{"id":30400,"date":"2023-09-04T12:30:34","date_gmt":"2023-09-04T10:30:34","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30400"},"modified":"2023-09-04T12:30:34","modified_gmt":"2023-09-04T10:30:34","slug":"how-to-spot-phishing-on-a-hacked-wordpress-website","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/30400\/","title":{"rendered":"So erkennen Sie, dass Sie sich auf einer gehackten Website befinden"},"content":{"rendered":"<p>Achtung: Hunderttausende von Webseiten sind gef\u00e4lscht. Sie sehen aus wie beliebte Online-Shops, Webseiten von Banken und Lieferdienste aber verfolgen damit nur ein Ziel: Ihre Passw\u00f6rter und Finanzdaten zu stehlen. Die Opfer werden durch <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">Phishing-E-Mails<\/a>, Messenger-Chats und sogar <a href=\"https:\/\/www.kaspersky.de\/blog\/pornhub-malvertising\/14937\/\" target=\"_blank\" rel=\"noopener\">bezahlte Anzeigen<\/a> auf solche Webseiten gelockt. Aber keine Sorge: Selbst wenn Sie auf einen fiesen Link klicken, k\u00f6nnen Sie den Betr\u00fcgern m\u00f6glicherweise verlustfrei entkommen. Solange Sie die F\u00e4lschung rechtzeitig entdecken.<\/p>\n<h2>Wo werden Phishing-Sites gehostet?<\/h2>\n<p>Manchmal erstellen Betr\u00fcger eine spezielle neue Webseite und registrieren daf\u00fcr einen Namen, der dem Original \u00e4hnelt (z.\u00a0B. <em>netflik.com<\/em> statt <em>netflix.com<\/em>). Es lohnt sich, unseren <a href=\"https:\/\/www.kaspersky.de\/blog\/lookalike-domains-in-bec\/30366\/\" target=\"_blank\" rel=\"noopener\">separaten Beitrag \u00fcber Namensf\u00e4lschungen<\/a> zu lesen. Da die Erstellung solcher Webseiten jedoch teuer und leicht zu unterbinden ist, gehen viele Cyberkriminelle einen anderen Weg. Sie hacken legitime Webseiten aller Art und erstellen dann eigene untergeordnete Bereiche, in denen sie Ihre Phishing-Seiten ver\u00f6ffentlichen. Es sind sehr oft kleine und mittlere Unternehmen, die Opfer solcher Hacks werden, weil ihnen die Ressourcen fehlen, um ihre Webseiten st\u00e4ndig zu aktualisieren und zu \u00fcberwachen. Manchmal kann ein Website-Hack \u00fcber Jahre hinweg unbemerkt bleiben, was f\u00fcr Cyberkriminelle ein Traum ist.<\/p>\n<p>Eines der am weitesten verbreiteten Web-Content-Management-Systeme ist WordPress, weshalb <a href=\"https:\/\/securelist.com\/phishing-with-hacked-sites\/110334\/\" target=\"_blank\" rel=\"noopener\">die Zahl der gehackten Webseiten auf der Plattform in die Zehntausende geht<\/a>. Wenn Sie jedoch wissen, wonach Sie suchen m\u00fcssen, ist es nicht schwer, solche Webseiten selbst zu erkennen.<\/p>\n<h2>Erstes Anzeichen f\u00fcr F\u00e4lschung: Name und Adresse der Webseite stimmen nicht \u00fcberein<\/h2>\n<p>Wenn Sie einem Link in einer E-Mail, einem Beitrag in sozialen Medien oder einer Anzeige folgen, lohnt es sich, <strong>die URL der Website zu \u00fcberpr\u00fcfen, auf die Sie gelangen<\/strong>. Wenn es sich um eine gehackte Webseite handelt, wird Ihnen der Unterschied gleich auffallen. Der Name des Dienstes, f\u00fcr den sich die gef\u00e4lschte Seite ausgibt, kann irgendwo im Verzeichnispfad auftauchen, aber der Dom\u00e4nenname ist ein v\u00f6llig anderer. Zum Beispiel: <span style=\"color: #ff0000\"><em>www.<strong>medical-helpers24<\/strong>.dmn\/wp-admin\/js\/js\/<strong>Netflix<\/strong>\/home\/login.php<\/em><\/span><strong>. <\/strong>Sie wissen genau, dass Netflix unter <em>netflix.com<\/em> zu finden ist. Was macht es also auf <em>medical-helpers24<\/em>?