{"id":19348,"date":"2019-05-30T09:40:13","date_gmt":"2019-05-30T07:40:13","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19348"},"modified":"2019-11-22T12:04:55","modified_gmt":"2019-11-22T10:04:55","slug":"travel-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/travel-phishing\/19348\/","title":{"rendered":"So entlarven Sie reisebezogene Phishing-Versuche"},"content":{"rendered":"<p>Der Sommer steht vor der T\u00fcr, und das bedeutet, dass auch die Ferienzeit immer n\u00e4her r\u00fcckt. Viele Leute suchen bereits auf zahlreichen Online-Reiseportalen nach interessanten Reisezielen, g\u00fcnstigen \u00dcbernachtungsm\u00f6glichkeiten und erschwinglichen Flugtickets. Und wie immer sind Betr\u00fcger aus aller Herren L\u00e4nder danach bestrebt, ihnen das zu geben, wonach sie suchen \u2013 zumindest teilweise.<\/p>\n<p>Neben den <a href=\"https:\/\/www.kaspersky.de\/blog\/protect-your-vacation\/16677\/\" target=\"_blank\" rel=\"noopener\">\u00fcblichen Betrugsmaschen und Taktiken, die Betr\u00fcger anwenden, um Sie zu berauben<\/a>, w\u00e4hrend Sie sich auf einen sch\u00f6nen Urlaub freuen, sollten Sie diese Reise-Phishing-Tricks kennen, bevor Sie mit der Reiseplanung Ihres n\u00e4chsten Urlaubs beginnen. In diesem Beitrag werden wir einige interessante Details offenbaren und dar\u00fcber sprechen, wie \u00dcbelt\u00e4ter Nutzer voller Vorfreude dazu bringen, zu glauben, dass sie sich auf einem authentischen Reiseportal befinden. Alle Betrugsmethoden, die wir Ihnen in diesem Artikel vorstellen werden, wurden von unseren Forschern von Kaspersky Lab Ende April und Anfang Mai in freier Wildbahn entdeckt und k\u00f6nnen mithilfe drei einfacher Best Practices entlarvt werden.<\/p>\n<h2><strong>1. <\/strong><strong>Werfen Sie einen Blick auf die Adresszeile<\/strong><\/h2>\n<p>Der gebr\u00e4uchlichste Tipp zum Schutz vor Phishing ist (einfach und simpel) \u2013 Wachsamkeit. Wenn es Cyberkriminellen allerdings gelingt, ein wirklich beeindruckendes Imitat einer legitimen Website zu erstellen, vergessen viele Menschen diesen einfachen Schritt und \u00fcberpr\u00fcfen die URL der Website auf der sie sich eigentlich gerade befinden gar nicht erst. Und Betr\u00fcger wissen ganz genau, wie Sie uns zur Unachtsamkeit bewegen k\u00f6nnen.<\/p>\n<p>Schauen Sie sich beispielsweise dieses tolle Angebot an: eine sch\u00f6ne, gem\u00fctliche Wohnung f\u00fcr nur 14 \u20ac pro Tag. Klingt interessant, oder nicht? Und es sieht tats\u00e4chlich so aus, als w\u00fcrde es sich bei der Seite um Airbnb.com\u00a0 handeln. Das Design, die Kommentare von verschiedenen Nutzern, die ihre angenehme Zeit in der Wohnung in den Himmel loben und, nicht zu vergessen, der \u201each so tolle Gastgeber\u201c \u2013 Alles, was Sie auf einer authentischen Airbnb-Seite erwarten w\u00fcrden, finden Sie auch hier.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19355\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091616\/travel-phishing-airbnb1.jpg\" alt=\"\" width=\"972\" height=\"1160\"><\/p>\n<p>Mit der einzigen Ausnahme, dass es sich hierbei um eine Fake-Seite handelt. Sehen Sie sich die URL in der Adresszeile genauer an: <em>abnb63213491.byethost8.com\/rooms\/7858853<\/em>. Sieht nicht wirklich wie airbnb.com aus, oder?