• Wenn Gauner nach dem großen Fang fischen

    Beim Phishing versuchen Gauner, sich das Vertrauen ihrer Opfer zu erschleichen. Nicht nur mit Spam-eMails, sondern vorwiegend mit gefälschten Webseiten oder Nachrichten in sozialen Netzwerken. Wenn Konsumenten in die Falle tappen, kann dies ganz schön teuer werden!

    Von der Betrugswelle mit gefälschten eMails, mit der Gauner aus der SEPA-Umstellung Profit schlagen wollen, bis hin zu den Anrufen vermeintlich hilfsbereiter, aber falscher „Microsoft-Mitarbeiter“, die sich ebenfalls nur für die Bank-und Kreditkartendaten ihrer Opfer interessieren: Die vielen Anfragen verunsicherter Tiroler, die sich an die Konsumentenschützer der AK Tirol wandten und wenden, zeigen, dass die betrügerischen Aktivitäten zunehmen. Via eMail ebenso, wie am Telefon.

    Daten im Visier. Und es sind nicht nur die Zahlen der gemeldeten Angriffe, die zu denken geben müssen, sondern vor allem auch die Vielfalt und ein beängstigender Einfallsreichtum. „Das alles ist Maßstab dafür, wie kreativ die Hintermänner bei ihren kriminellen Machenschaften vorgehen“, warnen die Tiroler AK Konsumenten-schützer. Allen Angriffen ist dennoch eines gemeinsam: „Die Urheber versuchen stets, ihre Opfer mit vertrauenswürdig klingenden Nachrichten dazu zu bringen, Passwörter, persönliche Daten oder Kontonummern preiszugeben, um sie daraufhin in aller Ruhe bestehlen, betrügen oder erpressen zu können.“

    Die rasante Zunahme derartiger Betrügereien beobachtet übrigens auch die internationale Anti-Phishing-Arbeitsgruppe (APWG). Deshalb sollten Konsumenten jedenfalls auf der Hut sein, um nicht in eine der gut getarnten Fallen zu tappen.

    Phishing. Cyber-Kriminelle nutzen längst nicht nur sogenannte Spam-eMails, in denen Empfänger z. B. aufgefordert werden, ihre Online-Banking-Zugangsdaten einzugeben, weil sie damit angeblich ihr Konto „bestätigen“ müssten. Nein, laut Online-Sicherheitsfirma Kaspersky werden nur rund 12 % aller Phishing-Attacken per eMail durchgeführt. Der wesentlich größere Teil der Angriffe erfolgt demnach über den Webbrowser, etwa mit gefälschten Webseiten oder Nachrichten in sozialen Netzwerken, wie Facebook oder Twitter. Beim Angeln im virtuellen Netz geben sich die Betrüger freilich nicht mit kleinen Fischen zufrieden. Denn wenn dabei ganze Konten leer geräumt werden können, bedeutet das hohe Gewinne bei vergleichsweise geringem Aufwand.

    Letzterer lässt sich manchmal an hanebüchenen Formulierungen oder an eher mäßig bis schlecht kopierten Webseiten erkennen, die dann rasch als Fälschungen enttarnt sind. Aber Achtung: Die Methoden werden immer besser. Kennzeichen unseriöser Seiten sind beispielsweise ein fehlendes Impressum oder eine reine Postfachadresse. Ist der Fisch, also ein Opfer, aber erst einmal an der Angel, dann steigt das kriminelle Engagement: So können etwa Internet-Browser laut Experten mit eingeschleuster Schadsoftware so manipuliert werden, dass man keine Chance hat, einen Betrug zu erkennen.

    Vertrauen erschleichen. Neben diesem klassischen Phishing gewinnt in letzter Zeit auch das neue „Spearphishing“ zunehmend an Bedeutung: Um sich eine möglichst personalisierte und vertrauenswürdige Tarnung zuzulegen, werden Berufs-und Privatleben der potenziellen Opfer erforscht. Schließlich kann man sich über Benachrichtigungen mit persönlichen Inhalten viel schneller eine Vertrauensbasis verschaffen. Und dabei erleichtern allzu vertrauensselig kundgetane private Informationen auf öffentlichen Profilen in den Online- Netzwerken die Arbeit der Kriminellen ungemein!

    Bei Fragen und Problemen stehen die Konsumentenschützer der AK Tirol unter der kostenlosen Telefonnummer 0800/22 55 22 – 1818 gerne mit Rat, Recht und Hilfe zur Seite. Weitere Informationen rund ums Thema Internet-Kriminalität finden Interessierte auch auf www.ak-tirol.com unter Konsumentenschutz, Achtung Falle.