© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at


drucken

Neu Dokument-ID: 1205444

Albert Scherzer | Glossar

Phishing

Phishing bezeichnet eine Betrugsmethode im Internet, bei der Täter mittels gefälschter Nachrichten oder Webseiten versuchen, an vertrauliche Daten von Opfern zu gelangen. Typischerweise erhalten Nutzer dabei täuschend echt wirkende E-Mails, SMS oder andere Kommunikationsnachrichten, die vorgeben, von einer seriösen Quelle zu stammen – etwa einer Bank, einem Online-Shop, einem Paketdienst oder einer Behörde. In diesen Nachrichten werden die Empfänger unter einem Vorwand (zB Sicherheitsupdate, Verifizierung des Kontos, angeblicher Zahlungsprobleme) dazu aufgefordert, auf einen enthaltenen Link zu klicken oder persönliche Informationen preiszugeben. Der Link führt jedoch auf eine vom Angreifer präparierte Website, die der echten Webseite des Unternehmens zum Verwechseln ähnlich sieht. Gibt das Opfer dort Zugangsdaten, Kreditkarteninformationen oder andere sensible Daten ein, werden diese direkt an die Betrüger übermittelt. Alternativ kann Phishing auch dazu dienen, Schadsoftware auf dem Rechner des Opfers zu installieren (zB durch einen Anhang, der als Rechnung getarnt ist). Der Begriff „Phishing“ ist ein Kunstwort, abgeleitet vom englischen „fishing“ (Angeln), da die Täter im übertragenen Sinne im Internet „nach Passwörtern fischen“. Für die Betroffenen kann ein erfolgreicher Phishing-Angriff Identitätsdiebstahl, leere Bankkonten oder missbrauchte Kreditkarten zur Folge haben. In Österreich warnen regelmäßig Institutionen wie das Bundeskriminalamt, Banken oder die Watchlist Internet vor aktuellen Phishing-Wellen. Zur Vorbeugung wird geraten, niemals Links in zweifelhaften Nachrichten anzuklicken, sondern Webadressen manuell einzugeben, und sensible Informationen nur auf verifizierten, verschlüsselten Seiten einzugeben. Moderne Sicherheitssysteme (Spamfilter, Zwei-Faktor-Authentisierung bei Bankgeschäften) helfen, das Risiko zu senken, doch bleibt Phishing eine der häufigsten und gefährlichsten Formen der Cyberkriminalität, da sie menschliches Vertrauen ausnutzt.