<\/p>\n<p>Normalerweise nimmt die Betrugsmasche <a href=\"https:\/\/www.kaspersky.de\/blog\/airbnb-landlordz-scam\/19209\/\" target=\"_blank\" rel=\"noopener\">folgenderma\u00dfen ihren Lauf<\/a>: Nach einer kurzen Unterhaltung, wird der \u201eGastgeber\u201c Sie darum bitten, ihm einen bestimmten Geldbetrag zur Reservierung der Wohnung zu \u00fcberweisen. Nachdem Sie die Summe \u00fcberwiesen haben, wird auch jegliche Kommunikation mit Ihnen umgehend eingestellt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19354\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091554\/travel-phishing-airbnb2.jpg\" alt=\"\" width=\"972\" height=\"1383\"><\/p>\n<p>Aber wie gelangen Nutzer eigentlich auf derartige Fake-Seiten? \u00c4hnliche Angebote k\u00f6nnen meist in Spam-E-Mails, Messenger-Apps oder auf sozialen Netzwerken angetroffen werden. In einigen F\u00e4llen tauchen Sie auch in Form von Werbeanzeigen in Suchmaschinen oder auf sozialen Netzwerken auf.<\/p>\n<p>\u00dcbrigens: Auch wenn Betr\u00fcger viel Zeit in die Erstellung derart \u00fcberzeugender Website-Imitate investieren, sind sie eigentlich sehr faul. Hier ist ein weiteres Beispiel f\u00fcr eine Phishing-Airbnb-Seite. F\u00e4llt Ihnen etwas auf? Alle Kommentare stammen von denselben \u201eG\u00e4sten\u201c wie auf der vorherigen Seite.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19353\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091517\/travel-phishing-airbnb3.jpg\" alt=\"\" width=\"972\" height=\"926\"><\/p>\n<h3><strong>2. <\/strong><strong>Sehen Sie genauer hin: raffinierte Buchstaben<\/strong><\/h3>\n<p>Werfen wir nun einen Blick auf eine weitere Seite, die einer authentischen Website designtechnisch ziemlich \u00e4hnlich sieht. Da Sie jetzt bereits wissen, dass Ihr erster Blick zur Adresszeile wandern sollte, wird Ihnen vermutlich als erstes auffallen, dass die URL zwar anscheinend zu einem bekannten Reiseportal, booking.com, geh\u00f6rt, die Website selbst allerdings so aussieht, als w\u00fcrde Sie einem anderen Reisegiganten, Expedia, geh\u00f6ren. Nun gut, m\u00f6glicherweise ist Booking jetzt ganz einfach Teil der Expedia Group \u2013 es ist schlie\u00dflich nicht Ihre Aufgabe, irgendwelche Firmenfusionen in der Reisebranche im Auge zu behalten. Sie sind lediglich hier, um die besten Angebote f\u00fcr Flugtickets und Unterk\u00fcnfte zu erhaschen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19352\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091455\/travel-phishing-booking.jpg\" alt=\"\" width=\"972\" height=\"528\"><\/p>\n<p>Wenn Sie sich die URL allerdings etwas genauer anschauen, vor allem die Buchstaben des Wortes \u201ebooking\u201c, werden Ihnen vermutlich die komischen Symbole unter den eigentlichen Buchstaben k,i , und g auffallen. Nein, das liegt nicht an Ihrem schmutzigen Bildschirm. Tats\u00e4chlich handelt es sich hierbei n\u00e4mlich um v\u00f6llig andere Buchstaben, die Teil des lettischen Alphabets sind \u2013 und ja, boo\u0137\u012f\u0146g.com und booking.com sind zwei v\u00f6llig unterschiedliche Websites.<\/p>\n<p>Ein kurzer Blick auf die URL reicht also m\u00f6glicherweise nicht aus, um einen Phishingversuch zu erkennen. Sie m\u00fcssen genauer hinsehen; Betr\u00fcger lieben es, alternative Alphabete zu verwenden, um URLs von Phishing-Seiten zu verschleiern. Um sicherzugehen, klicken Sie auf das kleine Schloss links in der Adressleiste und w\u00e4hlen Sie \u201eZertifikat anzeigen\u201c, um zu sehen, wer der wahre Inhaber der Site ist.