5 Internet-Tipps Online-Betrug und Phishing vermeiden
Mit den Ferien beginnt auch für Cyber-Kriminelle eine heiße Phase. Internet-Betrug und Phishing haben Hochkonjunktur, denn die Menschen surfen unbedachter und steuern Webseiten an, die beispielsweise Informationen über das nächste Reiseziel versprechen. In diesem Beitrag finden sich einige Tipps und auch Tools für mehr Sicherheit im Netz.
Anbieter zum Thema

Wer Informationen zu potenziellen Reisezielen sucht, wird im Internet schnell fündig. Man kann sich online über Hotels und Flüge informieren, Freizeitaktivitäten und Events vor Ort recherchieren, Inhalte streamen und vielleicht sogar an Verlosungen teilnehmen. Jeder, der den Sommer nicht auf Balkonien verbringen möchte, dürfte sich dafür interessieren.
Dabei sollte man aber nicht vergessen, dass Hacker die allgegenwärtige Begeisterung und Spontaneität bei Erkundungsausflügen im Internet auszunutzen versuchen. Es gibt Hunderte von betrügerischen Internet-Seiten, die als legitime Websites getarnt sind und den PC angreifen.
Solche Websites dienen dazu, den Anwender zur Eingabe von Anmeldeinformationen zu bringen, Malware auf dem Rechner zu installieren und auch Geld vom Online-Konto abzubuchen. Im Folgenden haben wir einige Tipps, wie man potenziell betrügerische Websites erkennt und Hackerangriffe sowie Betrugsversuche abwehrt.
1. Macht irgendetwas einen verdächtigen Eindruck?
Auf unbekannten Website sollte man sich nicht zu unbedachten Handlungen hinreißen lassen. Beim Besuch einer Webseite ist es empfehlenswert, sich einen kurzen Überblick zu verschaffen. Unabhängig davon, ob es sich beim Inhalt um soziale Medien, Finanzbuchhaltung, Online-Banking, Spiele oder Wetten handelt, sollte man genau prüfen, ob das Portal irgendwie verdächtig aussieht.
Indizien hierfür können sein:
- Ungleichmäßige Fehlpositionierung von Website-Inhalten.
- Werbung nach dem Zufallsprinzip, die keinen Sinn ergibt.
- Unnötige Pop-Ups, Add-Ons oder Software-Downloads – insbesondere urplötzlich auftretende Warnmeldungen, die besonders eindringlich zur Installation von Antivirus-Produkten oder Updates aufrufen.
- Viele Fehler hinsichtlich Wortlaut und Grammatik.
- Lockangebote oder die Information über hohe Geldgewinne, ohne an einem Gewinnspiel teilgenommen zu haben.
2. Sicherheit der Website verifizieren
Insbesondere wenn Informationen wie persönliche Daten und Kontoanmeldeinformationen abgefragt werden, sollte man prüfen, ob die Website grundlegend abgesichert wurde. Wichtig ist dabei, dass alle SSL-Zertifikate gültig sind und HTTPS als Internetprotokoll verwendet wird. Mithilfe kostenloser Online-SSL-Prüfprogramme lässt sich feststellen, ob Sicherheitszertifikate vorhanden sind. Diese können meist auch die Echtheit der Zertifikate, die DNS-Auflösung und sonstige Details überprüfen.
3. Obacht bei automatischen Downloads
Bereits das bloße Aufrufen einer Website kann einen Download auslösen. Dabei könnte es sich um Malware handeln, die als legitime ausführbare Datei (.exe) getarnt ist. Das Ausführen einer solchen Datei gefährdet das System. Bei einem solchen Vorgang sollte man den Download sofort abbrechen.
Wurde auf einer vorherigen Seite bereits angedeutet, dass eine Datei heruntergeladen wird, so sollte man den Download zumindest mit einem bekannten Virenschutzprogramm prüfen. Außerdem empfiehlt es sich, den Dateinamen in eine Suchmaschine einzugeben, um Hinweise auf bekannte Malware-Angriffe oder Betrugsversuche zu erhalten. Führen Sie die Datei nur aus, nachdem Sie festgestellt haben, dass sie sicher ist.
Es besteht auch die Möglichkeit, dass Malware-Programme unsichtbar im Hintergrund auf das System heruntergeladen werden. Dies ist noch schwieriger zu erkennen, außer die Systemprozesse werden überwacht. Beim Klick auf verdächtige Webseiten-Bereiche sollte man deshalb die Statusleiste im Auge behalten. Hier wird die Ziel-URL angezeigt, falls ein Hyperlink vorhanden war.
4. Folgen Sie keinen eingebetteten Links
Eingebettete Links sind ebenfalls eine Gefahr. Wird man bei jeder URL-Umleitung von der Website über verschiedene eingebettete Domänen weitergeleitet, dann stimmt etwas mit der Legitimität der Website nicht. In jedem Fall ist es auch hier wieder wichtig, auf diesen Websites Vorsicht walten zu lassen.
5. Eigene Diagnosen verdächtiger Domänen
Wenn eine URL aus einer E-Mail oder einem IM-Chat stammt und sie nicht definitiv vertrauenswürdig ist, sollte man Vorsichtsmaßnahmen ergreifen. Mit eigenen Online-Tests kann man zumindest, dass man sich auf einer weitestgehend sicheren Webseite befindet. Hundertprozentige Sicherheit gibt es natürlich nicht, da mitunter auch legitime Internet-Auftritte manipuliert werden können.
Mithilfe einer einfachen Online-Suche lässt sich in erster Instanz prüfen, ob der Name der Website mit Betrugsversuchen in Verbindung steht.
Eine „Google Safe Browsing“-Diagnose zeigt, ob die Website echt ist und ob von dieser Website in der Vergangenheit schädliche Inhalte gehostet wurden. Die Anfrage lautet http://www.google.com/safebrowsing/diagnostic?site=www.[Webseite].de
Die Domäne der Website lässt sich mithilfe der Malware Domain List überprüfen. Falls die geprüfte Domäne hier aufgelistet ist, sollte man möglicherweise auf Transaktionen mit dieser Domäne verzichten.
Die Seiten URLvoid und ScanURL analysieren eine Website mithilfe mehrerer Blacklist-Module und Online-Reputationstools, um Websites zu erkennen, die schädliche Inhalte hosten, und um Phishing-Berichte abzurufen.
Weitere Details zur IP-Adresse und zum Domänenbesitzer einer Webseite finden sich auch bei DNSstuff.com von SolarWinds.
Forensische Analyse der Protokolle in Unternehmen
Insbesondere in Firmennetzen ist es schwierig, die Internet-Aktivitäten der einzelnen Mitarbeiter nachzuverfolgen. Hier sollten Sicherheitsexperten die Protokolle überwachen – und zwar für alle möglichen Komponenten der IT-Infrastruktur. Hierunter fallen unter anderem die Arbeitsstationen der Endanwender, Virenschutz, IDS/IPS, Webserver, Webproxy, DNS-Server usw.
Durch die Korrelierung dieser Protokolle in Echtzeit können Sie ungewöhnliche Netzwerkmuster, unerwünschte Prozesse und Dienste, Website-Downloads, Bandbreitenverbrauch usw. erkennen und dadurch Anomalien ausfindig machen, die möglicherweise auf unsichere Praktiken beim Browsen im Internet zurückzuführen sind.
* Vinod Mohan ist Product Marketing Specialist Team Manager bei SolarWinds.
(ID:43362504)