So enttarnen Sie verräterische Links
Das erste Ziel von Phishing-Nachrichten ist es, potenzielle Opfer auf ein Fake-Portal zu locken. Gelingen soll das mithilfe erfundener Problemstellungen, die sich vermeintlich durch den Klick auf einen einzigen Button lösen lassen. Hinter diesem Button versteckt sich ein Link, an dem sich die Betrugsabsicht der versendeten E-Mail aber sehr gut identifizieren lässt. Dieser Artikel verrät, wie der Link sichtbar gemacht werden kann und wodurch sich verdächtige Domains verraten.
„Achtung, Ihr Konto muss überprüft werden!“ Oder „Bestätigen Sie umgehend Ihre Daten!“ – Die Bandbreite an Phishing-Nachrichten ist enorm, die Funktion dabei immer dieselbe: Ein angebliches Problem soll über den Klick auf einen Button gelöst werden. In der Praxis schaut das unter anderem so aus:
Der Button selbst wirkt im ersten Moment unverdächtig. Wer genauer hinschaut, erkennt die Falle aber sofort. Denn: Der Link führt gar nicht zu der Institution, von der die E-Mail angeblich stammt.
Wie lässt sich der echte Link aufdecken?
Um die echte Weiterleitungsadresse anzeigen zu lassen, die sich hinter Buttons in Phishing-Nachrichten verstecken, ist kein kompliziertes Tool nötig. Der Cursor – also der Mauszeiger – reicht völlig aus. (Oder der Zeigefinger, wenn Sie auf dem Smartphone unterwegs sind.)
Link mit der Maus anzeigen:
- Bewegen Sie den Cursor zum Button und positionieren Sie ihn darauf.
- Wichtig: NICHT klicken! Lassen Sie den Zeiger einfach nur auf dem Button liegen.
- Warten Sie ein bis zwei Sekunden.
- Nach kurzer Zeit erscheint neben dem Cursor ein Feld, in dem die tatsächliche Weiterleitungsadresse zu sehen ist.
Link auf dem Smartphone anzeigen:
- Drücken Sie auf den Button – und LASSEN Sie den Finger AUF dem Display!
- Wird der Finger sofort wieder vom Display entfernt, aktiviert das die Weiterleitung. Deshalb: NICHT WEGBEWEGEN!
- Nach ein bis zwei Sekunden erscheint neben dem Button die tatsächliche Domain, auf die der Button weiterleitet.
Wann ist ein Link verdächtig?
Die einfache Antwort: In E-Mails oder SMS immer! Besonders dann, wenn die Nachricht angeblich von Behörden und anderen offiziellen Stellen stammt. Derartige Einrichtungen versenden niemals E-Mails oder SMS, die einen Link enthalten. Alle wichtigen Dokumente und Informationen werden im Postfach des jeweiligen User-Kontos hinterlegt.
Kriminelle imitieren in ihren Phishing-Mails aber nicht ausschließlich Behörden, Ministerien und Co. Sie geben sich immer wieder als Privatunternehmen aus, die im Alltag tatsächlich Nachrichten mit Buttons und Links verschicken. Hier sollte man genauer hinschauen. Adressen betrügerischer Portale sind an folgenden Merkmalen zu erkennen:
- Durcheinander: Links zu Phishing-Fallen bestehen üblicherweise aus einer „wilden“ Ansammlung an Buchstaben, Ziffern und Sonderzeichen.
- Länge: Oft sind die Domains von Fake-Portalen besonders lange. Allerdings können auch „kurze“ Adressen zu Phishing-Fallen führen. Zum Beispiel, wenn die Kriminellen den Dienst „bitly“ nutzen, der besonders lange Adressen in kurze URLs umwandelt. Das heißt zwar nicht, dass es sich bei einer „bit.ly“-Domain automatisch um einen Betrugsversuch handelt, in einem ohnehin bereits verdächtigen Kontext ist sie aber ein deutliches Warnsignal.
- Schreibweise: Oft imitieren die Drahtzieher in der Weiterleitungsadresse das von ihnen als Tarnung genutzte Unternehmen. So ist zum Beispiel statt „oegk.at“ in der Domain plötzlich „meineoegkid1684…“ zu finden.
Die Kriterien gelten natürlich auch für Links, die in SMS-Nachrichten enthalten sind. Dauerbrenner ist hier zum Beispiel die Masche mit der angeblich ablaufenden Registrierung für die ID Austria. In derartigen Fällen sind die Links aber nicht hinter einem Button versteckt, sondern erscheinen als Text in der SMS.
Dem Link gefolgt? Das können Sie tun, wenn Sie in die Falle getappt sind
Wie sich die Opfer von Phishing-Attacken am besten verhalten, hängt von der konkreten Ausformung der jeweiligen Falle ab. Manche haben es konkrete auf Login-Informationen abgesehen, wieder andere „begnügen“ sich mit persönlichen Daten (Name, Adresse, Telefonnummer etc.) – die für spätere Angriffe verwendet werden.
- Haben Sie Login-Informationen übermittelt, ändern Sie sofort die betreffenden Passwörter!
- Wurde eine Online-Banking-Anmeldung durchgeführt, informieren Sie sofort die Bank! Beobachten Sie in den nächsten Wochen Ihr Konto besonders genau. Sollten Sie ungewöhnlichen Bewegungen beobachten, verständigen Sie sofort Ihre Bank!
- Bleiben Sie wachsam! Auch wenn „nur“ persönliche Informationen weitergegeben wurden, werden die Kriminellen diese für ihre Zwecke nutzen und sich mit einer anderen Masche bei Ihnen melden.
Wie Sie vermeiden, in die Falle zu tappen!
Die wirksamste Waffe gegen Betrugsversuche ist: Wissen. Wer die gängigsten Tricks versteht, erkennt Warnsignale schneller und kann besser reagieren. Bleiben Sie deshalb stets up to date – am besten mit den Info-Angeboten von Watchlist Internet Watchlist Internet