
Warum Phishing Mails so gefährlich sind
Phishing gehört zu den häufigsten Betrugsmaschen im Internet. Kriminelle versuchen dabei, über gefälschte E Mails an Passwörter, Bankdaten oder andere persönliche Informationen zu gelangen. Die Nachrichten können inzwischen so professionell gestaltet sein, dass sie auf den ersten Blick kaum von echten Mitteilungen eines Unternehmens oder einer Institution zu unterscheiden sind.
Häufig erzeugen die Täter gezielt Zeitdruck oder Verunsicherung. Angeblich wurde beispielsweise ein Konto gesperrt, eine ungewöhnliche Aktivität festgestellt oder eine dringende Bestätigung persönlicher Daten sei erforderlich.
Wer typische Warnzeichen kennt und Links in unerwarteten E Mails kritisch prüft, kann viele Phishing Versuche frühzeitig erkennen.
So funktioniert Phishing
Beim Phishing geben sich Kriminelle beispielsweise als Banken, Online Händler, Paketdienste oder andere bekannte Unternehmen und Institutionen aus. Die Nachricht soll den Eindruck erwecken, von einem vertrauenswürdigen Absender zu stammen.
Häufig wird behauptet, dass mit einem Konto etwas nicht stimme oder eine dringende Handlung erforderlich sei. Typische Aussagen sind beispielsweise: „Ihr Konto wurde gesperrt“, „Bitte bestätigen Sie Ihre Daten“ oder „Ungewöhnliche Aktivität festgestellt“.
Die Nachricht enthält häufig einen Link, der zu einer gefälschten Internetseite führt. Diese kann der echten Internetseite des vermeintlichen Absenders täuschend ähnlich sehen. Dort sollen Betroffene beispielsweise Benutzernamen, Passwörter, Bankdaten oder andere persönliche Informationen eingeben.
Werden diese Daten eingegeben, können sie unmittelbar in die Hände der Täter gelangen und anschließend für weitere Straftaten oder den Zugriff auf Konten verwendet werden.
Entscheidend ist deshalb: Öffnen Sie die Internetseite eines Anbieters im Zweifel selbst über die Ihnen bekannte Adresse oder die offizielle App und nicht über einen Link aus einer unerwarteten E Mail.
Daran erkennen Sie eine mögliche Phishing Mail
- Der Absender wirkt ungewöhnlich. Prüfen Sie die vollständige E Mail Adresse. Schon kleine Abweichungen vom echten Namen eines Unternehmens können auf einen Betrugsversuch hindeuten.
- Die Nachricht erzeugt Zeitdruck oder Angst. Sie sollen beispielsweise sofort handeln, weil angeblich Ihr Konto gesperrt wird oder eine Zahlung beziehungsweise ungewöhnliche Aktivität festgestellt wurde.
- Sie werden zur Eingabe persönlicher Daten aufgefordert. Passwörter, Zugangsdaten oder Bankinformationen sollen über einen Link eingegeben oder bestätigt werden.
- Der enthaltene Link führt möglicherweise nicht zur erwarteten Internetseite. Der angezeigte Text eines Links und das tatsächliche Ziel können voneinander abweichen.
- Die Nachricht enthält sprachliche oder gestalterische Auffälligkeiten. Rechtschreibfehler, ungewöhnliche Formulierungen oder eine unpersönliche Anrede können Warnzeichen sein. Professionell gestaltete Phishing Mails können allerdings auch völlig fehlerfrei wirken.
Wichtig: Verlassen Sie sich nicht auf ein einzelnes Merkmal. Auch eine professionell gestaltete E Mail mit korrektem Logo, persönlicher Anrede und fehlerfreiem Text kann ein Phishing Versuch sein.
So reagieren Sie bei einer verdächtigen E Mail richtig
- Klicken Sie nicht auf Links in einer verdächtigen E Mail. Öffnen Sie die Internetseite des vermeintlichen Absenders stattdessen selbst über die Ihnen bekannte Adresse oder die offizielle App.
- Geben Sie keine Zugangsdaten über einen Link aus einer unerwarteten E Mail ein. Das gilt insbesondere für Passwörter, Bankdaten und andere persönliche Informationen.
- Prüfen Sie den Absender genau. Achten Sie auf die vollständige E Mail Adresse und nicht nur auf den angezeigten Namen.
- Öffnen Sie verdächtige Anhänge nicht. Unerwartete Dateien können ein zusätzliches Sicherheitsrisiko darstellen.
- Überprüfen Sie die behauptete Situation unabhängig. Wenn beispielsweise Ihre Bank, ein Paketdienst oder ein Online Händler angeblich eine dringende Handlung verlangt, öffnen Sie die offizielle Internetseite oder App selbst.
