{"id":12348,"date":"2019-04-09T15:54:24","date_gmt":"2019-04-09T13:54:24","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/de\/?p=12348"},"modified":"2021-07-28T15:55:17","modified_gmt":"2021-07-28T13:55:17","slug":"woran-man-eine-phishing-e-mail-erkennt","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/de\/woran-man-eine-phishing-e-mail-erkennt\/","title":{"rendered":"Woran man eine Phishing-E-Mail erkennt"},"content":{"rendered":"\n
Gestern Nachmittag flatterte mir mal wieder eine typische Phishing-E-Mail<\/a> ins Postfach \u2013 nicht schlecht gemacht, aber bei n\u00e4herem Hinsehen doch recht leicht zu enttarnen.<\/p>\n\n\n\n Inhaltlich ging es um ein angebliches Sicherheitsproblem mit meiner Apple ID; ein Thema, das grunds\u00e4tzlich erst einmal viele Empf\u00e4nger hellh\u00f6rig werden lassen d\u00fcrfte. Hinter dem friendly name \u201eCloud-ID\u201c (diesen benutzt Apple nicht) liegt, wie mein Mail-Client auf Mouseover verr\u00e4t, schon mal eine Absenderadresse, die definitiv nicht Apple geh\u00f6rt – typisch f\u00fcr Phishing-Attacken.<\/p>\n\n\n\n Dann Rechtschreibung und Grammatik: Betreffzeile lieblos zusammenkopiert, dadurch ein fehlendes Leerzeichen hinter dem Komma und \u201eVerify\u201c falsch gro\u00df geschrieben. Ein seri\u00f6ser Absender w\u00fcrde auch nie ein Ausrufezeichen in den Betreff packen (und erst recht nicht mit Leerzeichen davor). Im Body der Mail ist \u201eYour Account\u201c mal gro\u00df und mal klein geschrieben; bei \u201ereason\u201c fehlt hinten ein s, das wiederum bei \u201ealerts\u201c zu viel ist. Vor dem unn\u00f6tig gro\u00df geschriebenen \u201eVerification Form\u201c fehlt der Artikel und vor \u201epermanently disabled\u201c ein \u201ebe\u201c. Last, but not least w\u00fcrde man im letzten Satz das zweite \u201eyour account\u201c vermutlich durch \u201eit\u201c ersetzen sowie \u201ewithin\u201c anstelle von \u201eunder\u201c schreiben.<\/p>\n\n\n\n Inhaltlich stellt sich ohnehin die Frage, warum eine Anmeldung in einem neuen Browser so sicherheitsrelevant sein sollte, dass deswegen ein Apple-Konto tempor\u00e4r gesperrt w\u00fcrde. Ach ja: Support und Datenschutzerkl\u00e4rung im Mail-Abbinder waren nicht verlinkt, noch ein Phishing-Verdachtsmoment (plus die \u201e2018\u201c im Copyright). Zu guter Letzt: Seit wann kann Apple ID eine E-Mail unterschreiben? Zusammengenommen jede Menge Gr\u00fcnde, die daf\u00fcr sprechen, dass es sich hier eindeutig um einen Phishing-Versuch handelt und man den Formular-Link in der Mail – verk\u00fcrzt mit Twitters URL-Shortener t.co, was eine Pr\u00fcfung nach Augenschein unm\u00f6glich macht – auf gar keinen Fall anklicken<\/a> sollte. <\/p>\n\n\n\n Zum Vergleich – so sieht \u00fcbrigens eine echte Sicherheitswarnung von Apple aus:<\/p>\n\n\n\n Unternehmen sollten nat\u00fcrlich ihren Mitarbeitern keine derartige Einzelfallentscheidung auferlegen, sondern mit entsprechenden Filtern daf\u00fcr sorgen, dass m\u00f6glichst erst gar keine Phishing-E-Mails in den Postf\u00e4chern landen. Der Phishing Filter von Retarus Email Security<\/a> beispielsweise untersucht eingehende E-Mails gezielt und gleicht dabei die in der Nachricht enthaltenen Links mit spezialisierten Quellen f\u00fcr bekannte Phishing-URLs ab. Verd\u00e4chtige Nachrichten werden wahlweise in die Quarant\u00e4ne verschoben oder gel\u00f6scht. Mehr \u00fcber Email Security erfahren Sie auf unserer Webseite<\/a> oder direkt von Ihrem Ansprechpartner vor Ort<\/a>. Zus\u00e4tzlich k\u00f6nnen Sie Im “Forrester-Report Now Tech: Antiphishing Solutions” mehr \u00fcber das Thema Phishing & Anti-Phishing-Strategien<\/a> erfahren.<\/p>\n","protected":false},"excerpt":{"rendered":" Die meisten Phishing-Mails lassen sich bei n\u00e4herem Hinsehen recht leicht enttarnen. Wir zeigen Ihnen, wie.<\/p>\n","protected":false},"author":14,"featured_media":12349,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","_s2mail":"yes","footnotes":""},"categories":[26],"tags":[159,33],"class_list":["post-12348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-email-security","tag-phishing"],"acf":[],"yoast_head":"\nPr\u00fcfen Sie den Inhalt der Phishing E-Mail<\/h2>\n\n\n\n
<\/a><\/figure>\n\n\n\nMit Phishing Filter & Anti-Phishing-Strategien Angriffen vorbeugen<\/h2>\n\n\n\n