Phishing: Bedeitung, Typen, wéi Dir Iech selwer identifizéieren a schützen

Dësen Artikel erkläert alles wat Dir wësse musst iwwer Phishingattacken. Kuckt wat et heescht, wéi Dir Iech selwer identifizéiert, schützt a wat Dir maache musst wann Dir Affer sidd.

Cyber ​​​​Sécherheet ass ganz wesentlech well Hacker ni schlofen. Eng vun den heefegsten a mächtegste Forme vu Cyberattack ass Phishing. An dësem Expert Artikel kucke mir wat et heescht, déi verschidden Aarte, wéi et funktionnéiert, a wéi Dir Iech selwer identifizéieren a schützen.

Wat ass Phishing?

Phishing ass eng Zort Cyberattack déi gefälscht E-Mailen, Websäiten an SMSen benotzt fir onverdächteg Leit ze trickéieren fir hir sensibel Informatioun, wéi Passwierder a Kredittkaartnummeren ofzeginn.

D'Zil vun engem Phishing-Attack ass perséinlech oder finanziell Informatioun vum Affer ze klauen, déi vläicht net mierken datt d'E-Mail, Websäit oder Message net legitim ass.

Phishing Attacke benotzen dacks dréngend oder menacéiert Sprooch fir d'Affer ze drécken fir séier ze handelen, ouni ze denken. Si kënnen och gefälschte Logoen an aner Markenelementer benotzen fir déi falsch E-Mail, Websäit oder SMS legitim ze maachen.

Zorte vu Phishing Attack

Et gi verschidde verschidden Aarte vu Phishingattacken, dorënner:

1. E-Mail Phishing

Dëst ass déi heefegst Aart vu Phishing Attack, wou den Ugräifer eng falsch E-Mail schéckt, déi aus enger legitimer Firma oder Organisatioun schéngt ze kommen.

D'E-Mail enthält typesch e Link oder Uschlëss, deen, wann geklickt oder opgemaach gëtt, Malware um Computer vum Affer installéiert oder d'Affer op eng falsch Websäit redirectéiert, wou se opgefuerdert ginn sensibel Informatioun anzeginn.

2. Speer phishing

Dës Aart vu Phishing-Attack ass méi geziilt wéi eng typesch E-Mail Phishing-Attack. Den Ugräifer wäert Fuerschung iwwer d'Affer maachen fir méi iwwer si ze léieren, an dann eng gefälscht E-Mail erstellen déi speziell op d'Interessen, d'Aarbecht oder d'perséinlech Liewen vum Affer ugepasst ass.

D'Zil vum Spear-Phishing ass fir déi gefälscht E-Mail méi iwwerzeegend an zouverlässeg ze maachen, fir d'Affer sensibel Informatioun ze verginn.

3. Walfang

Dës Aart vu Phishing-Attack ass ähnlech wéi Spear-Phishing, awer et ass op héich-Niveau-Exekutoren oder aner wichteg Persounen an enger Organisatioun gezielt. Den Ugräifer erstellt eng gefälscht E-Mail déi aus engem Kolleg, engem Client oder engem anere vertrauenswürdege Individuum schéngt ze kommen, an déi eng Ufro fir sensibel Informatioun oder eng Ufro fir Suen iwwerweist enthält.

D'Zil vum Walfang ass et d'Muechtpositioun vum Affer an der Organisatioun auszenotzen fir Zougang zu sensiblen Informatioun oder finanzielle Ressourcen ze kréien.

4. SMS Phishing (Smishing)

Dës Aart vu Phishingattack benotzt SMSen anstatt E-Mailen fir d'Affer ze tricken. Den Ugräifer schéckt eng gefälschte SMS, déi schéngt vun enger legitimer Firma oder Organisatioun ze kommen, an deen e Link oder Uschlëss enthält, deen, wann geklickt oder opgemaach gëtt, Malware um Telefon vum Affer installéiert oder d'Affer op eng gefälschte Websäit redirectéiert wou se si gefrot fir sensibel Informatioun anzeginn.