- Halten Sie Ihre Geräte und Programme aktuell. Installieren Sie Sicherheitsupdates regelmäßig und nutzen Sie die vorhandenen Schutzfunktionen Ihres Betriebssystems, Browsers und E Mail Programms.
Wenn Sie bereits auf einen Phishing Link geklickt oder Daten eingegeben haben
Wenn Sie auf einen verdächtigen Link geklickt haben, kommt es darauf an, was anschließend passiert ist. Entscheidend ist, ob Sie persönliche Daten eingegeben, Zugangsdaten übermittelt oder eine Datei heruntergeladen beziehungsweise geöffnet haben.
Haben Sie ein Passwort oder Zugangsdaten eingegeben, ändern Sie das betroffene Passwort sofort. Nutzen Sie dasselbe Passwort auch für andere Dienste, sollten Sie es dort ebenfalls ändern. Verwenden Sie für unterschiedliche Konten möglichst unterschiedliche Passwörter.
Haben Sie Bankdaten oder Zugangsdaten zum Online Banking eingegeben, kontaktieren Sie unverzüglich Ihre Bank. Lassen Sie prüfen, welche Schutzmaßnahmen erforderlich sind, und kontrollieren Sie Ihr Konto auf verdächtige Buchungen.
Haben Sie eine Datei heruntergeladen oder geöffnet, führen Sie keine weiteren Aktionen mit der Datei aus. Prüfen Sie das betroffene Gerät mit den vorhandenen Sicherheitsfunktionen und holen Sie sich bei Unsicherheit fachkundige Unterstützung.
Sichern Sie die verdächtige E Mail und vorhandene Informationen zum Absender, zu Links und gegebenenfalls zu bereits erfolgten Abbuchungen. Bei einem eingetretenen Schaden oder konkreten Betrugsverdacht können diese Informationen für eine Anzeige bei der Polizei wichtig sein.
Wichtig: Je schneller Sie nach der Preisgabe von Zugangsdaten oder Bankinformationen reagieren, desto eher können weitere Schäden möglicherweise verhindert werden.
Zusätzlicher technischer Schutz
Eine aktuelle Sicherheitssoftware kann die genannten Schutzmaßnahmen ergänzen. Sie kann beispielsweise dabei helfen, Schadsoftware, manipulierte Internetseiten und andere digitale Bedrohungen zu erkennen. Sie ersetzt jedoch nicht die eigene Aufmerksamkeit. Prüfen Sie auch bei vorhandenem technischen Schutz Links, Anhänge und unerwartete Aufforderungen zur Eingabe persönlicher Daten kritisch.
Werbung: Dieser Beitrag enthält einen Affiliate Link zu ESET. Wenn Sie über den folgenden Link ein Produkt erwerben, erhalte ich möglicherweise eine Provision. Für Sie entstehen dadurch keine zusätzlichen Kosten.
Rundum Schutz für Ihr digitales Leben
Erfahrungen aus der Polizeipraxis
Aus meiner langjährigen Tätigkeit in der polizeilichen Öffentlichkeitsarbeit und Kriminalprävention weiß ich, dass Phishing Nachrichten auf den ersten Blick durchaus glaubwürdig wirken können. Professionelle Gestaltung, bekannte Logos und eine scheinbar plausible Begründung können dazu führen, dass Empfänger zunächst keinen Betrugsversuch vermuten.
Besonders wirkungsvoll ist die Kombination aus Vertrauen und Zeitdruck. Wer glaubt, dass beispielsweise mit seinem Bankkonto, einer Bestellung oder einem persönlichen Zugang etwas nicht stimmt, reagiert möglicherweise schneller als gewöhnlich.
Deshalb gilt auch bei professionell wirkenden Nachrichten: Nicht unter Zeitdruck handeln, sondern den behaupteten Sachverhalt unabhängig überprüfen. Öffnen Sie dazu die offizielle App oder die Ihnen bekannte Internetseite des jeweiligen Anbieters selbst.
Fazit
Phishing Nachrichten können heute professionell gestaltet sein und täuschend echt wirken. Entscheidend ist deshalb nicht allein das Aussehen einer E Mail, sondern vor allem die Frage, was von Ihnen verlangt wird.
Geben Sie Passwörter, Bankdaten oder andere sensible Zugangsdaten niemals über einen Link aus einer unerwarteten E Mail ein. Öffnen Sie die Internetseite oder App des vermeintlichen Absenders stattdessen selbst.
Nehmen Sie sich bei dringenden Aufforderungen die Zeit, den Sachverhalt unabhängig zu überprüfen. Wenige Minuten zusätzlicher Prüfung können verhindern, dass Zugangsdaten oder persönliche Informationen in die Hände von Betrügern gelangen.