Phishing

Phishing beschreibt den Versuch des Diebstahls von Kennungen und Passwörtern per Internet durch den Versand von gefälschten E-Mails oder SMS. Internet-Anwender werden von Cyberkriminellen mittels täuschend echt nachgemachter E-Mails auf gefälschte Internetseiten von Banken, Onlineshops oder anderen Onlinediensten gelockt um dort deren Benutzerkennungen und Passwörter zu ergattern. Die ergaunerten Daten werden beispielsweise für Kontoplünderungen oder Hackerangriffe auf Unternehmen verwendet.

Phishing leitet sich von den englischen Wörtern "password" und "fishing" für "Passwort angeln" ab. Es verfolgt das Ziel, sich Zugangsdaten von Internetusern illegal zu "angeln" und diese für kriminelle Handlungen zum Schaden des Users zu verwenden. Oft stehen die Zugangsdaten zum Onlinebanking im Fokus von Phishing-Attacken. Aber auch Kennungen und Passwörter von Mailaccounts, Onlineshops oder sozialen Netzwerken sind häufig Ziel des Phishings.

Durch die ergaunerten Zugangsdaten ist es dem Phisher möglich, die Identität seines Opfers auf der jeweiligen Internetplattform zu übernehmen. Dies versetzt ihn in die Lage, dem Opfer finanziellen Schaden zuzufügen, seinen Ruf zu schädigen oder Waren unter fremdem Namen zu bestellen.

Tipps

Wie viele andere Unternehmen auch wird PAYBACK von Angreifern aktiv gephisht. Obwohl wir mehrere technische Maßnahmen eingerichtet haben, kommen doch immer wieder einige E-Mails durch. Aus diesem Grund sind unsere Kollegen die Nummer eins, um sich gegen Phishing zu verteidigen.

Hier sind einige Tipps, um eine Phishingmail zu identifizieren:

  1. Rechtschreib- oder Grammatikfehler

  2. Allgemeine Begrüßung oder falsche Schreibweise Deines Namens

  3. Enthält Drohungen

  4. Ruft zum Handeln auf, bietet Belohnungen an

  5. Sehen aus wie von bekannten Unternehmen

  6. Fragen nach personenbezogenen Daten

  7. Die Adresse des Links in der E-Mail stimmt nicht mit dem in der Nachricht eingegebenen Link überein.

  8. Die E-Mail enthält einen Anhang, den Du nicht erwartest.

Frage Dich immer bevor Du klickst: Fühlt es sich komisch an?

Die folgenden Tipps helfen Dir, einen möglichen Phishing-Angriff zu erkennen und zu vermeiden:

  1. URLs - enthält die Mail einen URL-Link?
         - Bewege den Mauszeiger über den Link und überprüfe die tatsächliche Ziel-URL des Links.
         - wenn sie sich von der Absenderadresse unterscheidet oder ein seltsamer Name ist, dann klicke nicht darauf.
  2. Wenn Du einen Anhang erhältst, den Du nicht erwartest, dann klicke nicht darauf.
  3.  Wenn Du vermutest, dass Du eine Phishing-E-Mail erhalten hast dann beachte die folgenden Vorsichtsmaßnahmen:
         - Klicke nicht auf Links
         - gib keine Anmeldedaten ein
         - öffne keine Anhänge
         - Melde jeden Phishing-Versuch:

 

  • Wenn Du das Plug-in siehst, klicken darauf um die verdächtige E-Mail zu melden. Die E-Mail wird automatisch zur Analyse an das zuständige Team weitergeleitet.
  • Verwendest Du Outlook Web App oder einen Mac (der das Plug-in nicht unterstützt) oder wenn das Plug-in in Deiner Symbolleiste nicht sichtbar ist, dann leite bitte die verdächtige E-Mail manuell an security@payback.net weiter.

Quiz

Du kannst gerne das Phishingquizz von Google machen, wenn du möchtest.: https://phishingquiz.withgoogle.com/?hl=en-GB