2000 Euro pro Tag verdienen, Kontosperrung vermeiden, Bankverbindung ergänzen – da landet einiges an dubiosen E-Mails in unserem Posteingang. Woran aber erkennt man Spam und Phishingversuche? Wie schütze ich mich vor allgegenwärtigen Betrugsversuchen?
Wer eine E-Mail bekommt, die zum (vermeintlich) wiederholten Mal die Überweisung eines Rechnungsbetrages anmahnt, auf einen vollen E-Mail-Speicher oder die anstehende Sperrung des Bankkontos hinweist, kann schon mal nervös werden. Zwar hat man häufig von Betrügereien per E-Mail und Internet gehört und sich im Freundeskreis darüber unterhalten, doch werden Phishing -Versuche zunehmend professioneller. Die Urheber fälschen Internetseiten und Newsletter immer detailgetreuer, sodass man als Empfänger schon sehr genau hinschauen muss, um sich von der Falsch- bzw. Echtheit zu überzeugen. Zudem bekommen wir mittlerweile ganze Berge von Spam – also nicht angeforderte Werbemails, dubiose Geschäftsangebote, der ultimative Traumjob oder auf den ersten Blick erkennbare Betrugsversuche. Dadurch kann es passieren, dass man wichtige E-Mails übersieht.
Beim sog. Phishing wird versucht, sensible Daten gutgläubiger Opfer „abzufischen“. Dazu bauen Kriminelle z.B. Webseiten und E-Mails von Banken, Kreditkartenunternehmen oder Onlinezahldiensten täuschend echt nach. Sie wollen so an Passwörter, PIN - sowie TAN-Nummern gelangen. Wie oben erwähnt, werden Gestaltung und Sprache solcher Webseiten und E-Mails immer professioneller. Umso wichtiger ist es, Vorsicht walten zu lassen:
Keinen Button oder Link klicken
Dateianhänge nicht öffnen
Nicht auf die E-Mail antworten oder Rückfragen stellen
Am besten: umgehend löschen!
Doch woran erkenne ich, ob es sich um einen Phishing -Versuch handelt und wie kann ich mich schützen?
Besonnenheit: Die vielleicht wichtigste Schutzmaßnahme ist der gesunde Menschenverstand. Bin ich überhaupt Kunde dieses Unternehmens oder dieser Bank? Nicht überstürzt auf einen Link klicken, sondern sich in Ruhe überlegen, ob es wirklich sein kann, dass sich ein Inkasso-Unternehmen wg. einer nicht bezahlten Rechnung meldet, ein Bankhaus mich um die Aktualisierung meiner Kundendaten bittet, oder eine neue Abrechnung eines Onlinebezahldienstes vorliegt.
Rechtschreibung: Zwar werden die Texte in Phishing -E-Mails zunehmend besser, doch häufig weisen diese Rechtschreibfehler oder fehlerhafte Grammatik auf. Selbst wenn es sich nur um kleine Fehler und Verschiebungen handelt, sollte man skeptisch sein und genauer hinschauen. Nicht selten werden auch anstatt Umlaute die Kombinationen „ae“ oder „oe“ etc. verwendet.
Anrede: Häufig werden die vermeintlichen Kunden eines Onlinebezahldienstes oder einer Bank nicht persönlich mit Namen angeschrieben, sondern mit „Liebe Kunden von …“ oder „Sehr geehrter Kunde ...“. Gerade dann, wenn es sich nicht schlicht um Werbung handelt, sondern um Sicherheit, Kundendaten oder Finanztransaktionen, ist eine unpersönliche Anrede unüblich.
Absender: Das Feld „Name“ kann vom Absender frei beschrieben werden, achten Sie daher auf die Absenderadresse. Findet sich dort eine lange Zahlenkombination oder eine kryptische E-Mail-Adresse, kann dies ein erster Hinweis auf einen Betrugsversuch sein. Ebenso wenn die Absenderdomäne (hinter dem @) nicht zum Inhalt der E-Mail passt, z.B. Absendername „Kreditinstitut Deutschland“, E-Mail-Adresse „mahnung@example.com“.
Sprache: Im Normalfall bekomme ich als Kunde einer Bank oder eines Bezahldienstes Post in der von mir eingestellten Sprache. Bekomme ich also eine anderssprachige Aufforderung, meine Kundendaten zu überprüfen, heißt es: Vorsicht!
Tonalität: Wenn in der E-Mail ein Befehlston angeschlagen und dringender Handlungsbedarf signalisiert wird, handelt es sich höchstwahrscheinlich um einen Phishing -Versuch. Beispiele: „Wenn Sie nicht bis spätestens XX.XX aktualisiert haben, wird ihr Konto oder ihr Zugang gesperrt!“
Dateianhang: Öffnen Sie keinesfalls eine angehängte Datei – speziell dann, wenn es sich um ausführbare Dateien (z.B. .exe) oder Skripte (z.B. .vbs) handelt. Dabei kann es sich um ein Virus oder andere sog. Malware handeln, die auf Ihrem Rechner installiert wird und z.B. sensible Daten beim Onlinebanking abgreifen kann.
