Richtiger Umgang mit Phishing und Spam E-Mails

Spam und Phishing ist nichts Neues in der Online Welt, auch sind Betrügereien, keine aktuelle Erscheinung, jedoch sollte man doch regelmäßig einen Blick auf solche Methoden werfen. Immer wieder gibt es neue Strategien von Betrügern, was Phishing, Trojaner und Malware genau ist, und wie ihr es erkennt, erklären wir euch in folgendem Artikel.

Was ist Malware?

Malware sind Programme und Anwendungen die speziell darauf ausgerichtet sind, einen PC oder ein Computer Netzwerk zu zerstören oder zu manipulieren. Sie haben keinerlei positiven Nutzen und sollte sich eine solche bei euch im System eingenistet haben, sollte es sofort entfernt werden. Die meisten Antiviren Programme erkennen Malware relativ schnell und entfernen diese.

Was ist ein Trojaner?

Eine ganz spezielle Form von Malware ist der Trojaner. Den Namen hat dieser aus der griechischen Mythologie, also ähnlich wie das Trojanische Pferd schleicht sich ein Programm ein und sobald es sich eingenistet hat, entfaltet es die bösartigen Absichten.

Was ist anders am Phishing?

Im Gegensatz zu Malware, wo die Absicht das Zerstören von Systemen ist, wollen Phishing Mails direkt an Daten kommen. Zum Beispiel Login Daten zum Online Banking, oder in das Mailkonto. Gezielt wird hier immer aufgefordert, sich in ein Online Konto anzumelden und somit werden die Daten bekanntgegeben. Wie das genau funktioniert könnt ihr in folgenden Absätzen lesen.

Wie funktioniert Phishing?

Unter „Phishing“ versteht man den Versuch, durch Täuschung an personenbezogene Daten zu gelangen. Phishing erfolgt meist über gefälschte E-Mails, Werbung oder Websites, die denen täuschend ähnlich sehen, die du sonst nutzt. Betrüger senden dir zum Beispiel eine E-Mail, die vermeintlich von deiner Bank stammt, und versuchen so, vertrauliche Bankkontoinformationen von dir zu ergattern.

In Phishing-E-Mails oder auf Phishing Websites wirst du möglicherweise aufgefordert, zu folgenden vertraulichen Informationen Angaben zu machen: Nutzernamen und Passwörter (manchmal wirst du auch zur Änderung deines Passworts aufgefordert), Sozialversicherungsnummer, Bankkontonummern, PINs, Kreditkartennummern, Mädchenname deiner Mutter, dein Geburtstag, etc.

Wie erkenne ich Phishing Techniken?

Wichtig: Google/Gmail oder auch die meisten Banken und seriösen Unternehmen werden dich nie zur Angabe solcher vertraulichen Informationen in einer E-Mail auffordern. Wenn eine eingehende Nachricht als verdächtige oder Phishing-E-Mail identifiziert wird, erhältst du möglicherweise eine entsprechende Warnung oder die E-Mail wird direkt in den Spamordner verschoben. Wenn du eine E-Mail manuell in den Spamordner verschiebst, erhält Google eine Kopie der E-Mail und kann diese analysieren, um auch andere Nutzer vor Spam und Missbrauch zu schützen.

Bei E-Mails, in denen du zur Eingabe personenbezogener Daten aufgefordert wirst, immer besonders vorsichtig sein. Klicke auf keine Links und gib keine personenbezogenen Daten an, bis du überprüft hast, dass die E-Mail tatsächlich von dem angegebenen Absender stammt.

Was mache ich wenn ich verdächtige E-Mails erhalte?

Wenn du eine verdächtige E-Mail erhältst, überprüfe zuerst, ob die E-Mail authentifiziert ist, dafür bewegst du den Mauszeiger über die Links, bevor du auf diese klickst. Wenn die URL des Links nicht mit der Beschreibung des Links übereinstimmt, wirst du möglicherweise auf eine Phishing Website geführt. Lese den E-Mail-Header vollständig, um dich zu vergewissern, dass im Header des Absenders kein falscher Name steht.