Phishing: Gefahr durch Passwortdiebstahl steigt
Stand: 10.06.2005
Bildquelle: ©Adobe Stock / Text: Verivox
Die Wirtschaftsinitiative "no abuse in internet" (naiin) hat Internet-Nutzer vor Nachlässigkeit im Umgang mit sogenannten Phishing-Mails gewarnt. "Die Bedrohung durch Phishing ist permanent und nimmt stetig zu",erklärte der naiin-Vorstand und Sicherheitsexperte Marcus Ross am Freitag inBerlin. Er machte darauf aufmerksam, dass die Beschwerdestelle derInitiative derzeit mehrmals täglich mit den verschiedensten Attacken der Passwortdiebe beschäftigt sei.
Wer sich jedoch aufgrund dessen in falsche Sicherheit wiege, der wird, so der Experte, schon bald sein blaues Wunder erleben. "Wir gehen davon aus, dass sich auch die deutsche Phisher-Szene weiter professionalisieren undzumindest die sprachlichen Defizite aus dem Weg räumen wird", warnt Marcus Ross. Dann werde es richtig gefährlich. Denn laut internationalen Studiensind immerhin 3 Prozent aller Phishing-Mails erfolgreich. Dem zufolge sind bereits mehrere Millionen Nutzer dem Passwortdiebstahl zum Opfer gefallen.
Der Experte mahnte die Internet-Nutzer zur Vorsicht und machte darauf aufmerksam, dass weder Banken noch Kreditkartenfirmen ihre Kunden per E-Mail zur Aktualisierung von Zugangsdaten auffordern. "Am allerwenigsten fragen sie nach PIN oder TANs", weiss Ross. Generell gelte, keine Links in unangeforderten E-Mails zu öffnen. Mögen sie noch so seriös sein. Internet-Nutzern empfiehlt der VeriSign-Chef, sich im Zweifelsfall entweder an ihre Kreditinstitute oder an das Team der naiin-Meldestelle "netwatch" zuwenden.
Hintergrund: Phishing
Beim Phishing handelt es sich um eine Form des Trickbetrugs, bei denenMethoden des Social Engineerings zur Anwendung kommen. Das Ziel einesPhishers besteht darin, an Passwörter und geheime Zugangsdaten vonInternet-Usern zu gelangen. Im Allgemeinen versenden Kriminelle im Namen vonseriösen Unternehmen Massen-E-Mails, in denen die Empfänger unter falschemVorwand zum Besuch einer manipulierten Website aufgefordert werden. Dortsollen diese dann vertrauliche Informationen wie Passwörter,Kreditkarteninformationen oder Online-Banking-Daten aktualisieren. Besondersfies: Die E-Mails und Websites sind im Layout von vermeintlichvertrauenswürdigen Unternehmen wie Banken gehalten.