email:phishing
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| email:phishing [2014/01/16 11:16] – [Hinweise zu gefälschten E-Mails (Phishing)] jenad | email:phishing [2026/08/10 13:25] (aktuell) – Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ======Phishing====== | ||
| + | |||
| + | ===== Besonders wichtig ===== | ||
| + | |||
| + | <note important> | ||
| + | * Geben Sie **niemals Zugangsdaten, | ||
| + | * Öffnen Sie **keine verdächtigen Anhänge** und klicken Sie nicht auf **Links** in **unerwarteten oder zweifelhaften Nachrichten**. | ||
| + | * Prüfen Sie **Absenderadresse, | ||
| + | * **Melden** Sie SPAM und Phishing schnellstmöglich dem Hochschulrechenzentrum. | ||
| + | * Wenn Sie bereits Ihre Daten preisgegeben haben, **ändern** Sie sofort Ihr **Passwort** und **informieren** Sie das Hochschulrechenzentrum. | ||
| + | </ | ||
| + | |||
| ===== Hinweise zu gefälschten E-Mails (Phishing) ===== | ===== Hinweise zu gefälschten E-Mails (Phishing) ===== | ||
| - | Leider kann man Absender | + | Phishing bezeichnet betrügerische E-Mails, mit denen Angreifer versuchen, an Zugangsdaten, |
| - | * Login und Passwort für den Mailserver | + | Ziel solcher Angriffe ist es zum Beispiel, |
| - | * PIN und TAN's für das Online-Banking | + | |
| - | * Login und Passwort für ebay, google, facebook, ... | + | |
| - | * Kreditkartendaten | + | |
| - | oder um Schadsoftware auf dem PC des Nutzers | + | * Benutzernamen und Passwörter für Hochschulkonten zu stehlen |
| + | * Zugangsdaten für E-Mail-Dienste | ||
| + | * Bank- und Kreditkartendaten zu erlangen | ||
| + | * Schadsoftware auf Endgeräten | ||
| + | * weitere Angriffe mit einem kompromittierten Konto vorzubereiten | ||
| - | I.d.R. wird der Nutzer | + | Häufig enthalten Phishing-Nachrichten einen Link auf eine gefälschte Internetseite. Diese sieht der echten Anmeldeseite oft täuschend ähnlich. |
| + | ==== Wie erkennt man eine gefälschte E-Mail? ==== | ||
| - | ==== Wie erkennt man eine gefälschte | + | Phishing-Nachrichten lassen sich nicht immer eindeutig erkennen. Zwar enthalten viele dieser |
| - | Glücklicherweise sind die Nachrichten oft in schlechtem Deutsch gehalten. Das sollte eigentlich schon ausreichen, um die Nachricht in den virtuellen Papierkorb zu werfen. Aber auch die bösen Buben lernen dazu und das Deutsch wird immer besser. Eine richtig gut gemachte gefälschte Nachricht können Sie nicht mehr als Fälschung erkennen. Das ist leider die schlechte Nachricht. Aber bis es soweit ist, hier einige Merkmale für echte E-Mails vom Rechenzentrum: | + | Deshalb gilt: Nicht einzelne Merkmale entscheiden, sondern |
| - | * Wir verwenden i.d.R. eine persönliche Anrede. | + | Achten Sie insbesondere auf folgende Hinweise: |
| - | * Wir sprechen i.d.R. ordentliches Deutsch und verwenden das auch im Betreff und im E-Mail-Text | + | |
| - | * Wir schicken Ihnen keine Aufforderungen zur Weitergabe von Daten. | + | |
| - | **ABER:** ausländische Studenten | + | |
| + | * **Aufforderung zur Eingabe von Zugangsdaten: | ||
| + | * **Zeitdruck oder Drohungen: | ||
| + | * **Verdächtige Links:** Hinter einem scheinbar harmlosen Link kann sich eine andere Internetadresse verbergen. Prüfen Sie Links vor dem Anklicken sorgfältig. | ||
| + | * **Unerwartete Anhänge:** Anhänge können Schadsoftware enthalten, insbesondere wenn sie unerwartet oder ohne nachvollziehbaren Kontext versendet wurden. | ||
| + | * **Ungewöhnliche Anfragen:** Besondere Vorsicht ist geboten, wenn eine E-Mail zur Überweisung von Geld, zum Kauf von Gutscheinen, | ||
| + | * **Fehlende persönliche Ansprache oder untypische Kommunikation:** Offizielle Stellen der Hochschule kommunizieren in der Regel nachvollziehbar, | ||
| - | Durch die zunehmende Internationalisierung von Studium und Forschung werden viele nicht deutsch sprechende Studenten und Mitarbeiter immatrikuliert oder beschäftigt. Für diese Gruppe ist es oft schwer | + | ==== Hinweise |
| - | **DARUM: | + | Kommunikation des Rechenzentrums zeichnet sich üblicherweise dadurch aus, dass |
| - | <note important> | + | * eine nachvollziehbare Absenderadresse verwendet wird, |
| - | * Geben Sie NIEMALS Ihre Nutzerdaten (Login, Passwort, TAN's, PIN's, E-Mail-Adresse) an, wenn Sie dazu per E-Mail aufgefordert werden! Wir - das Rechenzentrum - und auch z.B. ihre Sparkasse werden Sie NIEMALS per E-Mail auffordern, Ihre Daten irgendwo einzugeben | + | * der Anlass der Nachricht erkennbar ist, |
| + | * keine Aufforderung zur Übersendung von Passwörtern erfolgt, | ||
| + | * keine Anmeldung über unbekannte | ||
| - | * Loggen Sie sich niemals | + | Wichtig: Auch wenn eine Nachricht glaubwürdig erscheint, sollten Zugangsdaten |
| - | * Klicken Sie NIEMALS auf Internetlinks in verdächtigen Nachrichten. Es könnte sich Schadsoftware auf ihrem Computer installieren! | ||
| - | * Schützen Sie Ihre E-Mail-Adresse! Vermeiden Sie die Veröffentlichung Ihrer E-Mail-Adresse im Klartext auf Webseiten oder in öffentlichen Office-Dokumenten (PDF)! Nutzen Sie Kontaktformulare für den Erstkontakt! | ||
| - | | + | ==== Internationales Umfeld ==== |
| - | </ | + | |
| + | Im Hochschulalltag kommunizieren Studierende, | ||
| + | |||
| + | Gerade in einem internationalen Umfeld ist daher entscheidend: | ||
| + | |||
| + | | ||
| + | * Links und Anhänge sorgfältig zu prüfen, | ||
| + | * im Zweifel immer über einen bekannten offiziellen Kontaktweg nachzufragen. | ||
| + | |||
| + | ==== Was tun bei einer verdächtigen E-Mail? ==== | ||
| + | |||
| + | Wenn Sie eine Nachricht für verdächtig halten: | ||
| + | |||
| + | * antworten Sie nicht auf die E-Mail, | ||
| + | * klicken Sie keine enthaltenen Links an, | ||
| + | * öffnen Sie keine Anhänge, | ||
| + | * leiten Sie die Nachricht an das Rechenzentrum weiter, | ||
| + | * löschen Sie die Nachricht anschließend entsprechend der internen Vorgaben. | ||
| + | |||
| + | Falls Sie bereits reagiert haben, zum Beispiel durch Eingabe Ihres Passworts oder Öffnen eines Anhangs: | ||
| + | |||
| + | * ändern Sie unverzüglich Ihr Passwort, | ||
| + | * trennen Sie das betroffene Gerät wenn nötig vom Netzwerk, | ||
| + | * informieren Sie sofort das Rechenzentrum | ||
| - | Falls Sie eine Mail als Fälschung (Phishing) erkannt haben, löschen Sie einfach diese Nachricht(en). | ||
| ==== Beispiele für gefälschte Nachrichten ==== | ==== Beispiele für gefälschte Nachrichten ==== | ||
| [[phishing beispiele]] | [[phishing beispiele]] | ||
| - | ==== mögliche | + | ==== Mögliche |
| + | |||
| + | Technische Schutzmaßnahmen sind wichtig, bieten jedoch keinen vollständigen Schutz. Phishing kann nicht allein technisch verhindert werden. Deshalb bleibt die Aufmerksamkeit der Nutzenden ein zentraler Sicherheitsfaktor. | ||
| - | **blockieren von eingehenden Nachrichten, | + | === Spam-Filter === |
| - | Erste Versuche mit dieser Maßnahme scheiterten an der Tatsache, dass es zu viele " | + | Spam-Filter erkennen viele unerwünschte Nachrichten automatisch. Phishing-E-Mails sind jedoch häufig so gestaltet, dass sie wie legitime |
| - | **blockieren von ganz bestimmten eingehenden Nachrichten mit Absenderdomain der FH Schmalkalden** | + | === Viren- und Sicherheitsfilter === |
| - | Das wird gerade getestet | + | Moderne Sicherheitslösungen können E-Mails, Anhänge |
| - | **Spam-Filter** | + | === Authentifizierungsverfahren für E-Mail === |
| - | Da die gefälschten Nachrichten so wie echte Nachrichten aussehen, kann man natürlich keine typischen Merkmale von Spam finden. Diese Nachrichten können also i.d.R. nicht als Spam erkannt werden (sonst gäbe es keine Phishing-Vorfälle an den Hochschulen). | + | Verfahren |
| - | **Viren-Filter** | + | === Mehr-Faktor-Authentifizierung === |
| - | Einige Antiviren-Softwareprodukte sind in der Lage, schon auf dem zentralen Mailserver anhand von Blacklists Hyper-Links (Verweise auf externe Webseiten) in E-Mails auf Bösartigkeit zu überprüfen. Der Nachteil der Blacklists ist die zeitlich verzögerte Aktualisierung. I.d.R. ist die gefälschte | + | Wo verfügbar, bietet Mehr-Faktor-Authentifizierung einen zusätzlichen Schutz. Selbst wenn ein Passwort durch Phishing bekannt wird, kann ein zusätzlicher Faktor den unbefugten Zugriff erschweren oder verhindern. Dennoch ersetzt auch dies nicht die sorgfältige Prüfung von E-Mails. |
| - | **Kryptographie (signierte | + | === Signierte und verschlüsselte |
| - | Die Technik ist seit Jahren vorhanden | + | Signaturen |
| - | * hohe Komplexität | + | * komplexe Schlüsselverwaltung, |
| - | * hoher Verwaltungsaufwand (PKI Public-Key-Infrastruktur) | + | * unterschiedliche |
| - | * Schulung der Anwender | + | * erhöhten Schulungsbedarf, |
| - | * keine homogene IT-Infrastruktur (viele | + | * zusätzliche Anforderungen in Vertretungs- |
| - | * kein Zwang zur Signatur von E-Mails | + | |
| - | * Probleme beim Lesen von signierten | + | |
| - | * Vertretungsregelungen (Passwörter für Schlüsselbund etc., funktionale Adressen, ...) | + | |
| - | * u.s.w. | + | |
| - | ==== Konsequenzen | + | ==== Konsequenzen |
| - | Sehr oft werden | + | Gestohlene Zugangsdaten können erhebliche Folgen für einzelne Personen und für die Hochschule insgesamt haben. Kompromittierte Konten |
| - | Im schlimmsten Fall landet nach einer solchen | + | * massenhaft |
| + | * auf interne Informationen zuzugreifen, | ||
| + | * Identitäten innerhalb | ||
| + | * weitere Dienste mit demselben Passwort anzugreifen, | ||
| + | * gezielte Betrugsversuche gegen Kolleginnen | ||
| - | Beispiel vom 29. Juni der Uni Jena: [[https:// | + | Besonders kritisch ist, dass Angreifer durch ein kompromittiertes E-Mail-Konto bestehende Kommunikationsbeziehungen ausnutzen können. Dadurch steigen Glaubwürdigkeit und Reichweite weiterer Angriffe erheblich. |
| - | ==== Weiterführende Links ==== | + | |
| - | [[http://de.wikipedia.org/ | + | Im ungünstigsten Fall kann missbräuchlicher Versand über Hochschulsysteme dazu führen, dass Mailserver auf Sperrlisten gesetzt werden. Dies kann den externen E-Mail-Verkehr der Hochschule erheblich beeinträchtigen und organisatorische sowie technische Folgeschäden verursachen. |
| - | [[http:// | + | Schon ein einzelnes kompromittiertes Konto kann daher weitreichende Auswirkungen haben. |
email/phishing.1389871017.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
