{"id":27535,"date":"2021-10-07T16:11:02","date_gmt":"2021-10-07T14:11:02","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27535"},"modified":"2021-10-07T16:11:02","modified_gmt":"2021-10-07T14:11:02","slug":"how-to-protect-yourself-from-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/","title":{"rendered":"6 Tipps gegen Phishing"},"content":{"rendered":"<p>Was haben E-Mails mit den Betreffzeilen: \u201eSie haben eine Million Euro gewonnen\u201c und \u201eIhr Konto wurde gesperrt\u201c gemeinsam? Die Antwort liegt klar auf der Hand: Fast immer handelt es sich dabei um Betrug. Der Zweck dieser Nachrichten besteht darin, die Empf\u00e4nger dazu zu bringen, einen Link zu einer Phishing-Webseite anzuklicken und dort Bankkontodaten oder den Benutzernamen und das Kennwort einzugeben. Folgend erkl\u00e4rten wir, wie Sie Phishing-Versuche erkennen und sich davor sch\u00fctzen k\u00f6nnen.<\/p>\n<h2>1. E-Mails sorgf\u00e4ltig \u00fcberpr\u00fcfen<\/h2>\n<p>Wenn Sie eine E-Mail erhalten, sollten Sie die Nachricht erst auf Warnsignale f\u00fcr Phishing \u00fcberpr\u00fcfen, anstatt schnell darauf zu antworten oder die Anweisungen in der Mail zu befolgen. Was gilt als Warnsignal?<\/p>\n<ul>\n<li>Eine dramatische Betreffzeile. Zu den weitverbreiteten Themen z\u00e4hlen \u00dcberweisungen von betr\u00e4chtlichen Summern, finanzielle Entsch\u00e4digungen, gehackte oder gesperrte Konten und betr\u00fcgerische Transaktionen. Kurz gefasst, Themen, die die Aufmerksamkeit des Empf\u00e4ngers auf sich ziehen und eine emotionale Reaktion ausl\u00f6sen, die oft auf Gier oder Angst beruht.<\/li>\n<li>\u00dcberlegen Sie, ob die Informationen der Betreffzeile ernst genommen werden kann. S\u00e4tze wie \u201eLetzte Mahnung! oder \u201eInnerhalb von 3 Stunden l\u00e4uft die Frist ab\u201c sowie die Verwendung von zu vielen Ausrufezeichen, dienen dazu den Empf\u00e4nger in Panik zu versetzen, zur Eile anzutreiben und zu un\u00fcberlegter Handlung zu verleiten.<\/li>\n<li>Grammatik- und Rechtschreibfehler sowie ungew\u00f6hnliche Zeichen im Text. Nicht alle Cyberverbrecher haben ein hohes Englischniveau. Obwohl dazugesagt werden muss, dass bestimmte Fehler manchmal absichtlich gemacht werden, wie z. B. \u201eMilion\u201c oder die Verwendung von Buchstaben aus anderen Alphabeten, um Spamfilter zu umgehen.<\/li>\n<li>Unstimmige Absenderadresse. Eine E-Mail-Adresse mit einer Menge an zuf\u00e4llig zusammengew\u00fcrfelten Buchstaben und Zahlen oder mit einem falschen Domainname ist ein zuverl\u00e4ssiges Warnsignal einer gef\u00e4lschten E-Mail, die angeblich von einem gro\u00dfen Unternehmen stammt.<\/li>\n<li>Die Links in der Nachricht oder genauer ausgedr\u00fcckt, die Webseiten, auf die der Empf\u00e4nger weitergeleitet wird. Sie k\u00f6nnen einen Link \u00fcberpr\u00fcfen, indem Sie mit dem Mauszeiger dar\u00fcberfahren und die angezeigte Internetadresse (URL) unter die Lupe nehmen. Internetverbrecher verlassen sich in der Regel darauf, dass den meisten Empf\u00e4ngern eine kleine \u00c4nderung in der URL von bekannten Unternehmen oder Marken nicht auffallen wird \u2013 nehmen wir zum Beispiel <em>com<\/em> oder <em>qoogle.com<\/em>. \u00dcberpr\u00fcfen Sie jeden Link sorgf\u00e4ltig.<\/li>\n<\/ul>\n<p>In den meisten F\u00e4llen reichen die oben beschriebenen \u00dcberpr\u00fcfungen aus, um eine E-Mail zu erkennen, die Teil eines gro\u00df angelegten Phishing-Angriffs ist. Beachten Sie allerdings, dass <a href=\"https:\/\/www.kaspersky.de\/blog\/36c3-fake-emails\/21957\/\" target=\"_blank\" rel=\"noopener\">der Name und die Adresse des Absenders gef\u00e4lscht sein k\u00f6nnten<\/a>, Links manchmal gek\u00fcrzt werden, um den echten Namen zu verstecken und gelegentlich auch automatische Redirects zum Einsatz kommen, um das potenzielle Opfer von einer weniger verd\u00e4chtigen Webseite auf die tats\u00e4chlich Phishing-Seite weiterzuleiten. Aus diesem Grund ist das Anklicken von Links in E-Mails so weit wie m\u00f6glich zu vermeiden \u2013 es sei denn, Sie selbst haben den Link angefordert. Wenn Sie beispielsweise eine unerwartete Benachrichtigung von einer Bank oder einem Onlineshop erhalten, ist es besser sich telefonisch mit dem Kundenservice in Verbindung zu setzen, um zu best\u00e4tigen, dass die Nachricht tats\u00e4chlich von dem entsprechenden Unternehmen stammt.