email:phishing
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| email:phishing [2013/09/09 15:03] – [Wie erkennt man eine gefälschte E-Mail] jenad | email:phishing [2026/08/10 13:25] (aktuell) – Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ======Phishing====== | ||
| + | |||
| + | ===== Besonders wichtig ===== | ||
| + | |||
| + | <note important> | ||
| + | * Geben Sie **niemals Zugangsdaten, | ||
| + | * Öffnen Sie **keine verdächtigen Anhänge** und klicken Sie nicht auf **Links** in **unerwarteten oder zweifelhaften Nachrichten**. | ||
| + | * Prüfen Sie **Absenderadresse, | ||
| + | * **Melden** Sie SPAM und Phishing schnellstmöglich dem Hochschulrechenzentrum. | ||
| + | * Wenn Sie bereits Ihre Daten preisgegeben haben, **ändern** Sie sofort Ihr **Passwort** und **informieren** Sie das Hochschulrechenzentrum. | ||
| + | </ | ||
| + | |||
| ===== Hinweise zu gefälschten E-Mails (Phishing) ===== | ===== Hinweise zu gefälschten E-Mails (Phishing) ===== | ||
| - | Leider kann man Absender | + | Phishing bezeichnet betrügerische E-Mails, mit denen Angreifer versuchen, an Zugangsdaten, |
| - | * Login und Passwort für den Mailserver | + | Ziel solcher Angriffe ist es zum Beispiel, |
| - | * PIN und TAN's für das Online-Banking | + | |
| - | * Login und Passwort für ebay, google, facebook, ... | + | |
| - | oder um Schadsoftware auf dem Rechner des Nutzers | + | * Benutzernamen und Passwörter für Hochschulkonten zu stehlen |
| + | * Zugangsdaten für E-Mail-Dienste | ||
| + | * Bank- und Kreditkartendaten zu erlangen | ||
| + | * Schadsoftware auf Endgeräten | ||
| + | * weitere Angriffe mit einem kompromittierten Konto vorzubereiten | ||
| - | I.d.R. wird der Nutzer | + | Häufig enthalten Phishing-Nachrichten einen Link auf eine gefälschte Internetseite. Diese sieht der echten Anmeldeseite oft täuschend ähnlich. |
| + | ==== Wie erkennt man eine gefälschte E-Mail? ==== | ||
| - | ==== Wie erkennt man eine gefälschte | + | Phishing-Nachrichten lassen sich nicht immer eindeutig erkennen. Zwar enthalten viele dieser |
| - | Glücklicherweise sind die Nachrichten oft in schlechtem Deutsch gehalten. Das sollte eigentlich schon ausreichen, um die Nachricht in den virtuellen Papierkorb zu werfen. Aber auch die bösen Buben lernen dazu und das Deutsch wird immer besser. Eine richtig gut gemachte gefälschte Nachricht können Sie nicht mehr als Fälschung erkennen. Das ist leider die schlechte Nachricht. Aber bis es soweit ist, hier einige Merkmale für echte E-Mails vom Rechenzentrum: | + | Deshalb gilt: Nicht einzelne Merkmale entscheiden, sondern |
| - | * Wir verwenden i.d.R. eine persönliche Anrede. | + | Achten Sie insbesondere auf folgende Hinweise: |
| - | * Wir sprechen i.d.R. ordentliches Deutsch und verwenden das auch im Betreff und im E-Mail-Text | + | |
| - | * Wir schicken Ihnen keine Aufforderungen zur Weitergabe von Daten. | + | |
| - | **ABER:** ausländische Studenten | + | |
| + | * **Aufforderung zur Eingabe von Zugangsdaten: | ||
| + | * **Zeitdruck oder Drohungen: | ||
| + | * **Verdächtige Links:** Hinter einem scheinbar harmlosen Link kann sich eine andere Internetadresse verbergen. Prüfen Sie Links vor dem Anklicken sorgfältig. | ||
| + | * **Unerwartete Anhänge:** Anhänge können Schadsoftware enthalten, insbesondere wenn sie unerwartet oder ohne nachvollziehbaren Kontext versendet wurden. | ||
| + | * **Ungewöhnliche Anfragen:** Besondere Vorsicht ist geboten, wenn eine E-Mail zur Überweisung von Geld, zum Kauf von Gutscheinen, | ||
