IT-Security-Glossar

Phishing

Auch bekannt als: Phishing-Angriff, Spear-Phishing

Kurz erklärt

Phishing ist der Versuch, Menschen über gefälschte Nachrichten, Websites oder Anrufe zur Preisgabe von Zugangsdaten, zur Ausführung von Dateien oder zu sensiblen Handlungen zu bewegen.

Wie funktioniert Phishing?

Angreifer geben sich als vertrauenswürdige Person oder Organisation aus und erzeugen Zeitdruck, Neugier oder Sorge. Das Ziel kann eine nachgebaute Login-Seite, ein schädlicher Anhang, eine Zahlung oder die Freigabe vertraulicher Daten sein. Spear-Phishing richtet sich gezielt an einzelne Personen; weitere Kanäle sind SMS, Anrufe und QR-Codes.

Woran erkennt man Phishing?

Abweichende Domains, unerwartete Anhänge, ungewöhnliche Vertraulichkeit und neue Zahlungswege sind Warnsignale. Gute Sprache ist kein Echtheitsbeweis. Auch eine Nachricht aus einem echten, aber kompromittierten Konto kann betrügerisch sein.

Wie schützen sich Unternehmen?

SPF, DKIM, DMARC, Filter und sichere Endgeräte reduzieren Teilrisiken. Starke, möglichst phishing-resistente Authentisierung erschwert den Missbrauch erbeuteter Zugangsdaten, schützt aber nicht vor jeder Form von Session-Diebstahl oder Prozessbetrug. Organisatorisch helfen unabhängige Rückbestätigung, klare Meldewege und Übungen ohne Schuldzuweisung. Der Beitrag zur E-Mail-Sicherheit bündelt die Maßnahmen.