{"id":170,"date":"2008-07-15T23:14:52","date_gmt":"2008-07-15T21:14:52","guid":{"rendered":"http:\/\/www.heiniger-net.ch\/?p=170"},"modified":"2008-07-15T23:14:52","modified_gmt":"2008-07-15T21:14:52","slug":"vermeidung-von-social-engineering-und-phishing-attacken","status":"publish","type":"post","link":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/archives\/170\/vermeidung-von-social-engineering-und-phishing-attacken\/","title":{"rendered":"Vermeidung von Social-Engineering- und Phishing-Attacken"},"content":{"rendered":"<blockquote><p>Geben Sie sensible Informationen an niemanden weiter, ausser Sie sind sich ganz sicher, dass die betreffende Person diejenige ist, f\u00fcr die sie sich ausgibt, und dass diese Person auch tats\u00e4chlich Zugang zu diesen Daten braucht.<\/p><\/blockquote>\n<h3>Was ist eine Social-Engineering-Attacke?<\/h3>\n<p>Um eine Social-Engineering-Attacke durchzuf\u00fchren setzt ein Angreifer menschliche Interaktion ein (soziale F\u00e4higkeiten), um Information \u00fcber eine Organisation oder ihre Computersysteme zu erhalten oder zu kompromittieren. Ein Angreifer erscheint vielleicht unauff\u00e4llig und respektabel, behauptet m\u00f6glicherweise, ein neuer Mitarbeiter zu sein, ein Mechaniker oder Forscher, und weist vielleicht sogar Papiere oder sonstige Beweismittel vor, um diese Identit\u00e4t zu st\u00fctzen. Aber, indem er Fragen stellt, kann er sich vielleicht in die Lage versetzen, gen\u00fcgend Informationen zusammenzust\u00fcckeln, um das Netzwerk einer Organisation zu infiltrieren. Falls ein Angreifer nicht f\u00e4hig ist, genug Information aus einer Quelle zu beschaffen, dann kontaktiert er vielleicht weitere Quellen innerhalb derselben Organisation und benutzt dabei die Informationen der ersten Quelle, um seine Glaubw\u00fcrdigkeit zu erh\u00f6hen.<\/p>\n<h3>Was ist eine Phishing-Attacke?<\/h3>\n<p>Phishing ist eine Form von Social Engineering. Phishing-Attacken benutzen Email oder b\u00f6swillige Webseiten, um pers\u00f6nliche Informationen zu sammeln, h\u00e4ufig finanzieller Art. Angreifer senden vielleicht ein Email, das anscheinend von einer Kreditkartenfirma mit gutem Ruf stammt, oder von einem Finanzinstitut, das Kontoinformationen abfragt, h\u00e4ufig mit dem Hinweis, dass es ein Problem g\u00e4be. Wenn ein Benutzer mit der geforderten Information antwortet, kann sie der Angreifer dazu benutzen, Zugang zu den Konten zu erlangen.<\/p>\n<h3>Wie vermeidet man, ein Opfer zu werden?<\/h3>\n<p><!--more--><\/p>\n<ul>\n<li>Seien Sie unverlangten Anrufen, Besuchen oder Emails gegen\u00fcber misstrauisch, bei denen Personen nach Mitarbeitern oder internen Informationen fragen. Falls ein Unbekannter oder eine Unbekannte behauptet, von einer legitimern Organisation zu sein, versuchen Sie, seine oder ihre Identit\u00e4t direkt mit der betreffenden Firma zu kl\u00e4ren.<\/li>\n<li>Geben Sie keinerlei pers\u00f6nliche Informationen heraus, oder Informationen \u00fcber ihre Organisation, einschliesslich ihrer Strukturen oder Netzwerke, ausser sie sind sich ganz sicher dar\u00fcber, dass die Person die Autorisierung hat, \u00fcber diese Informationen zu verf\u00fcgen.<\/li>\n<li>Geben Sie keine pers\u00f6nlichen oder finanziellen Informationen per Email preis, und reagieren Sie nicht auf Anfragen nach diesen Informationen. Dieses nicht-Reagieren bedeutet nicht nur, keine Email-Antwort zu senden, sondern auch, keine im Email angegebenen Links anzuklicken.<\/li>\n<li>Senden sie sensitive Information nicht \u00fcber das Internet, bevor Sie nicht die Sicherheit einer Webseite \u00fcberpr\u00fcft haben. Dazu geh\u00f6rt insbesondere die \u00c3\u0153berpr\u00fcfung der G\u00fcltigkeit eines Zertifikats.