Was ist Phishing?
Phishing ist ein Betrugsversuch, bei dem Angreifer sich als vertrauenswürdige Absender ausgeben – Bank, Paketdienst, Microsoft oder der eigene Chef –, um Passwörter, Zahlungen oder die Installation von Schadsoftware zu erschleichen.
Der Name leitet sich vom englischen „fishing“ ab: Es wird nach Zugangsdaten geangelt. Phishing ist der häufigste Einstieg für Angriffe auf Unternehmen, weil er nicht die Technik, sondern Menschen ins Visier nimmt.
Erscheinungsformen
- Massen-Phishing: gefälschte Mails an Tausende Empfänger, etwa „Ihr Postfach ist voll“.
- Spear-Phishing: gezielte Nachrichten mit echten Namen und Projekten.
- CEO-Fraud: angebliche Anweisung der Geschäftsführung zu einer eiligen Überweisung.
- Smishing und Vishing: per SMS beziehungsweise per Anruf, zunehmend mit KI-generierten Stimmen.
Ein Fall aus der Buchhaltung
Ein Lieferant „meldet“ per Mail eine neue Bankverbindung. Absenderadresse und Briefkopf sehen echt aus, tatsächlich wurde das Postfach des Lieferanten gekapert. Die nächste Rechnung geht auf das Konto der Betrüger. Eine einfache Regel hätte geholfen: Änderungen von Bankdaten immer telefonisch unter der bekannten Nummer bestätigen.
Woran man Phishing erkennt
Typische Hinweise sind Zeitdruck, ungewöhnliche Bitten, Absenderadressen mit leichten Abweichungen, Links, deren Ziel beim Überfahren mit der Maus nicht zur angeblichen Firma passt, und Anhänge, die man nicht erwartet hat. Wer unsicher ist, meldet die Nachricht lieber einmal zu oft. Übungen und Beispiele stellt der Ratgeber Phishing erkennen: Leitfaden für Mitarbeiter bereit.
Technische Schutzschichten
Spamfilter fangen viel ab, aber nicht alles. MFA verhindert, dass ein abgefischtes Passwort allein reicht. EDR stoppt Schadsoftware, falls doch ein Anhang geöffnet wird. Am Ende entscheidet die Kombination aus Technik und aufmerksamen Mitarbeitenden – denn Phishing ist oft der erste Schritt zu Ransomware.
Passt oft dazu
Wie gut ist Ihr Team vorbereitet?
Filter, MFA und Schutzsoftware richten wir im Bereich IT-Sicherheit ein.