• Link zu Facebook
  • Link zu TikTok
  • Kontakt
  • Kundenreferenzen
  • Jobs & Karriere
  • Portrait
  • Partnerprogramm
Kostenfreie Beratungshotline: 0800 069 0000
AABBOO GmbH
  • PREISE & ABLAUF
    • Analyseauftrag
    • Preise
    • Ablauf
  • DATENRETTUNG
    • Datenträger Arten
      • Datenrettung Festplatten
      • Datenrettung Externe Festplatten
      • Datenrettung SSD
      • Datenrettung RAID Systeme
      • Datenrettung Storage NAS
      • USB Stick Datenrettung
      • Datenrettung Speicherkarte
      • Datenrettung Smartphone
      • Datenrettung Tablets
      • Datenrettung Laptop
      • Datenrettung Tape Bänder
    • RAID Datenrettung
      • RAID 0
      • RAID 1
      • RAID 5
      • RAID 50, 51, 55
      • RAID 6
      • JBOD
    • Weitere Leistungen
      • Computer Forensik
      • Dokumentreparatur
      • Dokumenten Passwortrettung
    • Vorort Service
      • Bad Homburg v. d. H.
      • Darmstadt
      • Frankfurt am Main
      • Friedberg
      • Hanau
      • Mainz
      • Offenbach a. M.
  • Software
    • Online Shop und Webentwicklung
    • Webanwendung
    • Datenbankprogrammierung
    • Datenbankoptimierung
    • SEO Dienstleistungen
  • FAQ
    • FAQ
    • Glossar
  • NEWS
  • Menü Menü
Blog - Aktuelle Neuigkeiten
Dokumenten Passwortrettung

90% aller Angriffe auf die IT beginnen mit einem Phishing Angriff

12. Oktober 2016/in NEWS/von Reza Ghilav

Selbst eine Datensicherung mit RAID bringt nicht viel wenn sich jemand direkten Zugang zur Datenbank verschafft hat. Bis der Schaden oder der Diebstahl entdeckt werden, können Monate vergehen. In dieser Zeit werden die manipulierten Daten im schlimmsten Fall mit kopiert, womit eine einfache Wiederherstellung ausgeschlossen ist.

Selbst große Firmen wie Sony und Philips wurden in der Vergangenheit erfolgreich Ziele von Phishingangriffen.

Die einfachsten Arten des Phishing

Ein Phishingangriff lässt sich meist schon an der URL erkennen (Die Adresse der Seite die man ansteuert). Es kann sich dabei um einen Buchstabendreher handeln oder die Endung der Top Level Domain(.de, .com etc.) ist anders als das Original.

Die Zielseite sieht im Idealfall genauso aus wie die Seite die man ansteuert und fällt an sich nicht weiter auf.

So wird man zum Beispiel aufgefordert seine LogIn Daten erneut einzugeben, obwohl man dies bereits getan hat. Immer wenn der letzte Login also nicht zu lang her ist, sollte man auf Nummer sicher gehen und einen Blick auf die URL werfen.

E-Mail Phishing

Eine sehr beliebte Art des Phishing, wenn nicht die häufigste  ist, eine E-Mail mit dem Absender einer vertrauten Instanz zu verwenden. Der Angreifer hat dabei kein Problem den Absender zu fälschen und so das Ziel zu täuschen. Selbst die URL kann so aussehen wie die echte. Wenn man also selbst nichts an seinem Account verändert hat, sollte man auch bei der beliebten „Unauthorisierter Anmeldeversuch“ Mail nicht auf den Link klicken, sondern sich selbst über den Browser auf die Zielseite einwählen und so seine Daten direkt eingeben. Denn nur wenn man die URL selbst eintippt, besteht das geringste Risiko. Wenn der Angreifer es schafft sich hier zwischen zu schalten, ist es ohnehin meist zu spät.

Seltenere Arten

Im Grunde muss man sich am meisten vor E-Mail Phishing und Social Media Phishing in acht nehmen, da die anderen Methoden tiefgreifender sind und in die Infrastruktur des Netzwerkes eindringen.

Beim Social Media Phishing gibt die andere Seite vor Informationen oder ähnliches zur Verfügung zu stellen. Ziemlich einfach also. Es ist dabei nichts einzuwenden auf einen Youtube Link zu klicken aber sobald man sich irgendwie einloggen muss, sollte man das über ein neues Fenster machen und danach den Link erneut öffnen. Wenn danach erneut nach den Login Daten gefragt wird, weiß man woran man ist.

Gegenmaßnahmen

Kommen wir nun zu den Gegenmaßnahmen die jeder Internetnutzer kennen sollte. Dabei handelt es sich nicht um komplizierte Tricks, sondern nur um etwas Aufmerksamkeit seitens des Anwenders. Dazu muss auch geschrieben werden, dass selbst geschultes Personal nicht immun gegen solche Angriffe ist. Gegen einen kreativen Angreifer kann man meist nur wenig machen, doch wenn man sich an die hier genannten Tipps hält, fährt man schon einmal gegen einen Großteil der Angriffe gut.

Das wichtigste ist zu allererst ein aktuelles Antivirenprogramm. Viele der neuen Version beinhalten von Haus aus eine Funktion um Phishingangriffe zu verhindern.

