sind 90 % der Datenlecks auf Phishing zur\u00fcckzuf\u00fchren. <\/span><\/p>\nPhishing-Angriffe k\u00f6nnen viele Formen annehmen, je nachdem, wie fortgeschritten der Betr\u00fcger ist. Eine der neuesten Techniken ist das Angler-Phishing.<\/span><\/p>\nWie ein typischer Phishing-Angriff zielt Angler-Phishing darauf ab, die Opfer dazu zu bringen, personenbezogene Daten, Finanzdaten und andere sensible Informationen preiszugeben. <\/span><\/p>\nDoch statt auf E-Mail-Nutzer zielt ein Angler-Phishing-Angriff auf Konten in sozialen Medien ab. Unternehmen k\u00f6nnen diese Angriffe jedoch durch eine gr\u00fcndliche Aufkl\u00e4rung und gute Sicherheitspraktiken abwehren. <\/span><\/p>\nWas also ist ein Angler-Phishing-Angriff? <\/span><\/p>\nWie kann man Phishing-E-Mails vermeiden? Mit diesen Fragen besch\u00e4ftigen wir uns in diesem Artikel. Lesen Sie weiter!<\/span><\/p>\nWas ist Angler-Phishing?<\/b><\/h2>\n Angler-Phishing ist eine neue Betrugsmethode, bei der sich Cyber-Akteure \u00fcber Social-Media-Plattformen und -Konten als Mitarbeiter des Kundensupports ausgeben. Ziel ist es, unzufriedene Kunden dazu zu bringen, pers\u00f6nliche Daten preiszugeben.<\/span><\/p>\nAngler-Phishing hat seinen Namen von einem Wassertier, dem Seeteufel (engl. \u201eanglerfish\u201c) \u2212 einem Fisch, der andere Fische jagt. Er hat einen leuchtenden Flossenstrahl, der die Beute anlockt, bevor er sie verschlingt.<\/span><\/p>\nAngler-Phishing-Angreifer verwenden die gleiche Taktik, um ihre Beute zu fangen. Sie erstellen falsche Social-Media-Konten von Top-Unternehmen, insbesondere von Finanzinstituten.<\/span><\/p>\nUnzufriedene Benutzer, die versuchen, Unternehmen \u00fcber Twitter, Facebook oder Instagram zu kontaktieren, werden von Angler-Phishern gefangen. Sie fordern die Opfer auf, bestimmte Anweisungen auszuf\u00fchren, um sie auf b\u00f6sartige, vom Angreifer kontrollierte Websites umzuleiten.<\/span><\/p>\nWie funktioniert Angler-Phishing?<\/b><\/h2>\n Angler phishing targets disgruntled customers of a company\u2019s products or services. The attack begins when a customer complains about services of a financial institution or company on social media. <\/span><\/p>\nA good example is when customers complain about access issues regarding their bank accounts. When a customer mentions the company\u2019s name, the attacker quickly creates a fake profile and then contacts the target, posing as a customer care agent and offering assistance. <\/span><\/p>\nDuring their interaction, the attacker might request the customer to provide personal details or click a link to resolve the issue. Once the victim clicks the link, they\u2019re redirected to a fake site asking them to input their banking details. <\/span><\/p>\nIf the victim doesn\u2019t realize the scam and unwittingly inputs their details, the attacker succeeds, using the sensitive info to carry out their dubious plans. In other cases, clicking the link can infect your system with malware. <\/span><\/p>\nWer ist das Ziel?<\/b><\/h3>\n Die Angreifer f\u00fchren Angler-Phishing auf allen Social-Media-Kan\u00e4len durch. \u00c4hnlich wie beim Phishing kann jeder ein Opfer dieses Angriffs werden. Wenn Sie einen Dienst nutzen und Ihre Meinung dazu in den sozialen Medien \u00e4u\u00dfern, k\u00f6nnen Sie zur Zielscheibe werden. Finanzinstitute sind die h\u00e4ufigsten Opfer von Phishing-Angriffen.<\/span><\/p>\nWarum ist Angler-Phishing so effektiv?