Tech Tipps: “Phishing” und “Trojaner”
Published by Marco on

“Tech Tipps” liefert kurze Definitionen und Tipps für einige der oft gehörten aber auch oft verwirrenden Begriffen aus der Internet Welt.

Diesmal nehmen wir die folgende Sicherheitsbegriffe ins Visier:

Phishing

Dies ist eine neue Masche um Leute dazu zu bringen, persönliche Informationen preiszugeben. Die Informationen werden von den Betrügern in der Folge dazu verwendet, sich auf Kosten anderer zu bereichern. Meist wird man dazu aufgefordert, wegen einer normalen Routineüberprüfung, oder einem anderen Grund [1], gewisse Informationen direkt per E-Mail zurückzusenden oder dann auf einer bestimmte Webseite anzugeben.

Bei der Webseite handelt es sich nicht um die Originalseite sondern um eine täuschend echt gefälschte Kopie. Diese optisch identische Kopie der Seite liefert nicht die erwarteten Leistungen, sondern speichert jede Information, die der Benutzer eingibt. Damit können die Betrüger nachher auf der echten Seite die Informationen der Personen nutzen, die auf Ihre Täuschung hereingefallen sind. Mehr Informationen gibts auch unter phishing (Quelle: Wikipedia).

Wie kann ich mich schützen: Auf keinen Fall einem Link in einer E-Mail folgen, auch wenn die Mitteilung noch so offiziell aussieht. Und weil Banken und Online-Shops nie in dieser Art Informationen anfragen, sollten solche Informationen niemals übers Telefon, per E-Mail oder auf einer Webseite angegeben werden. Ist man unsicher ob die Mitteilung nicht doch wichtig ist, so kann man manuell im Web-Browser die übliche bekannte Adresse der Webseite eingeben anstatt dem Link zu folgen. So stellt man sicher, dass man sich auf der echten Seite befindet und nicht auf einer Kopie landet. Falls dann auf der echten Seite keine entsprechenden Informationen, Aufforderungen ersichtlich sind, war die Aufforderung ein Phishing Versuch. Um einen Beitrag an die Abwehr solcher Attacken zu leisten, haben die meisten Banken und Online-Shops einen Kontaktlink um solche Betrugsversuche zu melden.

[1] Oft wird im Zusammenhang mit Phishing auch der Ausdruck “Social Engineering” verwendet. Dies weil die Betrüger andere Leute davon überzeugen, wichtige persönliche Informationen bewusst herauszugeben anstatt die gewünschten Passwörter auf elektronischem Weg zu hacken.
Trojaner Software

Ein Trojaner [2] ist ein Programm, das sich heimlich auf ihrem Computer installiert um verschiedenste Aufgaben auszuführen.

  • Es speichert Informationen von ihrem Computer, z.B. Passwörter, Finanzdaten und ähnliches und sendet diese an den Absender der Trojaner Software.
  • Es kann ihren Computer regelrecht übernehmen und dazu benutzen Spam zu versenden, andere Computer durch Massenanfragen lahmzulegen oder sich selber auf weitere Computer zu verbreiten.

Mehr Informationen zum Thema finden sie unter trojanisches Pferd (Quelle: Wikipedia).

Wie kann ich mich schützen: Ähnlich wie beim Phishing ist grosse Zurückhaltung beim Öffnen und Anwählen im Internet angesagt. Nie unerwartete Anhänge öffnen, die von unbekannten Absendern kommen. Im Gegensatz zum erwarteten Dokument vom Kollegen aus dem Vereinsvorstand. Ebenfalls ist Vorsicht angebracht wenn von kleineren Webseiten Applikationen heruntergeladen werden. Da empfiehlt es sich erst rumzufragen (Online Foren) ob jemand schlechte Erfahrungen mit Trojanern gemacht hat. Auf jeden Fall sollte ihr Virenscanner jedes einzelne Programm überprüfen bevor es geöffnet wird.

[2] Diese Programme haben ihren Namen von der Legende des Trojanischen Pferdes aus der griechischen Geschichte. Da die Belagerung von Troja durch die Griechen nicht erfolgreich war, griffen sie zu einer List. Sie hinterliessen beim Abzug hinter die nächsten Hügel ein grosses hölzernes Pferd vor den Toren der Stadt. Die Trojaner holten sich die Trophäe in die Stadt. Im Schutze der Nacht verliess eine Gruppe griechischer Krieger den Rumpf des Holzpferdes und öffneten die Stadttore, so dass ihre Kameraden nun in die Stadt eindringen konnten und Troja fiel. Mehr Information dazu auch unter trojanisches Pferd (Quelle: Wikipedia)