5. Stëmm Phishing (vishing)

Dës Aart vu Phishingattack benotzt Telefonsuriff anstatt E-Mailen oder SMSen fir d'Affer ze tricken. Den Ugräifer rufft d'Affer un a mécht wéi wann hien aus enger legitimer Firma oder Organisatioun wier a probéiert d'Affer ze iwwerzeegen sensibel Informatioun ze ginn oder Suen ze transferéieren.

Vishing Attacke benotzen dacks dréngend oder menacéiert Sprooch fir d'Affer ze drécken fir séier ze handelen, ouni ze denken.

Dëst sinn nëmmen e puer Beispiller vun de verschiddenen Aarte vu Phishingattacken déi optriede kënnen. D'Methoden an d'Techniken, déi vun Ugräifer benotzt ginn, entwéckelen sech stänneg, dofir ass et wichteg d'Risiken bewosst ze sinn a Schrëtt ze huelen fir Iech vu Phishingattacken ze schützen.

Wéi phishing Attack Wierker

E Phishing Attack beinhalt normalerweis déi folgend Schrëtt:

  1. Den Ugräifer erstellt eng gefälscht E-Mail, Websäit oder SMS, déi schéngt vun enger legitimer Firma oder Organisatioun ze kommen. Déi gefälscht E-Mail, Websäit oder SMS enthält typesch e Link oder Uschlëss, deen, wann geklickt oder opgemaach gëtt, Malware um Computer oder Telefon vum Affer installéiert, oder d'Affer op eng gefälschte Websäit ëmgeleet.
  2. Den Ugräifer schéckt déi gefälscht E-Mail, Websäit oder SMS un eng grouss Zuel vu potenziellen Affer. Den Ugräifer kann eng Lëscht vun E-Mail-Adressen benotzen, déi se duerch fréier Dateverletzungen kritt hunn, oder se kënnen eng Technik genannt "spoofing" benotzen fir datt déi gefälscht E-Mail oder SMS vun engem legitimen Sender schéngen.
  3. Wann e potenziellt Affer déi gefälscht E-Mail, Websäit oder SMS kritt, kënne se getraff ginn fir ze gleewen datt et legitim ass. Den Ugräifer kann dréngend oder menacéiert Sprooch benotzen fir d'Affer ze drécken fir séier ze handelen, ouni ze denken. Si kënnen och gefälschte Logoen an aner Markenelementer benotzen fir déi gefälscht E-Mail, Websäit oder SMS méi iwwerzeegend ze maachen.
  4. Wann d'Affer op de Link oder den Uschloss an der gefälschter E-Mail, Websäit oder SMS klickt, ginn se op eng falsch Websäit ëmgeleet oder hire Computer oder Telefon gëtt mat Malware infizéiert. Déi gefälscht Websäit freet normalerweis d'Affer fir sensibel Informatioun anzeginn, wéi e Passwuert oder Kredittkaartnummer.
  5. Wann d'Affer hir sensibel Informatioun op der falscher Websäit aginn huet, kann den Ugräifer d'Informatioun zougräifen an d'Informatioun benotzen fir d'Identitéit oder d'finanziell Ressourcen vum Affer ze klauen. D'Affer mierken vläicht net datt se Affer vun engem Phishingattack gewiescht sinn bis et ze spéit ass.

Dëst ass eng vereinfacht Erklärung wéi e Phishing Attack funktionnéiert. A Wierklechkeet kënne Phishingattacke méi komplex sinn a kënne vill verschidde Methoden an Technike benotze fir Affer ze tricken. Et ass wichteg d'Risiken bewosst ze sinn a Schrëtt ze huelen fir Iech selwer vu Phishingattacken ze schützen.

