Erkennungsmerkmale von Phishing-E-Mails

Phishing-E-Mails enthalten häufig mehrere der folgenden Merkmale:

Typische Betreffzeilen

  • Überprüfen und aktualisieren Sie ihre Bauhaus-Universität Webmail-Konto
  • "+ + + ONLINE BANKING + + +"
  • "Warnung der Banksicherheitsdienst hinsichtlich der Internet - Misstaeter"
  • "Systemunterstutzung: Aktivieren Sie bitte Ihr online - Zugang fur Dresdner Bank."

(Dringende) Aufforderung eine Anmeldung vorzunehmen, häufig werden Sicherheitsargumente angeführt

Beispiele

Abfrage von Daten die Absender bereits besitzt oder aber gar nicht kennen soll/ muss

Persönliche Nutzer-Passwörter interessieren keinen Dienstleister (SCC, Anbieter...) und werden niemals angefordert. Die Daten die der Dienstleister bereits erfasst hat, wird er bei Änderungen nicht erneut abfragen (selbst bei einem Crash der Datenbank wird ein Backup existieren).

In der E-Mail enthaltener Link soll angeklickt oder eine angefügte Datei soll geöffnet werden

Häufige Drohung mit negativen Konsequenzen (Account-Sperrung) bei Nichtbefolgen der Aufforderungen

Mailadresse des Absenders gehört nicht zum Bereich des Absenders

"webmaster@uni-weimar.de" <fsshaffer@verizon.net>

Fehlende persönliche Ansprache (Vorname und Name der Kunden sind den echten Banken etc. bekannt.)

aber auch neuer Trend: Spear Phishing

Verwendung unüblicher Bezeichnungen

  • Bauhaus-Universität Webmail Management
  • Bauhaus-Universität Webmail-Mitteilungszentrale

„Gestelzte“ oder „holprige“ unübliche Sprachwahl:

Beispiele:

  • Dadurch wird verhindert, dass Ihre E-Mail von abgeschlossen während dieser Übung.
  • Sie sind verpflichtet, zu überprüfen und aktualisieren Sie Ihre E-Mail mit der Bestätigung Ihrer E-Mail-Identität sofort.Sie sind verpflichtet, zu überprüfen und aktualisieren Sie Ihre E-Mail mit der Bestätigung Ihrer E-Mail-Identität sofort.
  • "Um die Missetaeter zu ermitteln und die Geldmittel von unseren Kunden unversehrt zu erhalten…"
  • "Wir bitten Sie, um das System richtig laufen zu lassen, die Form der zusätzlichen Autorisation auszufüllen."
  • "Da zur Zeit die Betrügereien mit den Bankkonten von unseren Kundschaften öfters geworden sind…"
  • "Diese Massnahme dient Ihnen und Ihrem Geld zum Schutze!"
  • "Wir schätzen Ihr Business ein. Für uns ist eine große Ehre, Sie zu bedienen."

Fehlerhafte Zeichensatzdarstellung:

Beispiele:

  • "Von unseren Spezialisten wurden sowohl die Protokolle der Informationsьbertragung, als auch die Methoden der Kodierung der ьbertragenen Daten neu gestaltet."
  • "Administration der Stadtsparkasse M&# 252;chen "

Grammatik- und Rechtschreib-Fehler:

  • "Unser neues Schutzystem kann Ihnen helfen, öftere betrügerischen Transaktionen zu vermeiden…"
  • "Dafür müssen Sie unser Link verfolgen:"
  • "Warnung der Banksicherheitsdienst hinsichtlich der Internet - Misstaeter"
  • "Systemunterstutzung: Aktivieren Sie bitte Ihr online - Zugang fur Dresdner Bank"
  • " Heutzutage haben wir mehrere Fälle von den die Schwindeleien mit den Konten von unseren Kunden festgestellt."

Sprachenmix (englisch-deutsch etc.):

  • "Security Issue - Deutsche Bank" (restliche Mail in deutsch)

Beispiele

Link in der E-Mail verweist auf Adresse die nicht zum Adressbereich des Absenders gehört.

nicht anklicken, Mauszeiger auf den Link schieben genügt, um Daten im Browser anzuzeigen

Falls der Link doch benutzt wurde: Erkennungsmerkmale von Phishing-Webseiten

Nach oben

Dubiose Mailanhänge

Phishing Mails besitzen häufig Anhänge, die anstelle einer vermeintlichen Rechnung Schadsoftware, wie Trojanische Pferde etc. enthalten.  Seriöse Unternehmen nutzen hier in der Regel das Format pdf und niemals ausführbare Dateien (.exe) oder  Archive  (.zip). Achten Sie bei der  Benutzung von Windows darauf, dass die Anzeige von Erweiterungen bekannter Dateitypen nicht deaktiviert wurde, da Ihnen sonst durch die Angabe einer doppelten Erweiterung (dateixy.pdf.exe) eine ausführbare Datei untergeschoben werden kann.

 

Zuletzt geändert: 03.04.2009
© 1994-2012, Bauhaus-Universität Weimar.
Impressum | Disclaimer | Data privacy | Your feedback

The Bauhaus-Universität Weimar uses Piwik for web analytics.