🎣 Was ist Phishing?
Phishing ist eine der häufigsten und gefährlichsten Bedrohungen für Unternehmen und Privatpersonen. Dabei versuchen Kriminelle, durch gefälschte E-Mails, Websites oder Nachrichten an vertrauliche Informationen zu gelangen.
Phishing setzt auf Täuschung und Zeitdruck, nicht auf Technik. Ein einziger unbedachter Klick kann reichen – deshalb ist Ihre Aufmerksamkeit die wichtigste Verteidigung.
Der Begriff "Phishing" ist eine Kombination aus "Password" und "Fishing" - Kriminelle "angeln" nach Ihren Passwörtern und vertraulichen Daten. Weltweit fallen täglich Millionen Menschen auf Phishing-Angriffe herein!
Was ist das Ziel von Phishing? Cyberkriminelle wollen: • Zugangsdaten (Passwörter, Benutzernamen) • Bankdaten und Kreditkarteninformationen • Persönliche Daten (Ausweis, Geburtsdatum, etc.) • Firmendaten und Geschäftsgeheimnisse • Zugang zu Unternehmenssystemen • Installation von Schadsoftware (Ransomware, Trojaner, Spyware)
Wie funktioniert Phishing?
- Täuschung – Die E-Mail sieht aus wie von einer bekannten Quelle (Bank, Chef, Kollege, DHL, etc.).
- Dringlichkeit – Zeitdruck wird erzeugt ("Ihr Konto wird gesperrt!", "Dringende Zahlung erforderlich!").
- Aktion – Sie sollen auf einen Link klicken, einen Anhang öffnen oder Daten eingeben.
- Schaden – Malware wird installiert, Daten werden gestohlen oder Geld wird überwiesen.
Phishing-Angriffe werden immer professioneller! Während früher E-Mails voller Rechtschreibfehler waren, sind moderne Phishing-Mails kaum von echten Nachrichten zu unterscheiden. Sogar Vorgesetzte, Kollegen oder Geschäftspartner werden perfekt imitiert.
Arten von Phishing:
- E-Mail-Phishing (klassisch)
- Massen-E-Mails an viele Empfänger, oft mit gefälschtem Absender (Bank, Paketdienst, etc.).
- Spear-Phishing (gezielt)
- Individuelle Angriffe auf bestimmte Personen mit personalisiertem Inhalt – oft mit Namen, Abteilung, aktuellen Projekten.
- Whaling (CEO-Fraud)
- Angriffe auf Führungskräfte. E-Mail sieht aus, als käme sie vom CEO, und fordert dringende Überweisung.
- Smishing (SMS-Phishing)
- Phishing per SMS, z.B. "Ihr Paket wartet", "Kontosperrung", "Gewinn abholen".
- Vishing (Voice-Phishing)
- Telefonbetrug, bei dem sich Kriminelle als Bank, IT-Support oder Microsoft ausgeben.
- Clone-Phishing
- Eine echte E-Mail wird kopiert, die Links durch schädliche ersetzt und erneut versendet.
Real-World-Beispiel: CEO-Fraud Ein Mitarbeiter der Finanzabteilung erhält eine E-Mail vom "CEO":
"Betreff: DRINGEND - Vertrauliche Überweisung Von: geschaeftsfuehrung@firma-de.com (beachte: .com statt .de!)
Hallo [Vorname],
ich bin gerade in einem Meeting und kann nicht telefonieren. Wir müssen dringend eine vertrauliche Zahlung für eine Übernahme tätigen. Bitte überweisen Sie 50.000 € an folgendes Konto: IBAN: DE... Verwendungszweck: Projekt Blauwal
Dies ist hochvertraulich, sprechen Sie mit niemandem darüber!
Danke, [Name des echten CEO]"
Problem: Die E-Mail ist gefälscht! Der echte CEO weiß nichts davon. Folge: Das Geld ist weg und kann selten zurückgeholt werden.[/EXAMPLE]
Warum ist Phishing so gefährlich? • Nur ein einziger Klick kann reichen, um Malware zu installieren • Gestohlene Zugangsdaten ermöglichen Zugriff auf Firmensysteme • Finanzielle Schäden durch betrügerische Überweisungen • Datenlecks können zu DSGVO-Verstößen führen • Rufschädigung des Unternehmens • Ransomware kann gesamte Unternehmensnetzwerke lahmlegen
Goldene Regel: Im Zweifel NICHT klicken! Bei verdächtigen E-Mails gilt: ✓ Pause machen und nachdenken ✓ Absender genau prüfen ✓ Links NICHT anklicken ✓ Anhänge NICHT öffnen ✓ Bei Unsicherheit: IT-Abteilung oder Vorgesetzten fragen