Achten Sie zudem immer auf das grüne Schlosssymbol neben der URL. Dadurch wird gekennzeichnet, dass es sich um ein vertrauenswürdiges Zertifikat (vertrauenswürdige Quelle) handelt und die Verbindung sicher ist. Dies allein ist aber kein Grund seine Login Daten einzugeben.

Das einloggen

Niemals über einen Hyperlink an irgendeiner Stelle einloggen. Ein Hyperlink ist ein Klickbarer Text in einer E-Mail, einem Chatfenster oder einer Webseite. Gegen das daraufklicken an sich spricht erstmal nicht viel, natürlich kann man sich dadurch etwas anderes einfangen aber bleiben wir hier erst einmal beim Phishing.

Wenn Ihnen jemand also ein Profil oder eine Seite schickt auf der Sie sich erst einloggen müssen, loggen Sie sich erst extern über ein anderes Fenster (Tab) ein und klicken Sie dann auf den Link. Wenn sich die gewünschte Seite nicht direkt öffnet und Sie sich erneut einloggen müssen, wissen Sie, dass etwas nicht stimmen kann. Denn selbst der kürzeste Cookie wird nicht nach 30 Sekunden ablaufen.

Bankgeschäfte und andere Anwendungen

Es ist beinahe selbstredend, dass Sie sich niemals über einen Link mit Ihren Bankdaten einloggen sollten. Geben Sie die URL immer per Hand in die URL eiste ein. Auch nach Verbindungsaufbau sollte man sicherheitshalber nochmal die URL mit dem Auge prüfen, bevor man zur Eingabe übergeht.

Eine E-Mail in der man vom Bankinstitut aufgefordert wird einen Link zu klicken, sollte man niemals nachkommen.

Selbst bei Anrufen kann die Nummer ohne große Probleme vorgetäuscht werden. Gehen Sie also nie auf Anfragen bezüglich des PIN oder der TAN ein.

Wenn Sie eine oder mehrere dieser Versuche vermerkt haben, kontaktieren Sie umgehend Ihre Bank. Diese wird Ihnen dann Informationen zum weiteren Handeln zur Verfügung stellen.

Falls Sie bereits Opfer wurden oder Sie schon Geld an eine vermeintliche Quelle überwiesen haben, kontaktieren Sie am besten sofort die Polizei.

Spezial Tipp

Wenn Sie bei einem LogIn ins Bankkonto nicht sicher sind, geben Sie das Passwort einmal falsch ein. Die Phishingseite speichert meist den ersten Versuch und leitet Sie dann auf die Original Seite weiter.

 

Vergessen Sie nicht, jede Manipulation an einem System ist nur ein austausch von Nullen und Einsen.

 

Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Teilen auf Tumblr
  • Teilen auf Vk
  • Teilen auf Reddit
  • Per E-Mail teilen
https://www.aabboo.de/wp-content/uploads/2014/01/Passwortrettung.jpg 789 607 Reza Ghilav https://www.aabboo.de/wp-content/uploads/AABBOO_LogoV2.png Reza Ghilav2016-10-12 10:26:392016-10-12 10:26:3990% aller Angriffe auf die IT beginnen mit einem Phishing Angriff
  • Datenrettung Festplatten
  • Datenrettung Externe Festplatten
  • Datenrettung SSD
  • Datenrettung RAID Systeme
  • Datenrettung Storage NAS
  • Datenrettung USB-Sticks
  • Datenrettung Speicherkarte
  • Datenrettung Smartphone
  • Datenrettung Tablets
  • Datenrettung Laptop
  • Datenrettung Tape und Band
  • Dokumentreparatur
  • Dokumenten Passwortrettung
  • IT-Forensik

NEWS

  • Datenrettung SSD Slide
    Wie funktionieren SSD Festplatten – Funktionsweise14. Oktober 2016 - 10:17
  • Neue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen lassen
    Neue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen lassen14. Oktober 2016 - 10:09
  • Dokumenten Passwortrettung
    90% aller Angriffe auf die IT beginnen mit einem Phishing Angriff12. Oktober 2016 - 10:26

RAID Rettung

Datenrettung RAID

Datenrettung NAS

RAID 5 Datenrettung

RAID 0 Datenrettung

Datenrettung

Festplatten Rettung

SSD Rettung

Datenwiederherstellung

Festplatten reparieren

ÜBER UNS

Kontakt

AGB´s

Datenschutz

Impressum

KONTAKT

AABBOO GmbH
Reuterweg 65
D-60323 Frankfurt am Main

HOTLINE

0800 / 069 0000
069 / 770 622 20

ÖFFNUNGSZEITEN

Montag – Freitag
09:00 – 16:30 Uhr

Link to: NAS Datenspeicherung kaufen oder selbst machen? Link to: NAS Datenspeicherung kaufen oder selbst machen? NAS Datenspeicherung kaufen oder selbst machen?Datenrettung festplatten Link to: Neue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen lassen Link to: Neue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen lassen Neue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen lassenNeue Errungenschaft von Toshiba könnte HDD Festplatten bald alt aussehen l...
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu. Weitere Informationen zu Cookies erhalten Sie in unserer Datenschutzerklärung.

OKLearn more

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutzerklärung
Einstellungen akzeptierenVerberge nur die Benachrichtigung