Inhalt:
Phishing
- Was ist Phishing?
- Wie sind Phishing-E-Mails zu erkennnen?
- Schutzmaßnahmen zur Verhinderung von Phishing
Was ist Phishing?
Der Begriff "Phishing" ist eine Wortkombination aus "Password" und "Fishing". Phishing bezeichnet den Versuch, Internetnutzerinnen/Internetnutzern Geheimdaten (z.B. für Onlinebanking, Auktionsplattformen oder Onlineshops) zu entlocken.
Sie erhalten dabei in der Regel eine E-Mail, in der Sie unter einem Vorwand aufgefordert werden, beispielsweise die Homepage Ihrer Bank aufzusuchen und dort Ihre Kontodaten einzugeben. In der E-Mail ist meist eine Internetadresse angegeben. Wird diese angeklickt, gelangen Sie auf eine Seite, die der tatsächlichen Bankseite täuschend ähnlich sieht, aber in Wahrheit von Betrügerinnen/Betrügern betrieben wird. Die Betrügerinnen/die Betrüger hoffen darauf, dass Sie die Bankdaten dort eingeben, damit diese so Zugang zu Ihrem Konto erhalten und illegale Zahlungen von diesen veranlassen können. Die betrügerische Website verschwindet in der Regel nach wenigen Stunden oder Tagen wieder, jedoch können vorher auf diese Weise große finanzielle Schäden angerichtet werden.
In Vorfeld von Phishingattacken werden häufig auch gut dotierte Tätigkeiten in der Finanzdienstleistung angeboten (z.B. Geldüberweisungen via Internet vornehmen). Hier wird von den Täterinnen/den Tätern versucht, den Transfer des betrügerisch erlangten Geldes von gutgläubigen Personen durchführen zu lassen. Diese Personen können sich durch ihre Handlungen selbst strafbar machen bzw. werden häufig selbst Opfer der Betrügerinnen/der Betrüger.
Wie sind Phishing-E-Mails zu erkennnen?
Hinweis: Die wichtigste Regel: Seriöse Unternehmen werden niemals von Ihnen die Bekanntgabe vertraulicher Daten wie Passwörter oder Transaktionsnummern per E-Mail verlangen!
Weitere Hinweise auf Phishing-E-Mails:
- Phishing-E-Mails betonen oft die Dringlichkeit der geforderten Dateneingabe oder es wird ein Gewinn in Aussicht gestellt, obwohl Sie an keinem Gewinnspiel teilgenommen haben. Häufig wird auf angebliche Sicherheitslücken auf den Seiten Ihrer Bank hingewiesen, die eine Eingabe Ihrer Zugangsdaten "zur Überprüfung" erforderlich machen.
- Die in den Phishing-E-Mails angegebenen Internetadressen weichen von den tatsächlichen Internetadressen der betroffenen Unternehmen ab (z.B. www.nelbanking.at statt www.netbanking.at).
- Die E-Mails sind vereinzelt in schlechtem Deutsch verfasst.
- Die Internetadresse wird beim Aufrufen der Seite ausgeblendet.
- Es sind überraschende Änderungen im Aussehen der vertrauten Log-in-Seite oder fehlerhafte Links zu erkennen.
Schutzmaßnahmen zur Verhinderung von Phishing
- Bedenken Sie, dass seriöse Unternehmen Sie niemals per E-Mail auffordern werden, Ihre persönlichen Daten wie Passwörter oder Transaktionsnummern bekannt zu geben
- Antworten Sie niemals auf Phishing-E-Mails, sondern leiten Sie diese an das betroffene Unternehmen weiter oder löschen Sie diese sofort
- Geben Sie vertrauliche Daten ausschließlich über SSL-verschlüsselte Seiten bekannt (erkennbar am "https://" in der Adresszeile und am geschlossenen Vorhängeschloss am unteren Rand Ihres Internetbrowsers)
- Seien Sie vorsichtig, wenn Sie eine Gewinnmitteilung erhalten, obwohl Sie an keinem Spiel teilgenommen haben
- Prüfen Sie Stellenangebote im Internet, die Finanzdienstleistungen (z.B. die Durchführung von Geldüberweisungen) zum Inhalt haben, besonders sorgfältig
- Führen Sie regelmäßig Sicherheitsupdates des von Ihnen verwendeten Internetbrowsers durch
Weitere Informationen zum Thema "Phishing" finden Sie auf den Seiten von Saferinternet.at.
Bundesministerium für Verkehr, Innovation und Technologie
Erstellt in Zusammenarbeit mit:
Bundesministerium für Inneres
