
Phishing-Attacken
Wer die Basics beachtet, kann großen Schaden abwenden.
Phishing: eine Bedrohung für die Wirtschaft
Es ist ein Klassiker unter den Cyberkriminalitäten, der leider auf Unternehmen schwer schädigen kann: Phishing. Oft reicht ein argloser Klick auf einen Link in einer Mail und das Unheil nimmt seinen Lauf - persönliche Daten werden gestohlen, geistiges Eigentum entwendet. Umso wichtiger für Firmen, dass Mitarbeitende Phishing-Angriffe frühzeitig erkennen und richtig reagieren.

Das funktioniert das Phishing
Ein angeblicher Bekannter manipuliert den Adressaten
In der Regel bekommen Mitarbeitende einer Firma eine E-Mail, die so wirkt, als wenn sie von einem vertrauenswürdigen oder bekannten Absender stammen würde. Dies kann etwa eine Bank sein, ein Paketzusteller, Amazon oder PayPal. In der betreffenden E-Mail stehen häufig Sätze wie „Ihre Order verzögert sich“, „Unser Datenschutz hat sich geändert. Bitte bestätigen Sie mit einem Klick“ oder „Leider kam es bei Ihrer letzten Bestellung zu einem Problem“. Die Adressaten werden in der E-Mail gebeten, zügig zu reagieren. Tatsächlich führt der Button in der Mail allerdings auf eine falsche Website, die in der Aufmachung dem gefälschten Original ähnelt. Das Problem: Sobald Mitarbeitende dort ihre Daten eingeben, sind sie den Hackern ausgeliefert.

Wieso sind gefälschte Websites so schwer zu erkennen?
Die sogenannten "Phisher" wenden meist einen einfachen Kniff an: Die Homepage, auf die die potenziellen Phishing-Opfer gelenkt werden, sieht dem Originalanbieter zum Verwechseln ähnlich, oft liest sich auch die URL, als wäre sie echt. So könnte beispielsweise eine echte Website business-bank.de heißen und die gefälschte Version durch eine ähnlich klingende Subdomain wie business-bank.datenwarnung.de ebenfalls original wirken, obwohl sie auf einen ganz anderen Server führt. Für einen flüchtigen Blick reicht diese Täuschung oft aus. Ahnlich wirkende Buchstaben aus anderen Schreibsystemen sind bei Hackern ebenfalls gern genutzt. So gibt es zwischen dem kyrillischen „а“ und dem lateinischen „a“ optisch kaum einen Unterschied, technisch ist es aber ein anderes Zeichen, so dass auch die Domain woanders hinführt, als gedacht.
Typische Merkmale für Phishing-Angriffe:

Die Anrede ist unpersönlich
Schaden wird angekündigt
Drohungen
Drohungen werden konkret beschrieben. Beispielsweise: „Wenn Sie nicht sofort handeln, gehen wichtige Kontoinformationen verloren."

Bisher keinerlei Geschäftsbeziehung zum Absender
Persönliche Zugangsdaten werden abgefragt
PIN eingeben
Sie werden aufgefordert, vertrauliche Daten wie die PIN für Ihren Online-Bankzugang oder eine Kreditkartennummer einzugeben.

Im Text kommen Rechtschreibfehler vor
Falsche oder zusätzliche Ergänzungen
Kyrillische Buchstaben
Der Text enthält kyrillische oder andere ausländische Buchstaben anstelle von Umlauten oder in der Domain kommen Zusätze wie Zahlen oder unnötige Ergänzungen vor.

E-Mail enthält Links für Eingabe persönlicher Daten
Kein Sicherheitszertifikat
SSL fehlt
Das Sicherheitszertifikat (kurz SSL) auf der verlinkten Website fehlt (keine verschlüsselte https-Verbindung) oder ist fehlerhaft.
Text der E-Mail fordert zu schnellem Handeln auf



Vor Phishing-Schäden schützen
So reagieren Sie richtig beim Verdacht, eine schädliche E-Mail erhalten zu haben:
- Klicken Sie niemals auf Links in einer dubiosen E-Mail.
- Wenn Sie sich unsicher sind, hilft ein Anruf beim Absender.
- Geben Sie keinesfalls persönliche Daten wie Passwörter, Kreditkarten- oder Transaktionsnummern via E-Mail preis.
- Geben Sie persönliche Informationen nur in der gewohnten Weise etwa auf der Online-Banking-Website ein.
- Starten Sie niemals einen Download-Link direkt aus einer E-Mail heraus, wenn Sie sich nicht zu 100 % sicher sind und dem Absender vertrauen.
- Öffnen Sie niemals Dateien im Anhang einer verdächtigen E-Mail.
- Beenden Sie jeden Log-in durch einen regulären Log-out.
- Haben Sie stets ein Blick auf Ihre Kontobewegungen.
- Vertrauen Sie niemals Websites ohne Verschlüsselung.
- Achten Sie stets darauf, dass Ihre Antivirus-Software aktuell und die Firewall aktiv ist.
Maximaler Schutz für Ihr Firmennetzwerk – weitere EWE Produkte für noch mehr Sicherheit
Nur wer seine IT-Infrastruktur ganzheitlich schützt, schützt sein Unternehmen vor Cyberkriminellen.
Lassen Sie sich beraten
Möchten Sie Ihr Unternehmen gegen Phishing schützen? Wir freuen uns auf Ihren Kontakt und beraten Sie gerne.