Mastodon Mastodon Mastodon Mastodon

Phishing

Aktualisiert: · CyberSecureFox Editorial Team

Phishing ist eine Form des Online-Betrugs, bei der Angreifer sich als vertrauenswürdige Organisation oder Person ausgeben, um Passwörter und Zahlungsdaten zu erbeuten oder Schadsoftware zu installieren.

Wie Phishing funktioniert

Das Opfer erhält eine Nachricht, die scheinbar von einer Bank, einem Paketdienst, einem Kollegen oder einer bekannten Plattform stammt. Sie erzeugt Zeitdruck – gesperrtes Konto, offene Rechnung, Paket in der Warteschleife – und führt auf eine gefälschte Anmeldeseite oder zu einem bösartigen Anhang.

Hauptformen:

  • Massen-Phishing an Millionen Adressen;
  • Spear-Phishing, zugeschnitten auf eine bestimmte Person oder Firma;
  • Smishing (SMS und Messenger), Vishing (Anrufe) und Quishing (QR-Codes);
  • AiTM-Phishing, bei dem eine Proxy-Seite die Sitzung stiehlt und Einmalcodes umgeht (Man-in-the-Middle).

Phishing-as-a-Service-Kits liefern fertige Kopien bekannter Websites, und generative KI hilft Kriminellen, überzeugende Texte in jeder Sprache zu schreiben.

Warum Phishing wichtig ist

Phishing ist einer der häufigsten ersten Schritte von Cyberangriffen. Darüber gelangen Angreifer an Zugangsdaten und schleusen Infostealer und Remote Access Trojaner ein. Das führt später zu Datenlecks und Ransomware. Phishing ist eine Kerntechnik des Social Engineering und des Business Email Compromise.

So schützen Sie sich

  • Folgen Sie keinen Links in unerwarteten Nachrichten – öffnen Sie Website oder App selbst.
  • Prüfen Sie Absenderadresse und die echte Domain in der Adresszeile.
  • Nutzen Sie Passkeys oder FIDO2-Schlüssel; auf gefälschten Domains funktionieren sie nicht. Auch ein Passwortmanager füllt auf einer Doppelgänger-Seite nichts aus.
  • Organisationen: SPF, DKIM und DMARC durchsetzen, E-Mails und Links filtern und das Melden von Phishing einfach machen.
Synonyme:
Phishing-Angriff