| + | * **Fehlende persönliche Ansprache oder untypische Kommunikation:** Offizielle Stellen der Hochschule kommunizieren in der Regel nachvollziehbar, | ||
| - | Durch die zunehmende Internationalisierung von Studium und Forschung werden viele nicht deutsch sprechende Studenten und Mitarbeiter immatrikuliert oder beschäftigt. Für diese Gruppe ist es oft schwer | + | ==== Hinweise |
| - | **DARUM: | + | Kommunikation des Rechenzentrums zeichnet sich üblicherweise dadurch aus, dass |
| - | <note important> | + | * eine nachvollziehbare Absenderadresse verwendet wird, |
| - | * Geben Sie NIEMALS ihre Nutzerdaten (Login, Passwort, TAN's, PIN's, E-Mail-Adresse) an, wenn Sie dazu per E-Mail aufgefordert werden! Wir - das Rechenzentrum - und auch z.B. ihre Sparkasse werden Sie NIEMALS per E-Mail auffordern, ihre Daten irgendwo einzugeben | + | * der Anlass der Nachricht erkennbar ist, |
| + | * keine Aufforderung zur Übersendung von Passwörtern erfolgt, | ||
| + | * keine Anmeldung über unbekannte | ||
| - | * Klicken Sie NIEMALS auf Internetlinks in verdächtigen Nachrichten. Es könnte sich Schadsoftware auf ihrem Computer installieren! | + | Wichtig: Auch wenn eine Nachricht glaubwürdig erscheint, sollten Zugangsdaten niemals aufgrund einer E-Mail eingegeben oder weitergegeben werden, ohne die Echtheit vorher zu prüfen. |
| - | * Schützen Sie ihre E-Mail-Adresse! Vermeiden Sie die Veröffentlichung ihrer E-Mail-Adresse im Klartext auf Webseiten oder in öffentlichen PDF-Dokumenten! | ||
| - | * Seien Sie misstrauisch und aufmerksam! | ||
| - | </ | ||
| - | Falls Sie eine Mail als Fälschung (Phishing) erkannt haben, löschen Sie einfach diese Nachricht(en). | + | ==== Internationales Umfeld ==== |
| + | |||
| + | Im Hochschulalltag kommunizieren Studierende, | ||
| + | |||
| + | Gerade in einem internationalen Umfeld ist daher entscheidend: | ||
| + | |||
| + | * niemals Zugangsdaten per E-Mail preiszugeben, | ||
| + | * Links und Anhänge sorgfältig zu prüfen, | ||
| + | * im Zweifel immer über einen bekannten offiziellen Kontaktweg nachzufragen. | ||
| + | |||
| + | ==== Was tun bei einer verdächtigen E-Mail? ==== | ||
| + | |||
| + | Wenn Sie eine Nachricht für verdächtig halten: | ||
| + | |||
| + | * antworten Sie nicht auf die E-Mail, | ||
| + | * klicken Sie keine enthaltenen Links an, | ||
| + | * öffnen Sie keine Anhänge, | ||
| + | * leiten Sie die Nachricht an das Rechenzentrum weiter, | ||
| + | * löschen Sie die Nachricht | ||
| + | |||
| + | Falls Sie bereits reagiert haben, zum Beispiel durch Eingabe Ihres Passworts oder Öffnen eines Anhangs: | ||
| + | |||
| + | * ändern Sie unverzüglich Ihr Passwort, | ||
| + | * trennen Sie das betroffene Gerät wenn nötig vom Netzwerk, | ||
| + | * informieren Sie sofort das Rechenzentrum | ||
| ==== Beispiele für gefälschte Nachrichten ==== | ==== Beispiele für gefälschte Nachrichten ==== | ||
| [[phishing beispiele]] | [[phishing beispiele]] | ||
| - | ==== mögliche | + | ==== Mögliche |
| + | |||
| + | Technische Schutzmaßnahmen sind wichtig, bieten jedoch keinen vollständigen Schutz. Phishing kann nicht allein technisch verhindert werden. Deshalb bleibt die Aufmerksamkeit der Nutzenden ein zentraler Sicherheitsfaktor. | ||
| + | |||
| + | === Spam-Filter === | ||
| + | |||
| + | Spam-Filter erkennen viele unerwünschte Nachrichten automatisch. Phishing-E-Mails sind jedoch häufig so gestaltet, dass sie wie legitime Nachrichten wirken. Daher werden nicht alle betrügerischen E-Mails zuverlässig erkannt oder blockiert. | ||
| + | |||
| + | === Viren- und Sicherheitsfilter | ||