<\/p>\n<h3><strong>3. <\/strong><strong>Sehen Sie bei Kurz-URLs zweimal hin<\/strong><\/h3>\n<p>Eine andere Taktik, mit der Betr\u00fcger versuchen, Sie reinzulegen, ist die Verwendung von Kurz-URLs. Angenommen, Sie sto\u00dfen irgendwo auf einen offensichtlich gek\u00fcrzten Link, der f\u00fcr billige Unterk\u00fcnfte oder unglaublich g\u00fcnstige Flugtickets wirbt. Dank Twitter sind wir alle daran gew\u00f6hnt, URLs zu k\u00fcrzen, und Links, die mit t.co oder goo.gl beginnen, l\u00f6sen mittlerweile keine Verwunderung mehr in uns aus, weshalb wir sie als v\u00f6llig legitim betrachten. Warum sollten wir uns also Gedanken \u00fcber Links machen, die mit <em>twixar.me<\/em> oder <em>tinyurl.com<\/em> beginnen? Sie scheinen schlie\u00dflich das Resultat irgendeines anderen URL-K\u00fcrzers zu sein.<\/p>\n<p>Und das sind sie auch, aber Sie sollten Kurz-URLs grunds\u00e4tzlich niemals \u00fcber den Weg trauen. Wenn Sie auf einen gek\u00fcrzten Link klicken, m\u00fcssen Sie immer \u00fcberpr\u00fcfen, wohin dieser Sie f\u00fchrt. Derartige Links sind nicht unbedingt sch\u00e4dlich, k\u00f6nnen es aber durchaus sein. Sie k\u00f6nnten auf einer Fake-Expedia-Seite wie der folgenden landen, auf der Sie dazu aufgefordert werden, Ihre Expedia-Anmeldedaten einzugeben (die dann sofort an die jeweiligen Cyberkriminellen weitergeleitet werden). In diesem Fall werden Sie auf der Fake-Seite auch nach Ihrem E-Mail-Passwort gefragt, das Sie wirklich ausschlie\u00dflich auf der Website oder in der E-Mail-App Ihres Anbieters eingeben sollten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19351\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091402\/travel-phishing-expedia1.png\" alt=\"\" width=\"972\" height=\"566\"><\/p>\n<p>Airbnb-Konten werden gerne von \u00dcbelt\u00e4tern gestohlen, um sie sp\u00e4ter zur Geldw\u00e4sche zu verwenden. Sie verwenden Ihr Konto, um \u00dcbernachtungsm\u00f6glichkeiten anzubieten und andere Konten, um diese Aufenthalte zu bezahlen, sodass das Geld als legitimer Verdienst erscheint.<\/p>\n<h3><strong>4. <\/strong><strong>Bonus: Reise-Spam erkennen<\/strong><\/h3>\n<p>Um m\u00f6glichst viele Leute auf ihre Phishing-Seiten zu locken, senden Kriminelle meist sehr \u00fcberzeugende und verlockende Nachrichten. Das Problem ist, dass es oft schwierig sein kann zu erkennen, dass es sich bei der unz\u00e4hligsten Nachricht einer \u201eFluggesellschaft\u201c um einen Fake handelt. Der Absender gibt Ihnen letztendlich nicht viel Aufschluss dar\u00fcber, von wem die Nachricht tats\u00e4chlich stammt, da man mit dem E-Mail-Protokoll von jeder Adresse aus E-Mails senden kann. Auch der Inhalt kann vollst\u00e4ndig aus der Original-Mail der authentischen Fluggesellschaft kopiert werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19350\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/05\/30091333\/travel-phishing-airline-scam.png\" alt=\"\" width=\"856\" height=\"481\"><\/p>\n<p>Was die \u00dcbelt\u00e4ter verr\u00e4t, ist die Adresse des beigef\u00fcgten Links. Die Kriminellen m\u00f6chten, dass Sie auf einer spezifischen Website landen, und m\u00fcssen Sie daher \u00fcber einen Link oder eine Schaltfl\u00e4che dorthin leiten. Wenn Sie mit der Maus \u00fcber den Link fahren, wird die Zieladresse der URL angezeigt (z. B. in der linken unteren Ecke Ihres Browsers oder Ihrer E-Mail-App). Und da Sie den Beitrag bereits gelesen haben, wissen Sie, wonach Sie Ausschau halten m\u00fcssen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n<h3><strong>Tipps, um Phishingversuche zu erkennen<\/strong><\/h3>\n<p>Da Sie nun wissen, wie Betr\u00fcger versuche, Sie in ihre Falle zu locken, k\u00f6nnen Sie derartige Phishing-Netze vermeiden. Im Anschluss haben wir einige kurze Tipps f\u00fcr Sie zusammengefasst, um Phishing in Zukunft zu vermeiden. (Weitere Details \u00fcber den Schutz vor allgemeinem Phishing erfahren Sie <a href=\"https:\/\/www.kaspersky.de\/blog\/phishing-ten-tips\/6422\/\" target=\"_blank\" rel=\"noopener\">in diesem Beitrag<\/a>.)