<\/p>\n<div id=\"attachment_30401\" style=\"width: 973px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04121522\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30401\" class=\"size-full wp-image-30401\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04121522\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\" alt=\"Sieht aus wie Netflix, aber die URL sagt Phishing\" width=\"963\" height=\"633\"><\/a><p id=\"caption-attachment-30401\" class=\"wp-caption-text\">Sieht aus wie Netflix, aber die URL sagt Phishing<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Auf mobilen Ger\u00e4ten ist die \u00dcberpr\u00fcfung der URL etwas aufwendiger, da viele Apps Links so \u00f6ffnen, dass die Adresse der Seite nicht oder nur teilweise sichtbar ist. Klicken Sie in diesem Fall auf die Adressleiste Ihres Browsers, um die vollst\u00e4ndige Adresse der Seite anzuzeigen.<\/p>\n<h2>Zweites Anzeichen f\u00fcr F\u00e4lschung: Elemente des Verzeichnispfads<\/h2>\n<p>Wenn Sie sich die vollst\u00e4ndige Adresse einer Webseite ansehen, achten Sie auf den Bereich der URL nach dem Dom\u00e4nennamen. Die URL mag ziemlich lang sein, aber Sie brauchen sich nur auf die ersten Teile zu konzentrieren.<\/p>\n<p>Gehackte Unterabschnitte der Seite sind normalerweise tief in den Verzeichnissen der WordPress-Dienste versteckt, daher enth\u00e4lt die Adresse h\u00f6chstwahrscheinlich Elemente wie <span style=\"color: #ff0000\"><em>\/wp-content\/<\/em><\/span>, <span style=\"color: #ff0000\"><em>\/wp-admin\/<\/em><\/span> oder <span style=\"color: #ff0000\"><em>\/wp-includes\/<\/em><\/span>.<\/p>\n<p>In unserem Beispiel <span style=\"color: #ff0000\"><em>www.medical-helpers24.dmn\/<\/em> <strong><em>wp-admin<\/em><\/strong><em>\/js\/js\/Netflix\/home\/login.php<\/em><\/span> steht ein solches Element direkt nach dem Dom\u00e4nennamen und best\u00e4tigt unseren Verdacht, dass die Seite unterwandert wurde.<\/p>\n<p>Es kann auch sein, dass die URL auf <em>.php<\/em> endet. Seiten mit der Erweiterung <em>.php<\/em> sind weit verbreitet, und dies allein ist kein Zeichen f\u00fcr einen Hackerangriff. Aber in Kombination mit diesem Verzeichnispfad ist die Erweiterung <em>.php<\/em> ein eindeutiger Hinweis, dass etwas nicht stimmt.<\/p>\n<h2>Drittes Anzeichen f\u00fcr F\u00e4lschung: Die Webseite hat ein anderes Thema<\/h2>\n<p>Wenn der Name der Seite unbekannt oder verd\u00e4chtig erscheint, k\u00f6nnen Sie auf der Startseite eine zus\u00e4tzliche \u00dcberpr\u00fcfung durchf\u00fchren. L\u00f6schen Sie dazu das Ende der URL und lassen Sie nur den Dom\u00e4nennamen stehen. Dadurch sollte die Seite des wirklichen Eigent\u00fcmers der Website ge\u00f6ffnet werden, die sich in Bezug auf das Thema und das Design vollst\u00e4ndig von der Phishing-Seite unterscheidet. Sie kann sogar in einer anderen Sprache vorliegen, wie im folgenden Beispiel.<\/p>\n<div id=\"attachment_30402\" style=\"width: 1040px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04121529\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30402\" class=\"size-full wp-image-30402\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04121529\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\" alt=\"Franz\u00f6sisches Phishing auf einer chinesischen Website\" width=\"1030\" height=\"829\"><\/a><p id=\"caption-attachment-30402\" class=\"wp-caption-text\">Franz\u00f6sisches Phishing auf einer chinesischen Website<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Ihre pers\u00f6nlichen Daten auf einer gef\u00e4lschten Webseite<\/h2>\n<p>Es kann vorkommen, dass einige Informationsfelder (z. B. Ihre E-Mail-Adresse oder Bankkartennummer) selbst auf einer Phishing-Webseite korrekt vorausgef\u00fcllt sind. Dies bedeutet, dass die Angreifer auf irgendeine Weise an eine Datenbank mit gestohlenen pers\u00f6nlichen Daten gelangen und versuchen, diese mit zus\u00e4tzlichen Informationen wie Passw\u00f6rtern und CVV-Nummern anzureichern. Zu diesem Zweck stellen sie eine Tabelle mit bekannten Daten \u00fcber die Opfer zur Verf\u00fcgung, die oft kostenlos von der Website heruntergeladen werden kann. Wenn Sie also Ihre echte Kartennummer auf einer gef\u00e4lschten Webseite finden, lassen Sie sich sofort eine neue Karte ausstellen und denken Sie \u00fcber zus\u00e4tzliche Sicherheitsma\u00dfnahmen f\u00fcr andere personenbezogene Daten nach. Wenn beispielsweise Ihre E-Mail-Adresse weitergegeben wurde, sch\u00fctzen Sie Ihren E-Mail-Login mit einem <a href=\"https:\/\/www.kaspersky.de\/blog\/strong-password-day\/18498\/\" target=\"_blank\" rel=\"noopener\">st\u00e4rkeren Passwort<\/a> und aktivieren Sie die <a href=\"https:\/\/www.kaspersky.de\/blog\/what-is-two-factor-authentication\/30208\/\" target=\"_blank\" rel=\"noopener\">Zwei-Faktor-Authentifizierung<\/a>.