Erkennungsmerkmale von Phishing-E-Mails
Phishing-E-Mails enthalten häufig mehrere der folgenden Merkmale:
Typische Betreffzeilen
- Überprüfen und aktualisieren Sie ihre Bauhaus-Universität Webmail-Konto
- "+ + + ONLINE BANKING + + +"
- "Warnung der Banksicherheitsdienst hinsichtlich der Internet - Misstaeter"
- "Systemunterstutzung: Aktivieren Sie bitte Ihr online - Zugang fur Dresdner Bank."
(Dringende) Aufforderung eine Anmeldung vorzunehmen, häufig werden Sicherheitsargumente angeführt
Abfrage von Daten die Absender bereits besitzt oder aber gar nicht kennen soll/ muss
Persönliche Nutzer-Passwörter interessieren keinen Dienstleister (SCC, Anbieter...) und werden niemals angefordert. Die Daten die der Dienstleister bereits erfasst hat, wird er bei Änderungen nicht erneut abfragen (selbst bei einem Crash der Datenbank wird ein Backup existieren).
In der E-Mail enthaltener Link soll angeklickt oder eine angefügte Datei soll geöffnet werden
Häufige Drohung mit negativen Konsequenzen (Account-Sperrung) bei Nichtbefolgen der Aufforderungen
Mailadresse des Absenders gehört nicht zum Bereich des Absenders
"webmaster@uni-weimar.de" <fsshaffer@verizon.net>
Fehlende persönliche Ansprache (Vorname und Name der Kunden sind den echten Banken etc. bekannt.)
aber auch neuer Trend: Spear Phishing
Verwendung unüblicher Bezeichnungen
- Bauhaus-Universität Webmail Management
- Bauhaus-Universität Webmail-Mitteilungszentrale
„Gestelzte“ oder „holprige“ unübliche Sprachwahl:
Beispiele:
- Dadurch wird verhindert, dass Ihre E-Mail von abgeschlossen während dieser Übung.
- Sie sind verpflichtet, zu überprüfen und aktualisieren Sie Ihre E-Mail mit der Bestätigung Ihrer E-Mail-Identität sofort.Sie sind verpflichtet, zu überprüfen und aktualisieren Sie Ihre E-Mail mit der Bestätigung Ihrer E-Mail-Identität sofort.
- "Um die Missetaeter zu ermitteln und die Geldmittel von unseren Kunden unversehrt zu erhalten…"
- "Wir bitten Sie, um das System richtig laufen zu lassen, die Form der zusätzlichen Autorisation auszufüllen."
- "Da zur Zeit die Betrügereien mit den Bankkonten von unseren Kundschaften öfters geworden sind…"
- "Diese Massnahme dient Ihnen und Ihrem Geld zum Schutze!"
- "Wir schätzen Ihr Business ein. Für uns ist eine große Ehre, Sie zu bedienen."
Fehlerhafte Zeichensatzdarstellung:
Beispiele:
- "Von unseren Spezialisten wurden sowohl die Protokolle der Informationsьbertragung, als auch die Methoden der Kodierung der ьbertragenen Daten neu gestaltet."
- "Administration der Stadtsparkasse M&# 252;chen "
Grammatik- und Rechtschreib-Fehler:
- "Unser neues Schutzystem kann Ihnen helfen, öftere betrügerischen Transaktionen zu vermeiden…"
- "Dafür müssen Sie unser Link verfolgen:"
- "Warnung der Banksicherheitsdienst hinsichtlich der Internet - Misstaeter"
- "Systemunterstutzung: Aktivieren Sie bitte Ihr online - Zugang fur Dresdner Bank"
- " Heutzutage haben wir mehrere Fälle von den die Schwindeleien mit den Konten von unseren Kunden festgestellt."
Sprachenmix (englisch-deutsch etc.):
- "Security Issue - Deutsche Bank" (restliche Mail in deutsch)
Link in der E-Mail verweist auf Adresse die nicht zum Adressbereich des Absenders gehört.
nicht anklicken, Mauszeiger auf den Link schieben genügt, um Daten im Browser anzuzeigen
Falls der Link doch benutzt wurde: Erkennungsmerkmale von Phishing-Webseiten
Dubiose Mailanhänge
Phishing Mails besitzen häufig Anhänge, die anstelle einer vermeintlichen Rechnung Schadsoftware, wie Trojanische Pferde etc. enthalten. Seriöse Unternehmen nutzen hier in der Regel das Format pdf und niemals ausführbare Dateien (.exe) oder Archive (.zip). Achten Sie bei der Benutzung von Windows darauf, dass die Anzeige von Erweiterungen bekannter Dateitypen nicht deaktiviert wurde, da Ihnen sonst durch die Angabe einer doppelten Erweiterung (dateixy.pdf.exe) eine ausführbare Datei untergeschoben werden kann.
Zuletzt geändert: 03.04.2009
© 1994-2012, Bauhaus-Universität Weimar.
Impressum | Disclaimer | Data privacy | Your feedback
The Bauhaus-Universität Weimar uses Piwik for web analytics.
- Kontakt |
- Detailsuche |
- Sitemap ||
deutsch | english