<\/p>\n<p>Erhalten Sie eine Benachrichtigung zu einem Gewinn, k\u00f6nnen Sie diese Informationen auch direkt auf der offiziellen Website des Unternehmens \u00fcberpr\u00fcfen. Geben Sie dazu die Internetadresse immer direkt im Browser ein. Das sind nur einige Beispiele, aber ungeachtet der Details, bleibt unsere Empfehlung immer die gleiche: Wenn Sie einen Link einer E-Mail \u00fcberpr\u00fcfen m\u00f6chten, die Sie nicht erwartet haben, suchen Sie eine M\u00f6glichkeit, dies zu tun, ohne den Link anzuklicken.<\/p>\n<h2>2. Auch in Messenger-Apps und sozialen Netzwerken ist Wachsamkeit angesagt<\/h2>\n<p>Phishing-Links werden nicht nur per E-Mail verschickt. Die Nachrichten, die Sie per Messenger-App oder \u00fcber die sozialen Netzwerke erhalten k\u00f6nnen genauso gef\u00e4hrlich wie eine E-Mail sein \u2013 b\u00f6sartige Links sind <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-video-scam\/7498\/\" target=\"_blank\" rel=\"noopener\">im Post eines Freundes auf Facebook, <\/a>in den Kommentaren von gef\u00e4lschten Markenbotschaftern in <a href=\"https:\/\/www.kaspersky.de\/blog\/brand-scams-on-twitter\/27069\/\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> oder sogar in Direktnachrichten auf <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">Discord<\/a> zu finden.<\/p>\n<p>Auch bei Banner sollten Sie vorsichtige sein \u2013 das Bild des Banners hat m\u00f6glicherweise nichts mit der Webseite zu tun, auf die Sie beim Anklicken weitergeleitet werden. Die Plattformen auf denen Banner ver\u00f6ffentlicht werden, kontrollieren meistens weder was den Benutzern angezeigt wird noch die weiterleitenden Links. Selbst eine Webseite mit einer makellosen Reputation kann Werbebanner enthalten, \u00fcber die nichts ahnende Besucher auf Phishing-Websites weitergeleitet werden.<\/p>\n<p>Wie k\u00f6nnen Sie sich sch\u00fctzen? Hier gilt das Gleiche, wie bei E-Mails: \u00dcberpr\u00fcfen Sie jeden Link sorgf\u00e4ltig und am besten klicken Sie ihn gar nicht erst an.<\/p>\n<h2>3. Kontodaten eingeben \u2013 erst denken, dann tippen<\/h2>\n<p>Kontodaten sind besonders sensibel, weil sie direkten Zugriff auf Ihr Geld erm\u00f6glichen. Aus diesem Grund sollten Sie jedes Mal \u2013 egal wie Sie auf die Webseite zugegriffen haben \u2013 noch einmal genau nachpr\u00fcfen, auf welcher Seite Sie wirklich sind, bevor Sie die Zugangsdaten zu Ihrem Bankkonto eingeben.<\/p>\n<p>Werfen Sie zuerst einen Blick auf die Internetadresse. Suchen Sie nach denselben Warneinweisen, die wir bereits oben genannt haben: Tippfehler, Nummern anstatt Buchstaben, Bindestriche an ungew\u00f6hnlichen Stellen und komische Domainnamen. Wenn Sie etwas Merkw\u00fcrdiges erkennen, verlassen Sie die Webseite und geben Sie die URL direkt in der Adressleiste Ihres Browsers ein.<\/p>\n<p>In der Adressenleiste ist links auch ein Schloss-Symbol, das Sie anklicken k\u00f6nnen, um mehr Informationen zur Sicherheit der Webseite zu erhalten. Das Schloss-Symbol an sich <a href=\"https:\/\/www.kaspersky.de\/blog\/https-does-not-mean-safe\/15669\/\" target=\"_blank\" rel=\"noopener\">ist keine Garantie f\u00fcr Sicherheit<\/a>, aber hier k\u00f6nnen Sie mehr \u00fcber den Inhaber der Webseite erfahren (je nach Browser variieren die Namen der Tabs, wie beispielsweise <em>Zertifikat<\/em> anstatt <em>Verbindung ist sicher<\/em>).