Phishing
Phishing ist der älteste skalierbare Internetangriff und immer noch der erfolgreichste. Es nutzt keine Software, sondern menschlichen Mustervergleich: ein bekanntes Logo, einen plausiblen Absender, eine Anfrage, die sich routinemäßig anfühlt. Das Verstehen des Spielbuchs ist der größte Teil der Verteidigung; Die technischen Patches schließen nur den kleinen Teil, der nicht vom Klicken der Leute abhängt.
Der vollständige Artikeltext ist unten in englischer Sprache aufgeführt.
Phishing ist die Praxis, sich als vertrauenswürdige Instanz auszugeben – eine Bank, ein Arbeitgeber, ein Technologieanbieter –, um ein Ziel dazu zu verleiten, Anmeldedaten preiszugeben, Malware zu installieren oder Geld zu senden. Das Medium hat sich von E-Mail auf SMS („Smishing“), Sprachanrufe („Vishing“), QR-Codes („Quishing“) und Werbung ausgeweitet – aber die Struktur ist konstant: irreführender Absender, dringender Kontext, reibungslose Aktion Plausibler Grund für die Nachricht: „Ihr Konto wird gesperrt“, „Ein Paket muss bestätigt werden“, „Unterschreiben Sie dieses Dokument.“ Name, Logo, Formatierung, die die tatsächliche Organisation nachahmt. E-Mail-Absender-Header können leicht gefälscht werden; Der sichtbare Name ist das, was der Absender wählt.
- Lookalike-Domänen:
secure-paypa1.comanstelle vonpaypal.comoder Homoglyphenangriffe mit kyrillischen Zeichen, die identisch wiedergegeben werden (аpple.commit einem kyrillischen 'a') Websites. Das TLS-Zertifikat ist echt; Die URL besteht oberflächliche Prüfungen.
E-Mail-Authentifizierungsstandards (SPF, DKIM, DMARC) überprüfen, ob der sendende Server für die Absenderdomäne autorisiert ist. Sie überprüfen nicht den Anzeigenamen, den der Empfänger sieht, was die meisten Benutzer tatsächlich lesenul>
Häufig gestellte Fragen
- Wie erkenne ich, ob es sich bei einer E-Mail um Phishing handelt?
- Überprüfen Sie die tatsächliche Absenderadresse (nicht nur den Anzeigenamen), bewegen Sie den Mauszeiger über Links, um die tatsächliche URL anzuzeigen, und suchen Sie nach Grammatik und Formatierung, die nicht dem normalen Stil der Organisation entsprechen. Das stärkste Zeichen: Es fordert Sie auf, dringend etwas zu unternehmen, bei dem es um Ihre Qualifikationen geht. Echte Organisationen tun dies fast nie per E-Mail-Link.
- Schützt ein VPN vor Phishing?
- Nein. Phishing findet auf der Anwendungsebene statt – der Benutzer gibt seine Anmeldeinformationen freiwillig auf einer gefälschten Website ein. Ein VPN ändert Ihre Netzwerkidentität, filtert jedoch nicht den Inhalt und bewertet nicht, ob die Seite echt ist. Anti-Phishing erfordert entweder einen standortgebundenen Authentifizierungsmechanismus (Hardwareschlüssel) oder Wachsamkeit.
- Was ist Spear-Phishing?
- Gezieltes Phishing, das auf eine bestimmte Person oder kleine Gruppe abzielt und häufig echte Namen, Projekte oder aktuelle Ereignisse verwendet, um die Glaubwürdigkeit zu erhöhen. Bei Massen-Phishing wird möglicherweise „Sehr geehrter Kunde“ verwendet. Spear-Phishing nutzt Ihren Namen, Ihr Team, Ihren Kunden. Es ist weitaus schwieriger, automatisch zu filtern.
- Habe ich Probleme, wenn ich auf einen Phishing-Link geklickt, aber nichts eingegeben habe?
- Wahrscheinlich nicht, aber überprüfen Sie es. Eine Seite kann bereits beim Laden Drive-by-Exploits ausprobieren, Ihren Browser mit einem Fingerabdruck versehen oder Tracking-Cookies setzen. Wenn Sie einen vollständig gepatchten Browser verwendet und keine Berechtigungen erteilt haben, ist das Risiko gering. Wenn Sie sich angemeldet oder eine Datei heruntergeladen haben, behandeln Sie dieses Konto als gefährdet und wechseln Sie das Passwort.
- Was ist der Unterschied zwischen Phishing und Pharming?
- Durch Phishing wird der Benutzer dazu verleitet, eine gefälschte Website zu besuchen. Pharming verändert das DNS des Benutzers, sodass legitime URLs in gefälschte Websites umgewandelt werden – normalerweise durch Router-Malware, DNS-Hijacking oder Änderungen an Hosts-Dateien. Pharming kommt seltener vor, weil es einen tieferen Systemzugriff erfordert, ist aber effektiver, wenn es funktioniert, weil der Benutzer nie eine falsche URL sieht.