Phishing

Phishing ist eine Betrugsmethode, bei der Angreifer versuchen, über gefälschte E-Mails, Websites oder Nachrichten an sensible Daten wie Passwörter oder Zahlungsinformationen zu gelangen.

Kurz erklärt

Phishing nutzt gezielt psychologische Manipulation (Social Engineering), oft kombiniert mit gefälschten Absenderadressen und nachgebauten Websites, die legitimen Diensten täuschend ähnlich sehen. Ziel ist meist, Opfer dazu zu bringen, Zugangsdaten einzugeben, schädliche Anhänge zu öffnen oder Geld zu überweisen.

Beispiel

Ein Nutzer erhält eine E-Mail, die scheinbar von seiner Bank stammt und ihn unter einem Vorwand (z. B. angeblich verdächtige Kontoaktivität) auffordert, sich über einen Link anzumelden. Der Link führt zu einer gefälschten, optisch identischen Login-Seite, auf der eingegebene Zugangsdaten direkt an die Angreifer übermittelt werden.

Warum ist das relevant?

Phishing zählt seit Jahren zu den häufigsten Angriffsvektoren, da es technische Schutzmaßnahmen oft umgeht, indem es direkt auf menschliches Verhalten abzielt statt auf Softwareschwachstellen. Maßnahmen wie DMARC, Zwei-Faktor-Authentifizierung und insbesondere Passkeys reduzieren das Risiko erfolgreicher Phishing-Angriffe erheblich.

Häufige Missverständnisse

Phishing-E-Mails sind längst nicht mehr zuverlässig an schlechter Sprache oder offensichtlichen Fehlern erkennbar - professionell gestaltete, KI-unterstützte Phishing-Versuche wirken zunehmend täuschend echt. Auch die Annahme, nur technisch unerfahrene Personen seien gefährdet, ist falsch: Gezielte Angriffe (Spear Phishing) auf einzelne Personen, etwa Führungskräfte, sind oft besonders sorgfältig vorbereitet und schwer zu erkennen.

Weiterführende Inhalte