<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_27536\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27536\" class=\"wp-image-27536 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/10\/07154025\/how-to-protect-yourself-from-phishing-screen-1-EN.png\" alt=\"Inhaber einer Website \u00fcberpr\u00fcfen: Schauen Sie sich die Informationen zum SSL-Zertifikat an\" width=\"1800\" height=\"1100\"><p id=\"caption-attachment-27536\" class=\"wp-caption-text\">So sehen die Zertifikatsinformationen unserer Website auf Google Chrome aus<\/p><\/div>\n<p>Wenn Sie oft online kaufen, einschlie\u00dflich bei kleineren Gesch\u00e4ften und Privatverk\u00e4ufern, empfehlen wir Ihnen daf\u00fcr eine Prepaid-Kreditkarte zu verwenden. Laden Sie diese Karte nur mit einem kleinen Guthaben auf und \u00fcberweisen Sie danach das n\u00f6tige Geld auf die Karte erst kurz bevor Sie es tats\u00e4chlich brauchen. Sollten Ihre Kreditkartendaten eines Tages gestohlen werden, verlieren Sie dank der Benutzung der Prepaid-Karte immerhin nicht viel Geld.<\/p>\n<h2>4. Verwenden Sie unterschiedliche Kennw\u00f6rter<\/h2>\n<p>Wenn Sie f\u00fcr verschiedene Konten dieselben Kennw\u00f6rter verwenden, selbst wenn es starke Kennw\u00f6rter sind, gehen Sie <a href=\"https:\/\/www.kaspersky.de\/blog\/never-reuse-passwords-story\/18188\/\" target=\"_blank\" rel=\"noopener\">das Risiko ein, dass alle Ihre Konten auf einmal kompromittiert werden<\/a>, wenn Sie diese Zugangsdaten versehentlich auf einer Phishing-Webseite eingeben. Es ist wichtig ein einmaliges Kennwort f\u00fcr jede Website und jede App zu verwenden.<\/p>\n<p>Wenn Sie Schwierigkeiten damit haben, sich die unz\u00e4hligen Kennw\u00f6rter f\u00fcr jeden Pizzalieferdienst und Onlineshop zu merken, k\u00f6nnen Sie einen <strong><a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Password Manager<\/a><\/strong>\u00a0verwenden, der Ihnen hilft die Kennw\u00f6rter zu erstellen, zu verwalten und einzugeben.<\/p>\n<p>Dar\u00fcber hinaus dient der Password Manager als zus\u00e4tzliche \u00dcberpr\u00fcfungsmethode, um sich vor Phishing-Versuchen zu sch\u00fctzen. Wenn Sie eine App \u00f6ffnen oder eine Website besuchen m\u00f6chten und der Benutzername und das Kennwort nicht automatisch eingegeben werden, dann handelt es sich h\u00f6chstwahrscheinlich um eine gef\u00e4lschte Webseite oder App. M\u00f6glicherweise ist das Design f\u00fcr das menschliche Auge t\u00e4uschend \u00e4hnlich mit dem Original, aber der Passwortmanager wird direkt erkennen, dass die Internetadresse anders ist und deshalb die Zugangsdaten nicht automatisch ausf\u00fcllen.<\/p>\n<p>Ein weiterer Vorteil der Benutzung von Passwort Managers ist die Funktion f\u00fcr die Erstellung von Kennw\u00f6rtern, die sehr schwer zu knacken sind.<\/p>\n<p>Und viele dieser Art von Tools bieten auch noch weitere n\u00fctzliche Funktionen.\u00a0 <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> \u00fcberpr\u00fcft zum Beispiel Ihre Kennw\u00f6rter und informiert Sie, wenn welche gefunden werden, die schwach sind, in mehr als einem Konto verwendet werden oder sich in Datenbanken mit kompromittierten Passw\u00f6rtern befinden.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n<h2>5. Richten Sie zum Schutz Ihrer Konten die Zwei-Faktor-Authentifizierung (2FA) ein<\/h2>\n<p>Viele Phishing-Angriffe sind darauf ausgerichtet die Konten der Opfer zu stehlen. Das k\u00f6nnen Sie aber verhindern, indem Sie die Zwei-Faktor-Authentifizierung einrichten, wann immer Ihnen diese Option zur Verf\u00fcgung steht. Ist die 2FA aktiviert, kann sich ein Betr\u00fcger nicht in Ihr Konto einloggen, selbst wenn er Ihre Anmeldedaten gestohlen hat. F\u00fcr den Zugriff auf durch Zwei-Faktor-Authentifizierung gesch\u00fctzte Konten ist ein zeitlich begrenztes Einmalkennwort erforderlich, das Sie per E-Mail, SMS oder \u00fcber eine <a href=\"https:\/\/www.kaspersky.de\/blog\/2fa-practical-guide\/17952\/\" target=\"_blank\" rel=\"noopener\">Authentifizierungs-App<\/a> erhalten. Dem Angreifer hingegen wird das Einmalpasswort nicht zugeschickt.