Wéi e Phishing Attack z'identifizéieren

Hei sinn e puer Tipps wéi Dir e Phishingattack z'identifizéieren:

  • Sidd virsiichteg mat ongewollten E-Mailen, SMSen oder Telefonsuriff, déi fir perséinlech oder finanziell Informatioun froen. Legitim Firmen an Organisatiounen froen normalerweis dës Informatioun net per E-Mail, SMS oder Telefon. Wann Dir eng onerwënscht E-Mail, SMS oder Telefonsgespréich kritt, déi Är perséinlech oder finanziell Informatioun freet, äntwert net a klickt net op Linken oder Uschlëss.
  • Kuckt no Unzeeche datt d'E-Mail, SMS oder Uruff net legitim ass. Phishingattacke benotzen dacks dréngend oder menacéiert Sprooch fir d'Affer ze presséieren fir séier ze handelen. Si kënnen och Schreif- a Grammatikfehler enthalen, oder gefälschte Logoen an aner Markeelementer benotze fir déi gefälscht E-Mail, SMS oder Telefonsgespréich legitim ze maachen. Wann eppes verdächteg schéngt, ass et am beschten ze vermeiden ze reagéieren an d'Legitimitéit vun der E-Mail, SMS oder Telefonsruf mat enger anerer Informatiounsquell z'iwwerpréiwen.
  • Kontrolléiert d'E-Mailadress vum Sender an d'Links an der E-Mail. Phishing-Attacke benotzen dacks eng Technik genannt "Spoofing" fir datt d'E-Mailadress vum Sender ausgesäit wéi wann se vun enger legitimer Firma oder Organisatioun ass. Awer wann Dir genau kuckt, kënnt Dir vläicht gesinn datt d'E-Mailadress liicht anescht ass wéi déi richteg E-Mailadress vun der legitimer Firma oder Organisatioun. Dir kënnt och Är Maus iwwer d'Links an der E-Mail hover ouni op se ze klicken, fir ze kucken ob d'Destinatioun vum Link anescht ass wéi dat wat an der E-Mail ugewise gëtt.
  • Wann Dir net sécher sidd ob eng E-Mail, SMS oder Uruff legitim ass, kontaktéiert d'Firma oder d'Organisatioun direkt mat enger bekannter a vertrauter Telefonsnummer oder E-Mailadress. Benotzt net d'Kontaktinformatioun, déi an der verdächteger E-Mail, SMS oder Uruff geliwwert gëtt, well se gefälscht kënne sinn. Wann d'Firma oder d'Organisatioun bestätegt datt d'E-Mail, den SMS oder den Uruff net legitim ass, reagéiert net a klickt op keng Linken oder Uschlëss.

Andeems Dir virsiichteg a waakreg sidd, kënnt Dir einfach Phishingattacken identifizéieren an vermeiden Är perséinlech oder finanziell Informatioun ofzeginn.

Wéi schützt Dir Iech virun engem Phishing Attack

Hei sinn e puer Tipps wéi Dir Iech virun engem Phishing-Attack schützt:

