Phishing E-Mails nun auch in Österreich
Phishing (Passwort + Fishing) nennt man den Trick mit gefälschten E-Mails Geheimdaten z.B. für das Online-Banking von NutzerInnen herauszulocken. Internet-NutzerInnen erhalten ein E-Mail mit der Aufforderung die Homepage einer Bank aufzusuchen und dort z.B. das eigene Konto zu überprüfen. Im E-Mail ist stets auch eine Web-Adresse angegeben. Dort findet sich eine Homepage, die der tatsächlichen Bank-Homepage täuschend ähnlich schaut, aber von Betrügern betrieben wird. Sie hoffen darauf, dass UserInnen ihre Bankdaten dort eingeben. Die betrügerische Website verschwindet in der Regel nach wenigen Stunden oder Tagen aus dem Internet.
Phishing E-Mails können Sie oft an folgenden Merkmalen erkennen:
- Internetadresse weicht von der Internetadresse Ihrer Bank ab (z.B. www.nelbanking.at statt www.netbanking.at)
- E-Mails sind oft in schlechtem Deutsch verfaßt
- Internetadresse (URL) wird beim Aufrufen der Seite ausgeblendet
- Überraschende Änderungen der vertrauten Login-Seiten
- Seriöse Unternehmen und Banken werden niemals vertrauliche Daten wie Passwort oder Transaktionsnummern per E-Mail von Ihnen verlangen
So können Sie sich schützen:
- Keine Bekanntgabe von vertraulichen Daten (Login-Daten, Passwörtern) per E-Mail der telefonisch
- Kein Ausblenden der URL-Anzeige beim Browser
- Überraschende Änderungen der vertrauten Login-Seiten sofort an den Betreiber melden
- Vertrauliche und persönliche Daten ausschließlich über SSL-verschlüsselte Seiten bekannt geben (erkennbar als https-Seite)
- Sicherheitsupdates des verwendeten Browsers laufend durchführen
- Weiters sollten Banken niemals per E-Mail von sich aus mit ihren Kunden in Kontakt treten
Beispiel eines Phishing E-Mails:
Sehr geehrte Kundin,
Sehr geehrter Kunde,
Unser Staat ist in eine unangenehme Situation mit on - line - Banking geraten, infolgedessen wurde uns einen Rat gegeben, alle on - line - Konten von unseren Bankkunden zu überprüfen, um die "Tageskonten" zu bestimmen, die von den Missetätern benutzt werden, um gestohlenes Geld von den Konten unserer Kunden waschen zu können. Wir bitten unsere Kundschaften darum, eine Kontobestätigungsform, die sich auf unserer offiziellen Web-Seite befindet, auszufüllen.
Die Konten, die bis zum 12.11.05 darauf nicht angegeben werden, werden bis zur Feststellung der Voraussetzungen ihrer Eröffnung und Benutzung gesperrt. Dieser Prüfung werden sich sowohl die Privatkunden, als auch die Firmenkunden unterzogen.
Wir möchten uns bei Ihnen für die Unannehmlichkeiten entschuldigen. Wir sind aber der Meinung, daß wir mit Ihnen auch weiter erfolgreich und wirkungsvoll zusammenarbeiten werden.
Weitere Informationen zu Phishing auf Saferinternet.at (inkl. Bild einer gefälschten Phishing Website)








