CyberGlossary

Angriffe und Bedrohungen

Phishing

Auch bekannt als: E-Mail-Phishing, Massen-Phishing

Definition

Ein Social-Engineering-Angriff, bei dem sich der Angreifer als vertrauenswürdige Stelle ausgibt, um Opfer zur Preisgabe von Zugangsdaten, Geldüberweisungen oder zur Ausführung von Schadsoftware zu verleiten.

Phishing ist eine betrügerische Kommunikation – meist per E-Mail, aber auch per SMS, Anruf oder Chat – die so gestaltet ist, dass sie von einer seriösen Organisation zu stammen scheint. Ziel ist es, den Empfänger zur Preisgabe sensibler Informationen (Passwörter, Zahlungsdaten, MFA-Codes), zur Freigabe einer Überweisung oder zum Öffnen eines schädlichen Anhangs oder Links zu bewegen. Phishing ist der häufigste Initialzugriffsvektor moderner Sicherheitsvorfälle, weil es menschliches Urteilsvermögen statt Software-Schwachstellen ausnutzt. Wirksame Abwehr kombiniert technische Kontrollen (DMARC, SPF, DKIM, Anti-Phishing-Gateways, Browser-Warnungen, FIDO2-Schlüssel) mit Awareness-Training und schnellen Incident-Response-Prozessen.

Beispiele

  • Gefälschte "Microsoft-365-Passwort-Zurücksetzen"-E-Mail mit Link zu einer Credential-Harvesting-Seite.
  • Rechnungsanhang, der beim Öffnen einen Banking-Trojaner installiert.

Verwandte Begriffe