Lektion 3 von 11
In Bearbeitung

Formen von Phishing-Angriffen

13. September 2023

Einführung:

Ziel: In dieser Lektion lernst du verschiedene Formen von Phishing-Angriffen kennen und verstehst, wie Angreifer versuchen, an sensible Informationen zu gelangen.

Inhalt:

  1. E-Mail-Phishing:
    • Phisher verwenden gefälschte E-Mails, die vortäuschen, von vertrauenswürdigen Quellen zu stammen, um persönliche Informationen zu stehlen.
    • Beispiel: Eine E-Mail von einer Bank, die nach Benutzername und Passwort fragt.
  2. Website-Phishing:
    • Angreifer erstellen gefälschte Websites, die echten Seiten ähneln, um Benutzer dazu zu verleiten, vertrauliche Informationen preiszugeben.
    • Beispiel: Eine gefälschte Login-Seite, die vorgibt, zu einem sozialen Netzwerk zu gehören.
  3. Social Engineering:
    • Phisher nutzen soziale Manipulation, um Vertrauen zu gewinnen und Informationen zu erhalten.
    • Beispiel: Ein Anruf, bei dem sich jemand als IT-Support ausgibt und nach Passwörtern fragt.
  4. Spear Phishing:
    • Zielgerichtete Angriffsform, bei der Angreifer spezifische Personen oder Organisationen ins Visier nehmen.
    • Beispiel: Eine personalisierte E-Mail, die auf die individuellen Aktivitäten oder Interessen des Empfängers eingeht.
  5. Vishing (Voice Phishing):
    • Phisher versuchen über das Telefon, Informationen zu erschleichen.
    • Beispiel: Ein Anruf, der vorgibt, von einer Behörde zu sein und persönliche Daten anfordert.

Selbstreflexion und Fragen:

Reflektiere über die folgenden Fragen:

  • Welche Formen von Phishing könnten in deiner beruflichen oder persönlichen Umgebung besonders relevant sein?
  • Warst du schon einmal Ziel einer Phishing-Attacke oder kennst du jemanden, der betroffen war?