<\/p>\n<p>Beachten Sie allerdings, dass Betr\u00fcger Phishing-Seiten erstellen k\u00f6nnen, die auch Einmalkennw\u00f6rter f\u00fcr die Zwei-Faktor-Authentifizierung anfordern. Aus diesem Grund ist es besser, wichtige Konten mit <a href=\"https:\/\/www.kaspersky.de\/blog\/2fa-practical-guide\/17952\/\" target=\"_blank\" rel=\"noopener\">hardwarebasierter Authentifizierung<\/a> zu sch\u00fctzen, wie beispielsweise mit den USB-Sicherheitsschl\u00fcsseln YubiKey oder Titan Security Key von Google.<\/p>\n<p>Manche Authenticators verwenden NFC (Nahfeldkommunikation) und Bluetooth, um sich mit mobilen Ger\u00e4ten zu verbinden. Der Vorteil von hardwarebasierten Sicherheitsschl\u00fcsseln ist, dass Sie damit niemals geheime Daten auf einer gef\u00e4lschten Webseite eingeben werden. Die Webseite muss die richtige Anfrage an den Authenticator senden, um die richtige Antwort zu bekommen und dazu ist nur die echte Webseite in der Lage.<\/p>\n<h2>6. Verwenden Sie sicheren Schutz<\/h2>\n<p>Es ist nat\u00fcrlich nicht einfach st\u00e4ndig auf der Hut zu sein, immer nach Warnsignalen Ausschau zu halten und jede Internetadresse sowie jeden einzelnen Link vor dem Anklicken zu \u00fcberpr\u00fcfen. Da ist es gut zu wissen, dass Sie diese Aufgaben automatisieren k\u00f6nnen, indem Sie sich auf eine effektive Sicherheitsl\u00f6sung wie <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> verlassen, die Sie vor Phishing-Angriffen sch\u00fctzt. Dieser cloudbasierte Schutz wird Sie sofort benachrichtigen, wenn Sie versuchen eine sch\u00e4dliche Webseite zu \u00f6ffnen und gleichzeitig die Seite blockieren.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>So erkennen Sie gef\u00e4hrliche Links in Nachrichten und andere Betrugsmaschen f\u00fcr Datendiebstahl.<\/p>\n","protected":false},"author":2581,"featured_media":27537,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[1617,125,53,1654,1990],"class_list":{"0":"post-27535","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-passworter","10":"tag-phishing","11":"tag-tips","12":"tag-zwei-faktor-authentifizierung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-yourself-from-phishing\/23462\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/18935\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/9495\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/25527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-yourself-from-phishing\/23602\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-yourself-from-phishing\/31634\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-yourself-from-phishing\/10132\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/42317\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-yourself-from-phishing\/15380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-protect-yourself-from-phishing\/31756\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-yourself-from-phishing\/27683\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-protect-yourself-from-phishing\/24440\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-yourself-from-phishing\/29814\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-yourself-from-phishing\/29613\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/tips\/","name":"Tipps"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27535"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27535\/revisions"}],"predecessor-version":[{"id":27541,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27535\/revisions\/27541"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27537"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}