Abfrage vertraulicher Daten: Banken oder Onlinezahldienste werden Sie niemals zu einer Eingabe sensibler Daten in einem E-Mail-Formular (z.B. TANs und PINs) auffordern.
Tipp: Sollten Sie nicht sicher sein, können Sie Spam-E-Mails auch zur Prüfung weiterleiten. Damit diese ausgewertet werden kann, leiten Sie diese inkl. E-Mail-Header an abuse@telekom.de weiter. Eine Anleitung für T-Online finden Sie in dem Hilfe-Artikel „Ich möchte eine Spam-Mail weiterleiten.“
Bei anderen Anbietern lauten die Adressen i.d.R. abuse@example.com bzw. postmaster@example.com.
Übrigens: Kennen Sie schon unseren Digital Guide? Damit erhalten Sie Expertenberatung im Chat inkl. Rückruffunktion zum günstigen monatlichen Preis. Wir beraten Sie bei Ihren Fragen zu Spam, Software, Druckern, Routern, Viren oder Internetsicherheit. Wir sind für Sie da, per Chat, Rückruf oder Fernzugriff auf Ihr Endgerät. Weiteres Infos hier.
Bei Tonalität ist der Punkt der Dringlichkeit sehr häufig auch bei angeblichen Gewinnen und Supersonderaktionen gegeben.... sprich: Nur noch 3 Minuten, damit sie Ihr Ei-PhoneX für nur 379 Eur bekommen.... sehen sie hier unseren glücklichen Gewinner.
Dieser Druck wird nicht nur per Mail aufgebaut, sondern auch per geschalteter Werbung auf Internetseiten...
da sag ich doch glatt: "Hut ab, sehr guter Beitrag."
VG Gurke
Kommentieren
5
0
Uneingeloggter Nutzer
Antwort
von
Gurke
Geben Sie Ihren Kommentar ein...
K
kws
vor 7 Jahren
Sie können verdächtige E-Mail, die vorgeblich aus dem Hause Telekom stammen, auch hier im Forum zur Beurteilung posten. Es gibt bei den Helfern der Community einen reichen Erfahrungsschatz. Sie erhalten in der Regel eine schnelle und qualifizierte Antwort.
Hierzu ein dringender Hinweis:
Machen Sie personenbezogene Daten vorher unkenntlich. Dies sind z.B. Ihre E-Mailadresse oder Ihr vollständiger Name.
Machen in der E-Mail enthaltene Links unbrauchbar für den Mausklick. Verwandeln Sie z.B. "service.excample.com" in "service<Punkt>excample<Punkt>com" oder gleich in "xxx"
Fragen Sie lieber mehrmals zu oft als einmal zu wenig!
VG kws
Kommentieren
7
0
Uneingeloggter Nutzer
Antwort
von
kws
Geben Sie Ihren Kommentar ein...
GR
ge.ru
vor 7 Jahren
Sehr hilfreich ... Gleich mal Lesezeichen gesetzt.
vielen Dank - leider ein immer wiederkehrendes Thema.... sehr gut und verständlich beschrieben.
VG
Peuki
Kommentieren
6
0
Uneingeloggter Nutzer
Antwort
von
Peuki
Geben Sie Ihren Kommentar ein...
D
dunikohler
vor 7 Jahren
Guten Morgen, sehr guter Artikel @Waldemar H. und verständlich geschrieben , leider bleibt das Thema immer aktuell ! So gleich mal Lesezeichen gesetzt > done ✅
Viele Grüße
Kommentieren
4
0
Uneingeloggter Nutzer
Antwort
von
dunikohler
Geben Sie Ihren Kommentar ein...
L
Lois17
vor 7 Jahren
Man könnte noch ergänzen wie man den "echten" Absender einer Mail ermittelt, also den Header ausliest, speziell beim E-Mail-Center.
Oder in den wichtigsten Mail-Programmen wie Thunderbird oder Outlook.
Kommentieren
7
0
Uneingeloggter Nutzer
Antwort
von
Lois17
Geben Sie Ihren Kommentar ein...
S
SurfertabLp
vor 7 Jahren
Wichtig diese Sachen zu beachten. Also ich treibe mich nicht auf solchen Seiten herum. Muss aber jeder selber wissen. LG Cedrik
Anonymous User
vor 7 Jahren
@Waldemar H.
Guter Beitrag!
Bei Tonalität ist der Punkt der Dringlichkeit sehr häufig auch bei angeblichen Gewinnen und Supersonderaktionen gegeben.... sprich: Nur noch 3 Minuten, damit sie Ihr Ei-PhoneX für nur 379 Eur bekommen.... sehen sie hier unseren glücklichen Gewinner.
Dieser Druck wird nicht nur per Mail aufgebaut, sondern auch per geschalteter Werbung auf Internetseiten...
0
0