{"id":8562,"date":"2014-05-19T10:48:33","date_gmt":"2014-05-19T08:48:33","guid":{"rendered":"https:\/\/wpethzprd.ethz.ch\/id\/?p=8562"},"modified":"2014-05-19T10:48:33","modified_gmt":"2014-05-19T08:48:33","slug":"warum-fischen-phisher","status":"publish","type":"post","link":"https:\/\/blogs.ethz.ch\/id\/2014\/05\/19\/warum-fischen-phisher\/","title":{"rendered":"Warum fischen Phisher?"},"content":{"rendered":"<p>\u00abPhisher\u00bb nutzen \u00ab<a href=\"http:\/\/de.wikipedia.org\/wiki\/Social_Engineering_(Sicherheit)\" target=\"_blank\">Social Engineering<\/a> E-Mails\u00bb, um an Benutzer-, Bankkonten oder Kreditkartennummern ihrer Opfer zu gelangen.<!--more--><\/p>\n<p><a href=\"http:\/\/de.wikipedia.org\/wiki\/Phishing\" target=\"_blank\">Phishing<\/a>-Attacken verursachten <span style=\"font-family: 'Arial','sans-serif'\">6 Mrd. <\/span><span style=\"font-family: 'Arial','sans-serif'\">Dollar Banken- und Kreditkarten-Verluste alleine im Jahr 2013.<\/span><!--[if gte mso 9]&gt;--><\/p>\n<p>&nbsp;<\/p>\n<p><!--[if gte mso 9]&gt;--><\/p>\n<h2>Warum sind gerade Universit\u00e4ten oft das Ziel von E-Mail-Phishing-Attacken?<\/h2>\n<ul>\n<li>Universit\u00e4ten bieten einen grossen Pool an unerfahrene Nutzende<\/li>\n<li>Universit\u00e4ten setzen andere Universit\u00e4ten selten auf die schwarze Liste<\/li>\n<li>Phisher wollen so viele Mail-Konten wie m\u00f6glich sammeln<\/li>\n<\/ul>\n<h2>Phishing-Angriffe haben in der Regel drei Phasen<\/h2>\n<ol>\n<li>Einrichten einer Seite, um Login-Daten zu sammeln<\/li>\n<li>Senden einer Welle von E-Mail-Phishing-Nachrichten<\/li>\n<li>Senden von kommerziellen Phishing-Nachrichten (Bank, PayPal, Kreditkarte) an die \u00abgephishten\u00bb-Konten<\/li>\n<\/ol>\n<h2>Unsere Bem\u00fchungen, um eine neue Welle von Phishing-Nachrichten zu verhindern<\/h2>\n<ol>\n<li>Hinzuf\u00fcgen von Schl\u00fcsselworten und Absenderangaben ans Filtersystem<\/li>\n<li>Blockierung der IP-Adresse einer beliebigen URL in der Phishing-Nachricht<\/li>\n<li>Sperrung von \u00abgephishten\u00bb-Konten, um ihre Besitzer zu zwingen, ein neues Passwort zu setzen<\/li>\n<\/ol>\n<h3>Phishing-Anstieg<\/h3>\n<p>Die Informatikdienste der ETH Z\u00fcrich haben 2013 mehr als 315&#8217;000 Phishing-Nachrichten blockiert, was einen f\u00fcnffachen Anstieg gegen\u00fcber 2012 bedeutet.<\/p>\n<h2>Awareness<\/h2>\n<ul>\n<li><b>Geben Sie niemals ihre Login-Informationen auf einer Webpage ein, welche Sie nicht kennen<\/b> oder \u00fcber deren Ursprung Sie sich nicht im Klaren sind.<\/li>\n<li>Bevor Sie auf einer Webpage einloggen, <b>\u00fcberpr\u00fcfen Sie immer zuerst die URL<\/b>, auch wenn die Webpage noch so authentisch aussieht.<\/li>\n<li>ETH-interne E-Mails bez\u00fcglich ihrer IT Infrastruktur werden Sie niemals direkt nach Ihren Login-Informationen fragen.<\/li>\n<li>Wenn Sie auf Webpages verwiesen werden, achten Sie bei der URL immer darauf, dass es sich auch tats\u00e4chlich um eine ETH Seite handelt. Hier sind ein paar kurze Tipps, welche Ihnen helfen, <b>authentisch von gef\u00e4lscht zu unterscheiden<\/b>:\n<ul>\n<li>In E-Mails angegebene Links verstecken oft die URL, auf die sie effektiv zeigen. Wenn Sie mit der Maus \u00fcber einen Link fahren (ohne zu klicken), wird in den meisten Mailclients die effektive URL angezeigt. Solche Links sollten nicht aufgerufen werden, bevor man sich nicht \u00fcber den Ursprung des E-Mails vergewissert hat.<\/li>\n<li>Wenn Sie den Link ge\u00f6ffnet haben, vergewissern Sie sich am oberen Rand des Browsers, dass die dort angegebene URL auch tats\u00e4chlich stimmt.<\/li>\n<\/ul>\n<\/li>\n<li>Im Zweifelsfall, bevor Sie auf derartige Weblinks klicken oder sich auf die dahinter liegende Webpage einloggen, kontaktieren Sie ihren IT-Verantwortlichen oder den <a href=\"http:\/\/www.id.ethz.ch\/servicedesk\" target=\"_blank\">ID Service Desk<\/a>. Wir werden Sie gerne unterst\u00fctzen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>\u00abPhisher\u00bb nutzen \u00abSocial Engineering E-Mails\u00bb, um an Benutzer-, Bankkonten oder Kreditkartennummern ihrer Opfer zu erlangen.<\/p>\n","protected":false},"author":838,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1175,1179,1176,25,1181,1177,890,898,1178],"tags":[3166,141859,1330],"class_list":["post-8562","post","type-post","status-publish","format-standard","hentry","category-kommunikation","category-mail-web","category-multimedia-drucken","category-news","category-passwort-applikationen","category-software-arbeitsplatze","category-speicher","category-support","category-wissenschaftl-rechnen","tag-awareness","tag-phisher","tag-phishing"],"_links":{"self":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/8562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/users\/838"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/comments?post=8562"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/8562\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/media?parent=8562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/categories?post=8562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/tags?post=8562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}