Benutzer-Werkzeuge

Webseiten-Werkzeuge


email:phishing

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
email:phishing [2013/09/09 17:03] – [Wie erkennt man eine gefälschte E-Mail] jenademail:phishing [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 6: Zeile 6:
   * PIN und TAN's für das Online-Banking   * PIN und TAN's für das Online-Banking
   * Login und Passwort für ebay, google, facebook, ...   * Login und Passwort für ebay, google, facebook, ...
 +  * Kreditkartendaten
  
-oder um Schadsoftware auf dem Rechner des Nutzers zu installieren (Trojaner).+oder um Schadsoftware auf dem PC des Nutzers zu installieren (Trojaner).
  
-I.d.R. wird der Nutzer auf eine externe Webseite gelockt, um dort seine Daten einzugeben. Diese externe Webseite sieht der offiziellen Webseite des Unternehmens oder der Institution oftmals täuschend ähnlich. Manchmal bitten die bösen Buben auch einfach auf eine Nachricht zu antworten und Nutzernamen und Passwort mitzuschicken.+I.d.R. wird der Nutzer auf eine externe Webseite gelockt mit der Bitte, dort seine Daten einzugeben. Oftmals wird Druck ausgeübt (Sperrung des Webmailkontos u.s.w). Diese externe Webseite sieht der offiziellen Webseite des Unternehmens oder der Institution sehr häufig täuschend ähnlich. Manchmal bitten die bösen Buben auch einfach auf eine Nachricht zu antworten und Nutzernamen und Passwort mitzuschicken.
  
  
Zeile 27: Zeile 28:
  
 <note important> <note important>
-  * Geben Sie NIEMALS ihre Nutzerdaten (Login, Passwort, TAN's, PIN's, E-Mail-Adresse) an, wenn Sie dazu per E-Mail aufgefordert werden! Wir - das Rechenzentrum - und auch z.B. ihre Sparkasse werden Sie NIEMALS per E-Mail auffordern, ihre Daten irgendwo einzugeben oder Ihr Passwort zuzuschicken!+  * Geben Sie NIEMALS Ihre Nutzerdaten (Login, Passwort, TAN's, PIN's, E-Mail-Adresse) an, wenn Sie dazu per E-Mail aufgefordert werden! Wir - das Rechenzentrum - und auch z.B. ihre Sparkasse werden Sie NIEMALS per E-Mail auffordern, Ihre Daten irgendwo einzugeben oder Ihr Passwort zuzuschicken
 + 
 +  * Loggen Sie sich niemals mit Ihren Nutzerdaten auf einer Webseite ein, die nicht von uns bereitgestellt wird! Achten Sie auf die Adresse der Webseite (fh-schmalkalden.de)!
  
   * Klicken Sie NIEMALS auf Internetlinks in verdächtigen Nachrichten. Es könnte sich Schadsoftware auf ihrem Computer installieren!   * Klicken Sie NIEMALS auf Internetlinks in verdächtigen Nachrichten. Es könnte sich Schadsoftware auf ihrem Computer installieren!
  
-  * Schützen Sie ihre E-Mail-Adresse! Vermeiden Sie die Veröffentlichung ihrer E-Mail-Adresse im Klartext auf Webseiten oder in öffentlichen PDF-Dokumenten!+  * Schützen Sie Ihre E-Mail-Adresse! Vermeiden Sie die Veröffentlichung Ihrer E-Mail-Adresse im Klartext auf Webseiten oder in öffentlichen Office-Dokumenten (PDF)! Nutzen Sie Kontaktformulare für den Erstkontakt!
  
   * Seien Sie misstrauisch und aufmerksam!   * Seien Sie misstrauisch und aufmerksam!
Zeile 43: Zeile 46:
 ==== mögliche technische Maßnahmen  ==== ==== mögliche technische Maßnahmen  ====
  
-**blockieren von eingehenden Nachrichten, die einen Absender der FH Schmalkalden nutzen**+**blockieren von eingehenden Nachrichten, die einen Absender der HS Schmalkalden nutzen**
  
-Erste Versuche mit dieser Maßnahme scheiterten an der Tatsache, dass es zu viele "richtige" Nachrichten mit einem Absender der FH Schmalkalden gibt, die von extern kommen (Webapplikationen, Weiterleitungen, ...).+Erste Versuche mit dieser Maßnahme scheiterten an der Tatsache, dass es zu viele "richtige" Nachrichten mit einem Absender der HS Schmalkalden gibt, die von extern kommen (Webapplikationen, Weiterleitungen, ...)
 + 
 +**blockieren von ganz bestimmten eingehenden Nachrichten mit Absenderdomain der FH Schmalkalden** 
 + 
 +Das wird gerade getestet und könnte erfolgreich sein.
  
 **Spam-Filter** **Spam-Filter**
  
-Da die gefälschten Nachrichten so wie echte Nachrichten aussehen, kann man natürlich keine typischen Merkmale von Spam finden. Diese Nachrichten können also nicht als Spam erkannt werden (Stand Aug. 2013)+Da die gefälschten Nachrichten so wie echte Nachrichten aussehen, kann man natürlich keine typischen Merkmale von Spam finden. Diese Nachrichten können also i.d.R. nicht als Spam erkannt werden (sonst gäbe es keine Phishing-Vorfälle an den Hochschulen).
  
 **Viren-Filter** **Viren-Filter**
Zeile 67: Zeile 74:
   * Vertretungsregelungen (Passwörter für Schlüsselbund etc., funktionale Adressen, ...)   * Vertretungsregelungen (Passwörter für Schlüsselbund etc., funktionale Adressen, ...)
   * u.s.w.   * u.s.w.
 +
 ==== Konsequenzen einer gestohlenen Identität ==== ==== Konsequenzen einer gestohlenen Identität ====
  
email/phishing.1378739011.txt.gz · Zuletzt geändert: 2024/08/07 13:34 (Externe Bearbeitung)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki