Phishing - Prof. Dr. Norbert Pohlmann
Phishing | |
Was ist ein Phishing-Angriff?
Es handelt sich dabei um eine Form des Social Engineerings , bei dem die Gutgläubigkeit des Opfers ausgenutzt wird. Beim klassischen Phishing werden große Mengen von E-Mails an zahlreiche Empfänger verschickt, um sie dazu zu bringen, auf gefälschte Webseiten schädliche Links zu klicken oder vertrauliche Informationen preiszugeben. Eine Phishing-Webseite sieht aus wie eine Original-Webseite (Corporate Design, Firmenlogos, Schriftarten, Layouts, …) ist jedoch eine vom Angreifer präparierte Webseite. Nichts ahnende Nutzer werden auf einer präparierten Webseite aufgefordert, auf Links zu klicken, um Drive-by-Downloads mit Malware durchzuführen, persönliche Daten wie Nutzername und Passwort einzugeben, die der Angreifer dann für sich nutzen kann. Diese sensiblen Daten werden dann vom Angreifer missbräuchlich für unautorisierte Zugriffe auf die Original-Webseite verwendet und verursachen Schäden für den Nutzer. Typisch bei Passwort-Fishing-Angriffen ist zum Beispiel die Nachahmung einer vertrauenswürdigen Webseite, etwa der einer Bank. Weitere Informationen zum Begriff: “Passwort-Fishing”:
„Social Media Scraper im Einsatz – Wie Kriminelle hoch personalisierte Phishing-Attacken vorbereiten“ „Business Chat ist verwirrt. Es hat sich vor Verwirrung selbst verletzt! – Chishing“ „Die vertrauenswürdige Sicherheitsplattform Turaya“ „Schöne neue Welt?! Die vertrauenswürdige Sicherheitsplattform Turaya“ „Ideen für eine IT-Sicherheitsstrategie Deutschland – Klassenmodell für Security-Wirkung“ „Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit“ „Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download“
„CISO 2025 – Berufsbild im Wandel“ „Artificial Intelligence – Hype oder Trend?“
„Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“ „Marktplatz IT-Sicherheit: IT-Notfall“ „Marktplatz IT-Sicherheit: IT-Sicherheitstools“ „Marktplatz IT-Sicherheit: Selbstlernangebot“ „Vertrauenswürdigkeits-Plattform“ Zurück zur Übersicht Summary Article Name Phishing Description Beim klassischen Phishing werden E-Mails an Empfänger verschickt, um sie dazu zu bringen, auf gefälschte Webseiten schädliche Links zu klicken oder vertrauliche Informationen preiszugeben. Es handelt sich um eine Form des Social Engineerings. Author Prof. Norbert Pohlmann Publisher Name Institut für Internet-Sicherheit – if(is) Publisher Logo | |