  • Sidd virsiichteg wann Dir perséinlech oder finanziell Informatioun online deelt. Äntwert net op onerwënscht E-Mailen, SMSen oder Telefonsuriff déi Är perséinlech oder finanziell Informatioun froen. Sidd verdächteg vu Linken oder Uschlëss an E-Mailen, SMSen oder Telefonsgespréicher, a klickt net op se ausser Dir sidd sécher datt se legitim sinn.
  • Benotzt staark an eenzegaarteg Passwierder fir Är Onlinekonten, a ännert Är Passwierder regelméisseg. Vermeit datselwecht Passwuert fir verschidde Konten ze benotzen, an deelt Är Passwierder net mat jidderengem. Benotzt e Passwuertmanager fir Iech ze hëllefen staark an eenzegaarteg Passwierder ze generéieren an ze verwalten.
  • Benotzt Zwee-Faktor Authentifikatioun (2FA) wa méiglech. Dëst ass eng Sécherheetsmoossnam déi erfuerdert datt Dir e Code gitt, deen zousätzlech zu Ärem Passwuert op Ären Telefon oder E-Mailadress geschéckt gëtt wann Dir Iech op Är Onlinekonten aloggen. Dëst hëlleft Är Konten ze schützen och wann Äert Passwuert geklaut gëtt, well den Ugräifer keen Zougang zum Code huet deen op Ären Telefon oder E-Mail geschéckt gëtt.
  • Installéiert a reegelméisseg aktualiséiert Antivirus Software op Ärem Computer a mobilen Apparater. Antivirus Software kann hëllefen Är Apparater vu Malware ze schützen, déi dacks a Phishingattacken benotzt gëtt.
  • Sidd virsiichteg wann Dir ëffentlech Wi-Fi Netzwierker benotzt. Ëffentlech Wi-Fi Netzwierker sinn net sécher, a kënne vun Ugräifer einfach zougänglech sinn. Vermeit Zougang zu sensiblen Informatioun, wéi Online Banking oder Akafen, wann Dir en ëffentleche Wi-Fi Netzwierk benotzt.

Andeems Dir dës Tipps befollegt, kënnt Dir Iech vu Phishingattacken schützen an Är perséinlech a finanziell Informatioun sécher halen. Wann Dir mengt datt Dir Affer vun engem Phishing-Attack gewiescht wier, ass et wichteg séier ze handelen an déi zoustänneg Autoritéiten ze kontaktéieren, wéi Är Bank oder d'Police, fir den Attack ze mellen a Schrëtt ze huelen fir Iech selwer ze schützen.

Wat maache wann Dir Affer vun engem Phishingattack sidd

Wann Dir mengt datt Dir Affer vun engem Phishingattack gewiescht wier, ass et wichteg séier ze handelen fir Iech selwer ze schützen an all potenziell Schued ze minimiséieren. Hei sinn e puer Schrëtt déi Dir maache kënnt:

  • Äert Passwuert änneren. Wann Dir Äert Passwuert op enger falscher Websäit aginn hutt, ass Äert Passwuert vläicht kompromittéiert ginn. Ännert Äert Passwuert direkt, a gitt sécher e staarkt an eenzegaartegt Passwuert ze benotzen dat net fir aner Konten benotzt gëtt.
  • Kontrolléiert Är Konten fir verdächteg Aktivitéit. Wann Dir Är Login-Umeldungsinformatiounen oder aner sensibel Informatioun op enger gefälschter Websäit aginn hutt, kënnen Är Konten vum Ugräifer zougänglech sinn. Iwwerpréift Är Konte fir all verdächteg Aktivitéit, sou wéi onerlaabt Transaktiounen oder Ännerungen op Är perséinlech Informatioun.
  • Kontakt Är Bank oder Kreditkaart Firma. Wann Dir Är Kreditkaartinformatioun op enger falscher Websäit aginn hutt, kënnt Är Kreditkaart benotzt gi fir onerlaabt Akeef ze maachen. Kontaktéiert Är Bank oder Kreditkaartfirma direkt fir d'Thema ze mellen an eng nei Kreditkaart ze froen.
  • Rapport de Phishing Attack. Wann Dir eng Phishing-E-Mail, SMS oder Telefon kritt hutt, ass et wichteg d'Attack un déi zoustänneg Autoritéiten ze mellen. Dir kënnt Phishing-Attacke bei der Federal Trade Commission (FTC) an den USA mellen, oder un Är lokal Autoritéiten, wann Dir ausserhalb vun den USA sidd.
  • Sidd virsiichteg an Zukunft. Wann Dir Schrëtt gemaach hutt fir Iech selwer an Är Konten ze schützen, ass et wichteg an Zukunft virsiichteg ze sinn fir net erëm Affer vun engem Phishingattack ze ginn. Sidd virsiichteg mat ongewollten E-Mailen, SMSen oder Telefonsuriff, déi no perséinlechen oder finanziellen Informatioune froen, a befollegt d'Tipps, déi virdru erwähnt sinn, fir Iech vu Phishingattacken ze schützen.

