17. April 2021

Wie man Phishing-E-Mail-Angriffe erkennt und sich davor schützt

Von George Rouse
PhishingSpeer-PhishingDatto SaaS-Verteidigung

Phishing-Angriffe werden immer raffinierter, wodurch es immer schwieriger wird, sie zu erkennen und abzuwehren. Da es jedoch zahlreiche Arten von Phishing-Angriffengibt, ist es wichtig, beim Schutz Ihres Unternehmens einen mehrschichtigen Sicherheitsansatz zu verfolgen.

Wie man einen Phishing-Angriff erkennt

Für MSPs, die das Phishing-Risiko eindämmen und einen Angriff schnell erkennen wollen. Hier erfahren Sie, wie Sie einen Phishing-Angriff erkennen können: 

 

1. Achten Sie auf Social-Engineering- Taktiken

Achten Sie auf E-Mails, die Sie nicht erwartet haben oder in denen Sie aufgefordert werden, eine Schaltfläche anzuklicken, um ein Angebot zu erhalten.

2. Nach gefälschten E-Mails suchen

Lesen Sie den Inhalt der E-Mail

Der erste Schritt zur Erkennung einer Phishing-E-Mail ist das Lesen des Inhalts der E-Mail. Wenn die E-Mail ein Gefühl von Angst oder Dringlichkeit vermittelt, ist sie möglicherweise verdächtig. Diese E-Mails sind so gestaltet, dass sie dem Leser Angst einflößen und ihn dazu bringen, schnell zu handeln, ohne dies zu hinterfragen.

Überprüfen Sie den Schreibstil

Ein weiterer Indikator ist der Schreibstil des Inhalts. Wenn die E-Mail schlecht geschrieben ist und Grammatik- und Rechtschreibfehler enthält, ist es wahrscheinlich, dass es sich um Phishing handelt.

Überprüfen Sie die E-Mail-Adresse des Absenders

Wenn Sie eine E-Mail erhalten, die nach Phishing aussieht, prüfen Sie das Dropdown-Menü "Details anzeigen" unter dem Namen des Absenders. Sie werden einen Abschnitt mit der Bezeichnung "signiert von" sehen. Anhand dieses Feldes können Sie feststellen, ob eine E-Mail sicher von einem Dienst weitergeleitet wurde.

Das Ziel ist es, festzustellen, ob das Signed-by-Feld von einem DomainKeys Identified Mail (DKIM) oder einem Dienst generiert wurde. Ein DKIM fügt der Signatur eine Domänenkennung hinzu, um eine von einem Benutzer in der Domäne generierte E-Mail anzuzeigen.

Wenn Sie zum Beispiel eine E-Mail von "[email protected]" erhalten haben, sehen Sie in der Signatur ein DKIM, das wie folgt aussieht: datto-com.20150623.gappssmtp.com. Auf diese Weise werden alle E-Mails über eine Domäne verarbeitet.

E-Mails, die über einen Dienst (z. B. Drive, Kalender, Dropbox, Box usw.) freigegeben werden, verfügen nicht über eine DKIM-Signatur. Stattdessen wird die Signatur des jeweiligen Dienstes angezeigt. Wenn etwas beispielsweise über Dropbox freigegeben wird, wird „signed-by dropbox.com“ angezeigt.

Was ist zu tun, wenn Sie eine Phishing-E-Mail erhalten haben?

Wenn Sie glauben, eine Phishing-E-Mail erhalten zu haben, öffnen Sie diese nicht. Bösartige E-Mails verfolgen in der Regel zwei Vorgehensweisen.

  1. Drängen Sie darauf, Benutzeranmeldeinformationen weiterzugeben
  2. Infizieren Sie Ihren Computer, wenn Sie mit der E-Mail interagieren

Ähnlich wie beim Umgang mit Ransomware ist es wichtig, wachsam zu bleiben und unter diesen Umständen mit Vorsicht zu agieren. Phishing-E-Mails versuchen, Sie dazu zu bringen, sich bei gefälschten Portalen anzumelden, um Anmeldedaten zu stehlen, um dann weitere Daten zu stehlen, andere Benutzer anzugreifen, während sie vorgeben, Sie zu sein, oder die Anmeldedaten zu ändern und Lösegeld für das Konto zu verlangen. Löschen Sie bei verdächtigen E-Mails diese sofort und endgültig. Schicken Sie sie gegebenenfalls an Ihre internen Ressourcen für Cybersicherheitsmaßnahmen.

3. Überprüfung der Url-Genauigkeit

Manchmal sehen Phishing-E-Mails auf den ersten Blick wie echte E-Mails aus, aber wenn man die URLs oder Links in der E-Mail überprüft, kann man auf gefälschte Websites stoßen, die absichtlich falsch geschrieben sind, aber einer glaubwürdigen Marke sehr ähnlich sind. 

4. Stichprobenartige Überprüfung der Website

Prüfen Sie immer die Website, wenn Sie unsicher sind: Ist sie echt? Müssen Sie wirklich Ihre Anmeldedaten eingeben?

5. Phishing-Angriffe automatisch abwehren mit ATP

Zu wissen, wie man alle oben genannten Schritte durchführt und worauf man achten muss, ist zwar ein guter erster Schritt, doch all diese Schritte bei jeder einzelnen E-Mail anzuwenden, ist für die meisten Nutzer einfach nicht praktikabel. Hier kommt eine Lösung zum Schutz vor fortgeschrittenen Bedrohungen (ATP) wie Datto SaaS Defence ins Spiel. 

 

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]