| - | **blockieren von eingehenden Nachrichten, die einen Absender | + | Moderne Sicherheitslösungen können E-Mails, Anhänge und enthaltene Links automatisiert prüfen. Dazu gehören beispielsweise |
| - | Erste Versuche mit dieser Maßnahme scheiterten an der Tatsache, dass es zu viele " | + | === Authentifizierungsverfahren für E-Mail === |
| - | **Spam-Filter** | + | Verfahren wie SPF, DKIM und DMARC helfen dabei, gefälschte Absenderadressen besser zu erkennen und die Vertrauenswürdigkeit eingehender E-Mails zu bewerten. Sie erhöhen die Sicherheit des E-Mail-Verkehrs, |
| - | Da die gefälschten Nachrichten so wie echte Nachrichten aussehen, kann man natürlich keine typischen Merkmale von Spam finden. Diese Nachrichten können also nicht als Spam erkannt werden (Stand Aug. 2013) | + | === Mehr-Faktor-Authentifizierung === |
| - | **Viren-Filter** | + | Wo verfügbar, bietet Mehr-Faktor-Authentifizierung einen zusätzlichen Schutz. Selbst wenn ein Passwort durch Phishing bekannt wird, kann ein zusätzlicher Faktor den unbefugten Zugriff erschweren oder verhindern. Dennoch ersetzt auch dies nicht die sorgfältige Prüfung von E-Mails. |
| - | Einige Antiviren-Softwareprodukte sind in der Lage, schon auf dem zentralen Mailserver anhand von Blacklists Hyper-Links (Verweise auf externe Webseiten) in E-Mails | + | === Signierte und verschlüsselte |
| - | **Kryptographie (signierte | + | Signaturen und Verschlüsselung können die Echtheit und Vertraulichkeit von E-Mails |
| - | Die Technik ist seit Jahren vorhanden | + | * komplexe Schlüsselverwaltung, |
| + | * unterschiedliche Endgeräte | ||
| + | * erhöhten Schulungsbedarf, | ||
| + | * zusätzliche Anforderungen in Vertretungs- oder Funktionspostfächern. | ||
| - | * hohe Komplexität | + | ==== Konsequenzen |
| - | * hoher Verwaltungsaufwand (PKI Public-Key-Infrastruktur) | + | |
| - | * Schulung der Anwender | + | |
| - | * keine homogene IT-Infrastruktur (viele unterschiedliche E-Mail-Clients und mobile Geräte) | + | |
| - | * kein Zwang zur Signatur von E-Mails | + | |
| - | * Probleme beim Lesen von signierten oder verschlüsselten E-Mails | + | |
| - | * Vertretungsregelungen (Passwörter für Schlüsselbund etc., funktionale Adressen, ...) | + | |
| - | * u.s.w. | + | |
| - | ==== Konsequenzen | + | |
| - | Sehr oft werden | + | Gestohlene Zugangsdaten können erhebliche Folgen für einzelne Personen und für die Hochschule insgesamt haben. Kompromittierte Konten |
| - | Im schlimmsten Fall landet nach einer solchen | + | * massenhaft |
| + | * auf interne Informationen zuzugreifen, | ||
| + | * Identitäten innerhalb | ||
| + | * weitere Dienste mit demselben Passwort anzugreifen, | ||
| + | * gezielte Betrugsversuche gegen Kolleginnen | ||
| - | Beispiel vom 29. Juni der Uni Jena: [[https:// | + | Besonders kritisch ist, dass Angreifer durch ein kompromittiertes E-Mail-Konto bestehende Kommunikationsbeziehungen ausnutzen können. Dadurch steigen Glaubwürdigkeit und Reichweite weiterer Angriffe erheblich. |
| - | ==== Weiterführende Links ==== | + | |
| - | [[http://de.wikipedia.org/ | + | Im ungünstigsten Fall kann missbräuchlicher Versand über Hochschulsysteme dazu führen, dass Mailserver auf Sperrlisten gesetzt werden. Dies kann den externen E-Mail-Verkehr der Hochschule erheblich beeinträchtigen und organisatorische sowie technische Folgeschäden verursachen. |
| - | [[http:// | + | Schon ein einzelnes kompromittiertes Konto kann daher weitreichende Auswirkungen haben. |
email/phishing.1378739011.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