Andeems Dir dës Schrëtt maacht, kënnt Dir Iech selwer an Är Konten schützen wann Dir Affer vun engem Phishingattack sidd. Et ass wichteg séier ze handelen an waakreg ze bleiwen fir de potenzielle Schued ze minimiséieren an zukünfteg Attacken ze vermeiden.

Geschicht vun phishing Attack

De Begrëff "Phishing" gouf fir d'éischt an den 1990er Jore geprägt, wéi Ugräifer ugefaang hunn falsch E-Mailen ze benotzen fir d'Leit ze trickéieren fir sensibel Informatioun ze ginn. Dës fréi Phishing-Attacke ware relativ einfach an onsophistikéiert, an hunn dacks offensichtlech Schreif- a Grammatikfehler enthalen. Wéi d'Internet an d'E-Mail Benotzung gewuess ass, huet d'Prévalenz an d'Raffinesséierung vu Phishingattacken och gewuess.

An de fréien 2000er hunn Ugräifer ugefaang méi sophistikéiert Techniken ze benotzen, wéi zum Beispill d'E-Mailadress vum Sender ze spoofen fir déi gefälscht E-Mail méi legitim ze maachen, an dréngend oder menacéiert Sprooch ze benotzen fir d'Affer séier ze handelen. Dës Attacke goufe méi effektiv, an hunn ugefaang net nëmmen Individuen ze zielen, awer och Geschäfter an Organisatiounen.

An de leschte Joeren huet den Opstig vu soziale Medien a mobilen Apparater zu der Entwécklung vun neien Aarte vu Phishingattacken gefouert, wéi SMS Phishing (Smishing) a Voice Phishing (Vishing). Dës Attacke benotzen SMSen an Telefonsuriff fir Affer ze tricken, a kënne besonnesch effektiv sinn, well se traditionell E-Mailfilter an Antivirus Software ëmgoe kënnen.

Wéi d'Technologie sech weider entwéckelt, wäerten d'Methoden an d'Techniken, déi vun Ugräifer benotzt ginn, och evoluéieren. Et ass wichteg d'Risiken bewosst ze sinn a Schrëtt ze huelen fir Iech selwer vu Phishingattacken ze schützen.

Froen (FAQs)

Wat ass Amazon Phishing E-Mail?

Amazon Phishing E-Maile sinn gefälschte E-Mailen déi entwéckelt sinn fir ze kucken wéi se vun Amazon sinn, dem Online Retail Ris. Dës E-Mailen enthalen typesch e Link oder Uschlëss, deen, wann geklickt oder opgemaach gëtt, d'Affer op eng gefälscht Amazon Websäit redirectéiert, wou se opgefuerdert ginn hir Umeldungsinformatiounen a Kredittkaartinformatioun anzeginn. D'Zil vun enger Amazon Phishing-E-Mail ass et dem Affer seng perséinlech a finanziell Informatioun ze klauen, a se ze benotzen fir Zougang zum Amazon Kont vum Affer ze kréien oder fir onerlaabt Akeef ze maachen.

Amazon Phishing E-Maile kënne schwéier z'identifizéieren, well se dacks déiselwecht Branding a Logoen benotzen wéi legitim Amazon E-Mailen. Si kënnen och dréngend oder menacéiert Sprooch benotzen fir d'Affer séier ze handelen ouni ze denken. Fir Iech selwer virun Amazon Phishing E-Mailen ze schützen, ass et wichteg virsiichteg ze sinn wann Dir perséinlech oder finanziell Informatioun online deelt, an d'Legitimitéit vun all E-Mail suergfälteg z'iwwerpréiwen déi vun Amazon schéngt. Wann Dir eng Amazon Phishing-E-Mail kritt, klickt net op Linken oder Uschlëss, a gitt keng perséinlech oder finanziell Informatioun. Amplaz, mellt d'E-Mail un Amazon a läscht se aus Ärer Inbox.

