Skip to main content

Was ist ein Phishing -Betrug?

Ein Phishing -Betrug ist ein Identitätsdiebstahlscam, der per E -Mail ankommt.Die E -Mail scheint aus einer legitimen Quelle wie einem vertrauenswürdigen Unternehmen oder einem Finanzinstitut zu stammen, und beinhaltet eine dringende Anfrage für persönliche Informationen, die normalerweise auf kritische Bedürfnisse berufen werden, um ein Konto sofort zu aktualisieren.Wenn Sie auf einen in der E-Mail bereitgestellten Link klicken, führt dies zu einer offiziellen Website.Persönliche Informationen, die dieser Website zur Verfügung gestellt werden, geht jedoch direkt an den Betrugskünstler.Bestehen Sie Codes und Sozialversicherungsnummern.Virus -Beschützer und Firewalls fangen die meisten Phishing -Betrug nicht auf, da sie keinen verdächtigen Code enthalten, während Spam -Filter sie bestehen lassen, weil sie aus legitimen Quellen stammen.Um die reale Sache nachzuahmen, oft bis zum kleinsten Detail, einschließlich Urheberrechtsbenachrichtigungen, Untermenü -Titel und so weiter.Es ist für die meisten Menschen praktisch unmöglich zu sagen, dass sie das Ziel eines Phishers sind, indem sie sich die Website allein ansehen.Hinweise in der Adresse können jedoch manchmal die Täuschung aufzeigen.

Ähnlich aussehende Zeichen können in der Schreibweise des Links für den realen Charakter ersetzt werden, so dass eine 1 (Zifferer) anstelle eines niedrigeren Falles L. verwendet wird. Zum Beispiel haben Phishers PayPA1.com anstelle PayPal verwendet.com.In anderen Fällen eine IP -Adresse mdash;eine numerische Adresse mdash;wird verwendet, um die Tatsache zu verbergen, dass der Link das Opfer nicht an die reale Website bringt.Phishing -Betrügereien sind jedoch so hoch entwickelt, dass Phisher auch scheinbar legitime Links bis hin zu dem Sicherheitszertifikat der realen Websites zu verwenden scheinen.

Der beste Weg zu jemandem kann sich vor Phishing -Betrug schützen, besteht darin, eine E -Mail -Anfrage zu vermeiden.Wenn die Anfrage legitim ist, sollte die Kundendienstabteilung des Unternehmens aufgerufen werden, um die Anfrage zu überprüfen, bevor Informationen bereitgestellt werden.Alle in der E -Mail enthaltenen Telefonnummern sollten nicht verwendet werden.Selbst wenn die Anfrage legitim ist, sollte man die erforderliche Adresse manuell im Browser eingeben, anstatt auf einen Link zu klicken, da ein Phisher -Betrug möglicherweise gleichzeitig mit legitimem Geschäft ausgeführt wird.

Zum Beispiel forderte Anfang April 2005 eine Massen -E -Mail, die von der Microsoft Corporation zu sein schien, die Empfänger auf, ein mit Spannung erwartete Sicherheitsupdate herunterzuladen.Diejenigen, die auf den Link in der E -Mail klickten, wurden auf eine Website gebracht, die wie eine legitime Microsoft -Update -Site aussah.Anstatt ihre Software zu aktualisieren, lud sie jedoch tatsächlich ein Trojaner -Pferd mdash herunter.Ein Remote -Zugriffsprogramm, das persönliche Informationen stehlen kann.Microsoft verwendet auf diese Weise keine E -Mail -Benachrichtigung, aber viele Benutzer wurden nicht bewusst erwischt.

Der berühmte Brief aus Nigeria war eine andere Art von Phishing -Betrug.Diese Art von Betrug ist so weit verbreitet, dass er seinen eigenen Namen hat: 419 Betrug.Der Phisher gibt vor, ein nigerianischer Beamter in Not zu sein, der ein US -Bankkonto verlangt, um Geld abzuleiten.Die Person, die die vorübergehende Nutzung ihres Kontos zugelassen hat, würde eine gutaussehende Belohnung erhalten.Stattdessen wurden diejenigen, die ihre Bankinformationen zur Verfügung stellten, Opfer des Diebstahls.Betrügerische Stätten arbeiten für sehr kurze Zeiträume und Betrug werden häufig aus anderen Ländern ausgestattet.Im März 2005 reichte Microsoft 117 Phishing -Klagen im westlichen Bezirk von Washington mit

Unbenannten

-Angeklagten ein.

Die Anti-Phishing Working Group (APWG) ist eine internationale Organisation von Freiwilligen, die an der Verfolgung von Phishing-Betrug arbeiten.Ihre Website führt eine Online -Datenbank von FR beiAudulente E -Mails, die ihnen eingereicht wurden.Sie können diese Website nach neuen Betrugsbetrug überprüfen oder ihnen Phisher -E -Mail senden, die Sie erhalten.Die APWG ist größtenteils ein Informationszentrum, bieten jedoch Links zu Verbraucherressourcen.Die FTC hat auch Ratschläge für Verbraucher, eine E -Mail -Adresse für die Berichterstattung über Phishing, auf ihrer Website.