Phishing ist eine Unterform von Social-Engineering-Angriffen, die bereits seit den 80er Jahren großen Schaden anrichtet. Phishing kann in vielen Formen auftreten, doch das Endziel ist immer dasselbe: Nutzer werden von Betrügern, die sich als legitime Akteure ausgeben, dazu verleitet, vertrauliche Informationen preiszugeben. Diese Betrüger wenden zahlreiche Methoden an, um ihre Opfer zu täuschen; zu den gängigsten zählen Spoofing, E-Mail-Links, Pop-ups und sogar Telefonanrufe. Zu den sensiblen Daten, die sie erbeuten wollen, gehören Benutzernamen und Passwörter, Sozialversicherungsnummern, Kreditkartendaten sowie weitere bankbezogene Informationen. Im Folgenden finden Sie einige der wichtigsten Phishing-Betrugsmaschen, die Sie kennen sollten, sowie verschiedene Lösungen, wie Sie sich davor schützen können:
Phishing-Betrugsversuche per E-Mail
Dies ist eine der häufigsten und am häufigsten genutzten Phishing-Betrugsmaschen. Bei einem E-Mail-Phishing-Betrug gibt sich ein böswilliger Akteur als wichtige Person in einem Unternehmen oder sogar als bekannte Persönlichkeit aus und versendet eine betrügerische E-Mail an ahnungslose Nutzer. Die E-Mail enthält in der Regel einen Link zu einer gefälschten oder nachgebildeten Website, die so gestaltet ist, dass sie beispielsweise der Unternehmenswebsite ähnelt.
Diese gefälschte Website fordert die Nutzer anschließend auf, sensible Daten oder personenbezogene Daten (PII) anzugeben. Da sie echt wirkt, geben ahnungslose Nutzer diese Informationen preis, die später für Betrug und Identitätsdiebstahl missbraucht werden könnten.
Schutz:
- Öffnen Sie keine Spam-E-Mails und klicken Sie nicht auf Links in E-Mails, ohne diese zuvor sorgfältig zu prüfen
- Seien Sie vorsichtig, überprüfen Sie die Link-Adressen und stellen Sie sicher, dass die von Ihnen besuchten Websites mit „HTTPS“ beginnen.
Vishing-Betrugsfälle
Hierbei handelt es sich um eine weitere beliebte Phishing-Masche, die dem E-Mail-Phishing ähnelt, jedoch über das Telefon erfolgt – daher der Name „Vishing“. Dies geschieht im Rahmen von Telefonanrufen, bei denen böswillige Akteure ahnungslose Nutzer dazu verleiten, vertrauliche Informationen preiszugeben.
Schutz:
- Vergewissern Sie sich stets, ob die Nummer echt ist, bevor Sie personenbezogene Daten preisgeben. Die meisten Unternehmen geben ihre Telefonnummern auf ihren Websites an.
- Sollte der Anrufer Sie auffordern, eine andere Nummer anzurufen, tun Sie dies bitte nicht.
Betrugsmaschen im Bereich des technischen Supports
Hierbei handelt es sich um eine Form des „Vishing“, bei der böswillige Akteure ahnungslose Personen anrufen und vorgeben, von einem Technologie- oder Sicherheitsunternehmen zu sein. Anschließend täuschen sie der Person vor, dass sich Schadsoftware auf ihrem System befinde, und versprechen, das Problem zu beheben, sofern die Person eine Software für die Fernzugriffsverbindung installiert.
Installiert das Opfer die Software, installieren die Betrüger daraufhin Schadsoftware und verlangen anschließend vom Opfer eine Gebühr für deren Entfernung.
Schutz:
- Ähnlich wie beim Vishing sollten Sie die Telefonnummer überprüfen, bevor Sie weitere Anweisungen befolgen.
- Erlauben Sie niemals jemandem, per Fernzugriff auf Ihren Computer zuzugreifen.
Betrugsversuche über Pop-up-Fenster
Pop-ups sind eine Form der Werbung, bei der beim Surfen im Internet ein kleines, grafisch aufwendiges Fenster erscheint. Sie enthalten in der Regel Links zu anderen, themenbezogenen Inhalten.
Pop-ups können gefährlich sein, insbesondere wenn sie bösartig sind. Sie können aufdringlich sein, sich nicht schließen lassen und wiederum mehrere Webseiten öffnen. Andere Pop-ups zeigen möglicherweise eine Meldung an, in der Sie gewarnt werden, dass Ihr Gerät infiziert sei, und Sie dazu verleiten, darauf zu klicken, um einen kostenlosen Scan durchzuführen. Sie wirken in der Regel seriös, und die meisten Menschen tappen in diese Falle.
Schutz:
- Installieren Sie einen Werbeblocker bzw. einen Popup-Blocker.
- Bitte lassen Sie nur Pop-ups von vertrauenswürdigen Websites zu.
- Klicken Sie niemals auf Pop-ups.
Sollten Sie Opfer eines Betrugs geworden sein, gehen Sie bitte wie folgt vor:
- Ändern Sie alle Ihre Passwörter,
- Wenden Sie sich an Ihre Bank, um entsprechende Maßnahmen zu ergreifen; und
- Überprüfen Sie Ihr Gerät auf Malware und Viren.
Verwenden Sie ein VPN – IPBurger VPN
Böswillige Akteure können Ihren Internetverkehr insbesondere in öffentlichen WLAN-Netzen abfangen und Phishing-Angriffe mithilfe verschiedener Methoden wie Spoofing verbreiten. Um in öffentlichen WLAN-Netzen sicher zu sein, sollten Sie stets IPBurger VPN verwenden. IPBurger VPN nutzt den branchenweit besten Verschlüsselungsstandard – AES-256-Bit –, um Ihren Internetverkehr zu verschlüsseln und ihn über einen sicheren Server zu leiten, bis er sein Ziel erreicht. Diese Verschlüsselung stellt sicher, dass Ihr Internetverkehr für neugierige Blicke, wie beispielsweise Betrüger, nicht einsehbar ist.



