21. Dezember 2021

Gefälschte Nachrichten – die Maschen der Betrüger

Ein paar wenige Klicks und der gewünschte Artikel ist bestellt und bezahlt. Heute eines der einfachsten Dinge in unserem Leben, denn das Internet hat unser Leben revolutioniert und auch vereinfacht.

Leider ist es für Betrüger ebenso einfach, die Möglichkeiten zu nutzen, um Schaden per E-Mail, Websites, Internet-Telefonie und Nachrichten anzurichten. Dies betrifft nicht nur Privatpersonen, sondern mittlerweile auch Unternehmen.

Wie funktioniert Phishing und was bedeutet es?

Phishing ist ein zusammengesetztes Wort aus «password harvesting» (Passwörter sammeln) und «fishing» (fischen, angeln). Dies ergibt dann kombiniert die Bedeutung «fischen nach Passwörtern». Betrüger benutzen Phishing, um möglichst schnell und einfach an persönliche Daten zu kommen. Über gefälschte Websites, E-Mails, Kurznachrichten oder Telefonanrufe wird der User aufgefordert wichtige und geheime Daten von sich preiszugeben.

Wie funktioniert Phishing?

Durch Phishing-Mails wird meistens die Behauptung versendet, dass Zugangsdaten oder Kontoinformationen des Empfängers abgelaufen oder nicht mehr sicher seien. Diese Daten sollen innert Kürze durch den angegebenen Link vervollständigt oder geändert werden.

Dadurch wird der User auf eine Website eines vertrauenswürdigen Unternehmens wie zum Beispiel einer Bank, eines E-Mail Providers oder einer Shoppingseite geleitet. Natürlich ist diese Website gefälscht und dient nur dem Datenklau. Der User wird auf dieser Seite aufgefordert, seine Logindaten einzugeben. Die Daten werden zeitgleich von den Betrügern «gefischt», um sich durch die gesammelten Angaben vom Geschädigten zu bereichern.

Ebenso gehen die Betrüger mittels Telefongespräche (Vrshing) oder per Textnachrichten (SMishing) vor. Das Ziel ist immer das Gleiche – der Datenklau von persönlichen Informationen.

Was sind die Gefahren?

Sobald die Betrüger die Daten über die Phishing-Seiten erhalten haben, können diese nach Belieben die Kreditkarte missbrauchen, online auf Kosten des Geschädigten einkaufen oder das Konto komplett leeren.

Haben die Betrüger die Zugangsdaten für E-Mail-Konten «gefischt», werden E-Mails mit betrügerischem Inhalt im Namen des Users versendet oder um Geldspenden angefragt.

Eine weitere Gefahr ist das Anklicken eines Phishing-Links, durch welchen eine Schadsoftware heruntergeladen wird, die den Rechner ausspioniert, unbrauchbar macht oder verschlüsselt. Bei der Verschlüsselung werden die Dateien auf dem betroffenen Computer mittels Trojaner verschlüsselt, um so das Opfer mit einer hohen Geldsumme für die Datenfreigabe zu erpressen.

5 Wichtige Tipps

Profitieren Sie von unserer Phishing-Kampagne

Die Laufzeit der Kampagne beträgt in der Regel ein Jahr und wird mit Ihren Mitarbeiter*innen durchgeführt. In dieser Zeit werden in unregelmässigen Abständen Infomationsvideos, kurze Tests und täuschend echte Phising-Mails an die ausgewählten Empfänger zugestellt. Durch diese Tests können die Mitarbeiter gezielt geschult und auf die jeweiligen Phishing-Arten aufmerksam gemacht werden.

Die Auswertungen dieser Tests werden monatlich festgehalten.

Gerne erstellen wir Ihnen ein Angebot und unterstützen Sie bei der Initiierung.

Das könnte Sie auch interessieren