<\/p>\n<h2>So sch\u00fctzen Sie sich vor Phishing<\/h2>\n<ul>\n<li>Seien Sie auf der Hut. Damit die oben genannten Tipps funktionieren, denken Sie daran, <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">jeden Link, auf den Sie klicken, zu \u00fcberpr\u00fcfen<\/a>.<\/li>\n<li>\u00dcberpr\u00fcfen Sie Links, <strong>bevor<\/strong> Sie darauf klicken. Bei einigen Angriffen muss das Opfer lediglich <a href=\"https:\/\/www.kaspersky.com\/blog\/chrome-vulnerability-april-2023\/47946\/\" target=\"_blank\" rel=\"noopener nofollow\">auf die infizierte Website gehen<\/a>. Wenn Sie auf Ihrem Computer mit der Maus \u00fcber einen Link fahren, wird die URL angezeigt, zu der Sie weitergeleitet werden. Tippen und halten Sie auf Ihrem Telefon den Link mit dem Finger, um die URL im Popup-Men\u00fc anzuzeigen.<\/li>\n<li>Auf wichtige Adressen (Bank, E-Mail-Server usw.) kann am besten \u00fcber Lesezeichen oder durch manuelles Eingeben zugegriffen werden, nicht \u00fcber Links in E-Mails.<\/li>\n<li>Installieren Sie Sicherheitsl\u00f6sungen auf allen Computern, Tablets und Telefonen. Phishing kann Sie auf jedem Ger\u00e4t erwischen. Verwenden Sie daher <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, um alle Ihre digitalen Begleiter zu sch\u00fctzen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger wollen mit gef\u00e4lschten Webseiten Ihre Passw\u00f6rter und Finanzdaten stehlen. Aber wo werden sie gehostet und woran erkennt man eine F\u00e4lschung?<\/p>\n","protected":false},"author":2710,"featured_media":30403,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,62,966,53,1654,965,301],"class_list":{"0":"post-30400","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-e-mail","10":"tag-gefalschte-webseiten","11":"tag-phishing","12":"tag-tips","13":"tag-webseiten","14":"tag-wordpress"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/30400\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26109\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21571\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/10968\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/28801\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26418\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26635\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/29115\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/27981\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/35933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/11693\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/48849\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/20926\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21715\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-spot-phishing-on-a-hacked-wordpress-website\/34535\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26700\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32409\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32076\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30400"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30400\/revisions"}],"predecessor-version":[{"id":30406,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30400\/revisions\/30406"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30403"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}