<\/li>\n<li>Achten Sie auf die URL einer Webseite. B\u00f6swillige Webseiten sehen vielleicht genauso aus wie die legitime Seite, aber die URL benutzt wahrscheinliche eine leichte Variation in Schreibweise oder eine ganz andere Dom\u00e4ne (etwa .com gegen\u00fcber .net).<\/li>\n<li>Falls Sie unsicher sind, ob eine Email-Anfrage legitim ist oder nicht, versuchen Sie, das direkt mit der betreffenden Firma zu kl\u00e4ren. Benutzen Sie nicht die Kontaktinformation, die auf einer Webseite angegeben ist, die im Email erw\u00e4hnt ist. Benutzen Sie stattdessen die Kontaktinformation aus fr\u00fcherer Post. Informationen \u00fcber bekannten Phishing-Attacken ist auch Online verf\u00fcgbar von Gruppen wie der Arbeitsgruppe Anti-Phishing (<a href=\"http:\/\/www.antiphishing.org\/phishing_archive.html\">http:\/\/www.antiphishing.org\/phishing_archive.html<\/a>).<\/li>\n<li>Installieren und Updaten Sie Anti-Virus Software, Firewalls, und Email-Filter um einigen von diesem unerw\u00fcnschten Verkehr zu reduzieren (siehe <a href=\"http:\/\/www.us-cert.gov\/cas\/tips\/ST04-004.html\">Understanding Firewalls<\/a>, <a href=\"http:\/\/www.us-cert.gov\/cas\/tips\/ST04-005.html\">Understanding Anti-Virus Software<\/a>, und <a href=\"http:\/\/www.us-cert.gov\/cas\/tips\/ST04-007.html\">Reducing Spam<\/a> f\u00fcr mehr Information dazu).<\/li>\n<\/ul>\n<h3>Was tun, wenn Sie glauben, Sie seien ein Opfer geworden?<\/h3>\n<ul>\n<li>Wenn Sie glauben, Sie h\u00e4tten sensitive Information \u00fcber Ihre Organisation preisgegeben, dann informieren Sie die zust\u00e4ndigen Personen innerhalb Ihrer Organisation, einschliesslich der Netzwerkadministratoren. Das kann sie auf verd\u00e4chtige oder ungew\u00e4hnliche Aktivit\u00e4ten aufmerksam machen.<\/li>\n<li>Wenn Sie glauben, Ihre Finanzkonten seien kompromittiert worden, kontaktieren Sie sofort Ihr Finanzinstitut und schliessen Sie alle Konten, die m\u00f6glicherweise kompromittiert worden sind. Seien Sie auf der Hut vor unerkl\u00e4rlichen Belastungen auf Ihren Konten.<\/li>\n<li>Ziehen Sie eine Anzeige bei der Polizei in Betracht.<\/li>\n<\/ul>\n<hr \/>\n<p>Autor: Mindi McDowell. <a href=\"http:\/\/www.us-cert.gov\/cas\/tips\/ST04-014.html\" target=\"_blank\">Originalartikel beim US-CERT<\/a><br \/>\nCopyright 2004 Carnegie Mellon University.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Geben Sie sensible Informationen an niemanden weiter, ausser Sie sind sich ganz sicher, dass die betreffende Person diejenige ist, f\u00fcr die sie sich ausgibt, und dass diese Person auch tats\u00e4chlich Zugang zu diesen Daten braucht. Was ist eine Social-Engineering-Attacke? Um <span class=\"excerpt-dots\">&hellip;<\/span> <a class=\"more-link\" href=\"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/archives\/170\/vermeidung-von-social-engineering-und-phishing-attacken\/\"><span class=\"more-msg\">Lire la suite &rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-170","post","type-post","status-publish","format-standard","hentry","category-computer"],"_links":{"self":[{"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/posts\/170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/comments?post=170"}],"version-history":[{"count":0,"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/posts\/170\/revisions"}],"wp:attachment":[{"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/media?parent=170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/categories?post=170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/heiniger-net-archive.blog-net.ch\/fr\/wp-json\/wp\/v2\/tags?post=170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}