<\/p>\n<ul>\n<li>Wenn ein Angebot zu sch\u00f6n scheint, um wahr zu sein, ist es das meist auch! Also: Finger weg.<\/li>\n<li>Werfen Sie einen genauen Blick auf die Adresszeile, bevor Sie Ihre sensiblen Informationen auf irgendeiner Website eingeben. Wenn Ihnen die URL komisch vorkommt (wenn sie Schreibfehler enth\u00e4lt oder Symbole anstelle von Buchstaben verwendet werden), sollten Sie die Seite umgehend wieder schlie\u00dfen. Wenn Sie sich nicht ganz sicher sind, schauen Sie sich das Zertifikat der Seite genauer an, indem Sie auf das kleine Schlosssymbol links neben der URL klicken.<\/li>\n<li>Buchen Sie Ihren Urlaub und Ihre Flugtickets ausschlie\u00dflich auf Webseiten vertrauensw\u00fcrdiger Anbieter und geben Sie die Website-Adresse idealerweise manuell ein.<\/li>\n<li>\u00d6ffnen Sie keine Links, die von unbekannten Quellen stammen (egal, ob in E-Mails, Messenger-Apps oder auf sozialen Netzwerken).<\/li>\n<li>Wenn Sie eine Verlosung von einem Reiseveranstalter oder einer Fluggestellschaft in Ihrem E-Mail-Postfach oder auf Social Media sehen, sollten Sie zun\u00e4chst die offizielle Website des Anbieters aufsuchen, um sich zu vergewissern, dass es diese Verlosung auch tats\u00e4chlich gibt.<\/li>\n<li>Verwenden Sie eine gute Sicherheitsl\u00f6sung, die Sie angemessen vor Spam und Phishing sch\u00fctzen kann. Wir empfehlen Ihnen unsere L\u00f6sung <a href=\"https:\/\/www.kaspersky.de\/vpn-secure-connection?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Mit diesen drei einfachen Regeln kommen Sie reisebezogenen Phishing-Versuche im Handumdrehen auf die Schliche.<\/p>\n","protected":false},"author":246,"featured_media":19349,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[2703,2907,53,1871,1166,1654],"class_list":{"0":"post-19348","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-accounts","9":"tag-konten","10":"tag-phishing","11":"tag-rat","12":"tag-reisen","13":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-phishing\/19348\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-phishing\/15821\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-phishing\/13350\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-phishing\/17730\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-phishing\/15875\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-phishing\/14632\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-phishing\/18532\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-phishing\/17371\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-phishing\/22795\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-phishing\/27078\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-phishing\/11788\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-phishing\/11898\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/travel-phishing\/10790\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-phishing\/23311\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-phishing\/18427\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-phishing\/22655\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-phishing\/22605\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/246"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19348"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19348\/revisions"}],"predecessor-version":[{"id":20827,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19348\/revisions\/20827"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19349"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}