Quelle:
Phishing
Vorsicht bei unaufgefordert zugesandten Nachrichten
Mit gefälschten E-Mails, Textnachrichten per Messenger, SMS oder Mitteilungen über Social-Media-Kanäle versuchen Betrüger Zugangsdaten auszuspähen.
Die Maschen:
- Täuschend echte E-Mails von angeblichen Banken, Bezahldiensten oder bekannten Online-Shops fordern auf, einen Link zu einer gefälschten Website zu klicken und dort Zugangsdaten zu bestätigen.
- Mit zeitlichem Druck soll eine angebliche Abbuchung vom Konto bestätigt oder abgelehnt werden.
- Bei angeblichen Bestellungen müssen noch Daten ergänzt werden, bevor eine Zustellung möglich sei.
- Ohne an einem Gewinnspiel teilgenommen zu haben, geht eine Gewinnbenachrichtigung ein oder es werden unaufgefordert Tipps zum schnellen Geldverdienen zugesandt.
- Die Sperrung oder Löschung eines Accounts wird angekündigt, wenn die persönlichen Zugangsdaten oder die AGB nicht bestätigt werden.
Machen wir phishen impossible!
Die österreichische Kampagne thematisiert in kurzen Videos, wie es gelingt, dass die „Phisher“ bei den 8 häufigsten Phishing-Attacken erfolglos bleiben.
Die Varianten sind sehr vielfältig. Solche und ähnliche Nachrichten sollen Neugier wecken oder Ängste schüren und Sie dazu verleiten, einen Link anzuklicken oder einen Dateianhang zu öffnen. Wenn Sie dies tun, laufen Sie Gefahr Schadsoftware herunterzuladen – oder Sie werden auf eine gefälschte Internetseite (z.B. von Ihrer Hausbank, PayPal, Amazon u.s.w.) geführt, wo Sie persönliche, sensible Daten eingeben sollen:
Betrüger versuchen so Ihre Zugangsdaten auszuspähen oder Ihre Identität zu stehlen.
Auch hinter angeblichen Job- oder Wohnungsangeboten können sich Phishing-Attacken verbergen, ebenso wie hinter angeblichen Paket-Benachrichtigungen per SMS oder auf Reise- und Verkaufsportalen, um nur einige Beispiele zu erwähnen.
Ebenfalls kann man über einen QR-Code in eine Phishing- oder sog. Quishing Falle geleitet werden.
Seriöse Anbieter werden Sie niemals unter Druck setzen und zur Eingabe persönlicher Daten auffordern.
Wir raten Ihnen:
- Seien Sie misstrauisch bei unaufgefordert zugesandten Nachrichten – reagieren Sie nicht auf solche Nachrichten.
- Öffnen Sie Internetseiten Ihrer Vertragspartner nicht über unaufgefordert zugesandte Links.
- Wenn Sie sich unsicher sind, halten Sie in jedem Fall Rücksprache über die Ihnen bereits bekannten Kontaktdaten.
- Öffnen Sie keine unaufgefordert übersandten Dateianhänge.
- Geben Sie keine persönlichen oder vertraulichen Daten wie Passwörter oder Transaktionsnummern per E-Mail, Telefon, Messenger oder SMS bekannt.
- Starten Sie keinen Download über zugesandte Links.
- Verwenden Sie für Ihre Zugänge zu Online-Diensten möglichst eine Zwei-Faktor-Authentisierung. Einer der Faktoren ist immer etwas Physisches, das nur Sie besitzen (z.B. Ihr Smartphone bzw. genauer: Ihre SIM-Karte). So können Kriminelle selbst dann nicht auf Ihre Daten zugreifen, wenn sie bereits Ihr Passwort (den ersten Faktor) erbeutet haben.
- Nutzen Sie für jeden Account ein unterschiedliches Passwort oder Passkeys. Hilfestellungen zum Umgang mit Passwörtern gibt das BSI.
- Halten Sie alle Betriebssysteme auf dem aktuellen Stand.
- Nutzen Sie ein Antivirenprogramm und eine Firewall und halten diese auf dem aktuellen Stand.
- Beachten Sie unsere Tipps zur Onlinesicherheit.
- Wenn Sie vermuten, Opfer einer Straftat geworden zu sein, wenden Sie sich umgehend an die Polizei. Sie haben auch die Möglichkeit, über die Onlinewache eine Strafanzeige zu erstatten. Speichern Sie zu Beweiszwecken den relevanten E-Mail-Verkehr und fertigen Sie Screenshots der jeweiligen Internetseiten.
Weiterführende Informationen:
- Internetratgeber LKA Niedersachsen
- Programm Polizeiliche Kriminalprävention der Länder und des Bundes
- Phishing-Radar der Verbraucherzentralen