Der Kern des Problems
Du klickst auf ein verlockendes Werbe-Banner, das dir einen 100-Euro-Bonus verspricht, und plötzlich fragt die Seite nach deinen Kontodaten. Das ist kein Zufall, das ist ein gezielter Angriff.
Typische Anzeichen, die sofort Alarm schlagen
Erstens: Die URL sieht aus wie eine Kopie, nur ein Zeichen fehlt – ein fehlendes „s”, ein zusätzlicher Bindestrich. Sekunden später bemerkst du, dass das SSL-Zertifikat nicht vertrauenswürdig ist. Und dann: Die Sprache ist übertrieben formell, fast robotisch.
Gefälschte Login-Formulare
Sie fügen ein zusätzliches Eingabefeld ein, das nach deiner „Sicherheitsfrage” fragt – ein klares Hinweis, dass hier jemand deine Daten absaugt.
Dringlichkeit und Angst
„Dein Konto wird gesperrt!” – solche Drop-The-Bomb-Texte zielen darauf ab, dich aus dem Kopf zu reißen und unüberlegt zu klicken.
Wie die Technik hinter dem Phishing funktioniert
Die Angreifer nutzen Skripte, die das Aussehen der Originalseite exakt nachbilden. Sie hosten das Ganze auf einer kostenlosen Sub-Domain, die über Suchmaschinen leicht zu finden ist. Oft wird ein echter Kundenservice-Chat simuliert, nur um deine Nummer zu ergattern.
Cross-Site-Scripting (XSS)
Durch XSS können sie deine Session-ID stehlen, während du denkst, du bist sicher.
Praktische Checks, die du sofort anwenden kannst
Erster Check: Maus über den Link – zeige die echte URL in der Statusleiste, bevor du klickst. Zweiter Check: Rechtsklick → „Seitenquelle anzeigen”, suche nach verdächtigen iframes. Drittens: Nutze ein Browser-Plugin, das bekannte Phishing-Domain-Listen abgleicht.
Der schnelle Test
Gib eine falsche E-Mail-Adresse ein. Wenn die Seite sofort eine „Bestätigung” schickt, ist das ein rotes Warnsignal.
Was du tun solltest, wenn du bereits betroffenen bist
Schalte sofort das Konto ab, wechsle das Passwort, informiere deine Bank und melde den Vorfall der Aufsichtsbehörde. Und hier ein Tipp: Nutze eine Zwei-Faktor-Authentifizierung, um zukünftige Angriffe zu vereiteln.
Vertrauenswürdige Quellen
Einfach, aber selten beachtet: Die offizielle Seite des Anbieters hat immer ein „https” und ein grünes Schloss. Wenn das nicht stimmt, geh zurück und prüfe die Adresse erneut. Und hier noch ein Hinweis: Phishing bei Glücksspiel-Webseiten erkennen.
Abschließender Hinweis
Bleib skeptisch, prüfe jedes Detail, und lass dich nicht von schnellen Gewinnen blenden – das ist das wahre Fundament, um Phishing zu überleben.