Wat ass PayPal Phishing?

PayPal Phishing ass eng Zort Cyberattack déi gefälscht E-Mailen, Websäiten an SMSen benotzt fir Leit ze trickéieren fir hir PayPal Login-Umeldungsinformatiounen an aner sensibel Informatioun ze ginn. D'Zil vun engem PayPal Phishing Attack ass d'Affer perséinlech a finanziell Informatioun ze klauen, a se ze benotzen fir Zougang zum PayPal Kont vum Affer ze kréien oder fir onerlaabt Bezuelungen ze maachen.

PayPal Phishing Attacke kënne schwéier z'identifizéieren, well se dacks deeselwechte Branding a Logoen benotzen wéi legitim PayPal Kommunikatiounen. Si kënnen och dréngend oder menacéiert Sprooch benotzen fir d'Affer séier ze handelen ouni ze denken. Fir Iech selwer virun PayPal Phishing-Attacken ze schützen, ass et wichteg virsiichteg ze sinn wann Dir perséinlech oder finanziell Informatioun online deelt, an d'Legitimitéit vun all E-Mail, Websäit oder Textmeldung suergfälteg z'iwwerpréiwen déi vu PayPal schéngt. Wann Dir eng PayPal Phishing E-Mail kritt, klickt net op Linken oder Uschlëss, a gitt keng perséinlech oder finanziell Informatioun. Amplaz, mellt d'E-Mail un PayPal a läscht se aus Ärer Inbox.

Firwat sinn Phishingattacke sou erfollegräich?

Phishing Attacke sinn dacks erfollegräich well se mënschlech Psychologie an Emotiounen ausnotzen. Ugräifer benotzen dréngend oder menacéiert Sprooch fir d'Affer ze drécken fir séier ze handelen, ouni ze denken. Si kënnen och sozial Ingenieurstechnike benotzen, wéi zum Beispill e Gefill vun Dringendes oder Angscht ze kreéieren, oder dem Affer seng Gier oder Virwëtzegkeet appeléieren, fir d'Affer ze manipuléieren fir op e Link ze klicken oder en Uschloss opzemaachen.

Phishing-Attacke sinn och erfollegräich well se dacks raffinéiert Technike benotzen, wéi zum Beispill d'E-Mailadress vum Sender ze spoofen oder gefälschte Websäiten ze kreéieren déi wéi legitim ausgesinn, fir déi gefälschte Mailen, Websäiten oder SMSen legitim ze maachen. Dëst kann et schwéier maachen fir souguer erfuerene Benotzer e Phishingattack z'identifizéieren, a kann dozou féieren datt Affer fir de Scam falen.

Schlussendlech sinn Phishingattacken erfollegräich well se eng grouss Zuel vu potenziellen Affer gläichzäiteg zielen. Andeems Dir eng gefälscht E-Mail, Websäit oder SMS un eng grouss Zuel vu Leit schéckt, kënnen Ugräifer d'Chancen erhéijen datt op d'mannst e puer vun den Empfänger fir de Betrug falen. Dëst erlaabt den Ugräifer potenziell eng grouss Quantitéit vu perséinlechen a finanziellen Informatiounen ze klauen, a fir eng grouss Unzuel vun Affer e wesentleche Schued ze verursaachen.

Redaktioun Personal

Redaktioun Personal

D'Redaktiounsteam besteet aus Experten déi hir Expertise bäidroen fir d'Lieser vun TargetTrend z'erméiglechen. Follegt op Twitter iwwer @TargetTrend

Artikelen: 34

Kritt Technesch Saachen

Tech Trends, Startup Trends, Bewäertungen, Online Akommes, Web Tools a Marketing eemol oder zweemol am Mount