<\/b><\/h2>\n Angler-Phishing ist deshalb so effektiv, weil die meisten Nutzer sozialer Medien erwarten, dass sich der Kundenbetreuer ihres Unternehmens mit ihnen in Verbindung setzt, wenn sie sich online beschweren. Oftmals nimmt sich der echte Kundenbetreuer Zeit, bevor er den Kunden kontaktiert. Angler-Phisher nutzen dies aus, um ihre Opfer in ihre Falle zu locken.<\/span><\/p>\nEin weiterer Grund, warum Kunden diesen Angriffen zum Opfer fallen, ist der \u201emenschliche Faktor\u201c der einfachen Wut oder Frustration. Sie vers\u00e4umen es, das Profil auf das offizielle Logo, das H\u00e4kchen \u201everifiziert\u201c oder die Service-Historie zu \u00fcberpr\u00fcfen. Und selbst wenn sie es tun, k\u00f6nnten sie etwas \u00fcbersehen. Die Kombination aus Wut und mangelnder Aufmerksamkeit ist ein direkter Weg zur Preisgabe personenbezogener Daten. <\/span><\/p>\nDies f\u00fchrt uns zu der Frage: Was sind die Anhaltspunkte, um Phishing zu vermeiden? Hier zeigen wir Ihnen, was Sie tun k\u00f6nnen.<\/span><\/p>\nSo vermeiden Sie Angler-Phishing<\/b><\/h2>\n Angler-Phishing ist so erfolgreich, weil es sich um einen <\/span>Social-Engineering-Angriff<\/span><\/i> handelt. Die meisten Menschen sind sich nicht bewusst, dass Hacker auch in sozialen Medien herumlungern und Informationen sammeln, die sie gegen Sie verwenden k\u00f6nnen. Diese Angriffsart ist etwas anders, weshalb nicht alle Abwehrtechniken f\u00fcr E-Mail-Phishing-Angriffe funktionieren. Im Folgenden finden Sie einige bew\u00e4hrte Methoden, um Angler-Phishing zu vermeiden.<\/span><\/p>\n\u00dcberpr\u00fcfen Sie das Firmenkonto<\/b><\/h3>\n Bevor Sie einer Person antworten, die Sie kontaktiert hat, vergewissern Sie sich, dass das Konto legitim ist. Die meisten Social-Media-Konten auf Plattformen wie Instagram und Twitter haben ein blaues H\u00e4kchen neben dem Kontonamen, das die Legitimit\u00e4t des Kontos best\u00e4tigt.<\/span><\/p>\n\u00dcberpr\u00fcfen Sie das Profil auf Rechtschreibfehler und die Anzahl der Follower. Ein Kundensupport-Konto einer seri\u00f6sen Einrichtung sollte viele Follower haben. \u00dcberpr\u00fcfen Sie auch den Profilverlauf, um festzustellen, ob das Konto schon einmal erfolgreich einen Kunden unterst\u00fctzt hat.<\/span><\/p>\nBesuchen Sie au\u00dferdem die offizielle Website des Unternehmens und pr\u00fcfen Sie auf der Seite \u201eKontakt\u201c, ob das Konto als Kontaktstelle angegeben ist. <\/span><\/p>\nMarkieren Sie spezifische Support-Konten<\/b><\/h3>\n Die meisten Menschen wenden sich an soziale Medien, weil sie dort am schnellsten Antworten auf ihre Fragen erhalten. Angreifer machen sich dies zunutze, um ungeduldige Kunden zu betr\u00fcgen.<\/span><\/p>\nDie Kontaktaufnahme mit Unternehmensseiten ist effizient, aber gr\u00f6\u00dfere Organisationen haben eigene Konten, die sich speziell um Kundenbeschwerden k\u00fcmmern. Sie k\u00f6nnen diese offiziellen Konten markieren, wenn Sie sich auf Social-Media-Plattformen wie Twitter und Instagram beschweren. Wir empfehlen Ihnen, nur auf diese Konten zu antworten, wenn sie Ihnen antworten.<\/span><\/p>\nKontaktieren Sie das Unternehmen im Zweifelsfall \u00fcber andere Kan\u00e4le<\/b><\/h3>\n Antworten Sie nicht vorschnell jedem, der Sie online kontaktiert. Im Zweifelsfall sollten Sie sich direkt an das Unternehmen wenden. Es ist wichtig, zus\u00e4tzliche Vorsichtsma\u00dfnahmen zu ergreifen, bevor ein Schaden entsteht. Auf diese Weise m\u00fcssen Sie sich keine Sorgen machen, dass Sie dem Agenten, der Sie kontaktiert hat, gegen\u00fcber unh\u00f6flich sind.