänge in E-Mails, oder sorgen Sie dafür, dass diese erst gar nicht bei Ihnen ankommen.
  5. Überprüfen Sie die URL einer Webseite, bevor Sie persönliche Daten eingeben.
  6. Verwenden Sie starke Passwörter und aktivieren Sie die Zwei-Faktor-Authentifizierung.
  7. Installieren Sie eine Anti-Virus-Software und halten Sie sie aktuell.

Phishing-Angriffe sind eine ernstzunehmende Bedrohung für die Online-Sicherheit.
Es ist wichtig zu beachten, dass Phishing-Attacken fast täglich stattfinden und ständig neue Methoden entwickelt werden, um Benutzer auszutricksen.
Daher ist es wichtig, ständig aufmerksam und vorsichtig zu sein, wenn es um Online-Aktivitäten geht.
Schützen Sie sich und Ihre Daten, wir sind Ihnen dabei gerne behilflich!

thief with a computer phishing.png

Große und bekannt gewordene Phishing-Attacken:

  1. SolarWinds-Hack (2020):
    Eine Gruppe von Hacker nutzte eine Schwachstelle in der Netzwerkmanagement-Software SolarWinds, um Zugang zu sensiblen Daten und Netzwerken von Regierungsbehörden und Unternehmen zu erlangen.

  2. Google-Phishing-Angriff (2021):
    Eine Phishing-Kampagne nutzte gefälschte Google-Sicherheitswarnungen, um Benutzer dazu zu bringen, ihre Anmeldeinformationen preiszugeben.

  3. Microsoft-Phishing-Angriff (2021):
    Eine Phishing-Kampagne nutzte gefälschte Microsoft-E-Mails, um Benutzer dazu zu bringen, ihre Anmeldeinformationen preiszugeben.

  4. Accellion-Phishing-Angriff (2021):
    Eine Phishing-Kampagne nutzte eine Schwachstelle in der File-Sharing-Software Accellion, um Zugang zu sensiblen Daten von Unternehmen zu erlangen.

Bild: DALL·E