Einführung:
Ziel: In dieser Lektion lernst du verschiedene Formen von Phishing-Angriffen kennen und verstehst, wie Angreifer versuchen, an sensible Informationen zu gelangen.
Inhalt:
- E-Mail-Phishing:
- Phisher verwenden gefälschte E-Mails, die vortäuschen, von vertrauenswürdigen Quellen zu stammen, um persönliche Informationen zu stehlen.
- Beispiel: Eine E-Mail von einer Bank, die nach Benutzername und Passwort fragt.
- Website-Phishing:
- Angreifer erstellen gefälschte Websites, die echten Seiten ähneln, um Benutzer dazu zu verleiten, vertrauliche Informationen preiszugeben.
- Beispiel: Eine gefälschte Login-Seite, die vorgibt, zu einem sozialen Netzwerk zu gehören.
- Social Engineering:
- Phisher nutzen soziale Manipulation, um Vertrauen zu gewinnen und Informationen zu erhalten.
- Beispiel: Ein Anruf, bei dem sich jemand als IT-Support ausgibt und nach Passwörtern fragt.
- Spear Phishing:
- Zielgerichtete Angriffsform, bei der Angreifer spezifische Personen oder Organisationen ins Visier nehmen.
- Beispiel: Eine personalisierte E-Mail, die auf die individuellen Aktivitäten oder Interessen des Empfängers eingeht.
- Vishing (Voice Phishing):
- Phisher versuchen über das Telefon, Informationen zu erschleichen.
- Beispiel: Ein Anruf, der vorgibt, von einer Behörde zu sein und persönliche Daten anfordert.
Selbstreflexion und Fragen:
Reflektiere über die folgenden Fragen:
- Welche Formen von Phishing könnten in deiner beruflichen oder persönlichen Umgebung besonders relevant sein?
- Warst du schon einmal Ziel einer Phishing-Attacke oder kennst du jemanden, der betroffen war?
Lektion-Gehalt
0% Abgeschlossen
0/4 Schritte