<\/span><\/p>\nVermeiden Sie das Anklicken von Links<\/b><\/h3>\n Links sind eine der vielen M\u00f6glichkeiten, wie Betr\u00fcger Phishing-Angriffe durchf\u00fchren. Klicken Sie also nicht auf Links aus ungepr\u00fcften Quellen. Senden Sie au\u00dferdem niemals sensible Informationen wie Ihre Anmeldedaten an jemanden, selbst wenn es sich um einen Kundenbetreuer handelt. Die meisten Angreifer schaffen ein Gef\u00fchl der Dringlichkeit, um Ihnen das Gef\u00fchl zu geben, dass Sie keine andere Wahl haben, als das zu tun, was sie sagen.<\/span><\/p>\nMelden Sie gef\u00e4lschte Konten bei den Beh\u00f6rden<\/b><\/h3>\n Wenn Sie ein gef\u00e4lschtes Social-Media-Konto Ihres Unternehmens bemerken, melden Sie es sofort dem Social-Media-Support. Informieren Sie auch Ihre Kunden, damit sie dem Betrug nicht zum Opfer fallen. Ermutigen Sie sie, Ihnen und Ihrer Community auch Nachahmungen zu melden.<\/span><\/p>\nKl\u00e4ren Sie Ihre Nutzer dar\u00fcber auf, wie sie Phishing-E-Mail-Betrug vermeiden k\u00f6nnen, und bieten Sie ihnen alternative Kontaktkan\u00e4le an. Informieren Sie Ihre Nutzer sofort, wenn Sie Ihre Kundendienstverfahren ge\u00e4ndert oder aktualisiert haben (z. B. Umstellung von E-Mail auf Live-Chat oder eine Kontaktoption in den sozialen Medien).<\/span><\/p>\nH\u00f6ren Sie nicht auf, die richtigen Kan\u00e4le in den sozialen Medien zu kontaktieren<\/b><\/h3>\n Sie denken vielleicht, dass es das Beste w\u00e4re, Ihre Dienstleister in den sozialen Medien \u00fcberhaupt nicht mehr zu erw\u00e4hnen, oder? Falsch! Sie sollten nicht aufh\u00f6ren, mit Ihren Lieblingsmarken auf Ihren Lieblingskan\u00e4len zu sprechen. Sonst besteht die Gefahr, dass Sie zum Opfer werden. Diese Kan\u00e4le sind \u00e4u\u00dferst effizient, wenn es darum geht, die Gemeinschaft einzubinden und manchmal sogar Druck auf Unternehmen auszu\u00fcben, damit sie Probleme l\u00f6sen, die viele Menschen st\u00f6ren.<\/span><\/p>\nAber Sie sollten immer sicherstellen, dass Sie mit der richtigen Person sprechen.<\/span><\/p>\nFazit<\/b><\/h2>\n Angler-Phishing-Angriffe sind auf dem Vormarsch. Sie nutzen die Anfragen von Kunden aus, um sensible Daten abzufragen, die dann f\u00fcr Identit\u00e4tsdiebstahl und andere Betr\u00fcgereien verwendet werden. <\/span><\/p>\nObwohl die Erfolgsquote von Angler-Phishing alarmierend ist, bleiben die sozialen Medien eines der effektivsten Kommunikationsmittel sowohl f\u00fcr Unternehmen als auch f\u00fcr Kunden. <\/span><\/p>\nMit dem richtigen Bewusstsein f\u00fcr die Vermeidung von Phishing-E-Mails k\u00f6nnen Sie diese Angriffe wirksam verhindern und sogar das Leben Ihrer Mitmenschen verbessern, indem Sie ein Gef\u00fchl der Gemeinschaft schaffen, indem Sie sich um ein bestimmtes Problem k\u00fcmmern.<\/span> <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"Phishing ist eine der h\u00e4ufigsten Social-Engineering-Techniken, mit der …<\/p>\n","protected":false},"author":6,"featured_media":19671,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[471,425,419,293,431,426],"tags":[],"class_list":["post-21426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-de","category-cyberangriffe-und-cyberbedrohungen","category-cybersicherheit-de","category-phishing","category-phishing-de","category-social-engineering-de"],"acf":[],"yoast_head":"\n
Was ist Angler-Phishing und wie k\u00f6nnen Sie es verhindern? | EasyDMARC<\/title>\n \n \n \n \n \n \n \n \n \n \n \n \n \n\t \n\t \n\t \n \n \n \n \n \n\t \n\t \n\t \n