|
Wie kann ich eine Phishing Mail erkennen und mich vor Betrug schützen? |
|
|
|
|
Dienstag, 06. April 2010 um 10:33 Uhr |
Die 5 wichtigsten Tipps:
- Gesundes Misstrauen
Antworten Sie niemals auf E-Mails, in denen nach persönlichen oder finanziellen Informationen gefragt wird. Seriöse Firmen werden Sie niemals per E-Mail nach Ihren vertraulichen Informationen wie z.B. Benutzernamen oder Passwort fragen. Reagieren Sie niemals wenn Sie auffordert werdem Ihre Benutzerdaten für z.B. Sicherheits-Updates oder sonstigen Serviceleistungen zu verwenden oder sich anzumelden.
- Überprüfen Sie die Betreff-Zeile
Worum es in Phishing-Mails geht, wird meist wenig professionell als Betreff zusammengefasst. Eine seriöse Firma würde die Betreffzeile genauer und sachlicher formulieren.
- Überprüfen Sie den Absender
Abgesehen davon, dass die meisten deutschen Firmen nicht mit kompletter Großschreibung auffallen, wirkt die Absender-Adresse meist mehr als merkwürdig: Die unübliche Verwendung "custservice" für Kundendienst und die ellenlange Zahlenreihe als Mail-Alias deuten auf eine falsche Antwort-Adresse hin.
- Überprüfen Sie Sprache und Rechtsschreibung
Am verräterischsten in Phishing-Mails ist die Sprache, die hier sehr zu wünschen übrig lässt. Ein Deutsch-Lehrer würde angesichts der unzähligen Fehler wahrscheinlich vor einer Korrektur kapitulieren. Dass die E-Mail nicht aus Deutschland stammt, sieht man oft schon an den fehlenden Umlauten.
- Überprüfen Sie den Link und die Zieladresse des Links
HTML-Mails lassen aber fast alle Tricks und Kniffe zu, wie man sie auch in HTML-Seiten einbetten kann. Z.B. lautet der Link-Text http://email.google.de, aber in Wirklichkeit ist die Ziel-Adresse eine ganz andere. Die wirkliche Zieladresse wird Ihnen endgültig klar, wenn Sie mit dem Mauspfeil (nicht klicken) über den Link-Text gehen. In der Statuszeile Ihres Ihres Browsers oder E-Mail-Programms müsste nun die wahre Internet-Adresse, die mit dem Link-Text verknüpft ist, anzeigen. Diese könnte z.B. "http://email.google.service.updates.backup-server07.com/" lauten. Auch wenn sehr lang und kompliziert, scheint sie auf den ersten Blick in Ordnung zu sein - schließlich scheint der Weg ja zu http://email.google.de zu führen. Aber nein, die wirkliche Domain ist backup-server07.com, alles davor sind nur so genannte Subdomains - der Fantasie sind hier keine Grenzen gesetzt.
|