Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Safer Internet Day: EVZ warnt vor aktuellen Phishing-Methoden

APA-OTS-Meldungen aus dem Finanzsektor in der "BSN Extended Version"
Wichtige Originaltextaussendungen aus der Branche. Wir ergänzen vollautomatisch Bilder aus dem Fundus von photaq.com und Aktieninformationen aus dem Börse Social Network. Wer eine Korrektur zu den Beiträgen wünscht: mailto:office@boerse-social.com . Wir wiederum übernehmen keinerlei Haftung für Augenerkrankungen aufgrund von geballtem Grossbuchstabeneinsatz der Aussender. Wir meinen: Firmennamen, die länger als drei Buchstaben sind, schreibt man nicht durchgängig in Grossbuchstaben (Versalien).
Magazine aktuell


#gabb aktuell



05.02.2024, 6773 Zeichen

Wien (OTS) - In den letzten Jahren stieg die Zahl der Cybercrime-Delikte beständig – nicht zuletzt befeuert durch die COVID-19-Pandemie und die Möglichkeiten, die künstliche Intelligenz (KI) mittlerweile auch in diesem Bereich mit sich bringt. Phishing ist eine der möglichen Ausprägungen von Cybercrime, vor denen das Europäische Verbraucherzentrum (EVZ) im Verein für Konsumenteninformation immer wieder warnt. Welche Formen von Phishing aktuell häufig angewendet werden und was Betroffene tun sollten, darüber informiert im Folgenden EVZ-Juristin Maria Semrad.
Was ist Phishing?
Wurde eine offiziell wirkende Nachricht über einen unüblichen Weg zugestellt? Hat sich etwa das Finanzamt via WhatsApp gemeldet oder die Bank auf Instagram? „In derartigen Fällen können Sie davon ausgehen, dass Sie einem Phishing-Angriff ausgesetzt sind“, so Maria Semrad, Juristin im Europäischen Verbraucherzentrum (EVZ) Österreich. Als Phishing-Angriffe bezeichnet man betrügerische E-Mails, Textnachrichten, Telefonanrufe oder Websites, die Betroffene zur Weitergabe vertraulicher Daten (z. B. Kreditkartennummern, Anmeldedaten) oder zum Download von Malware verleiten sollen. Dies kann zu Identitätsdiebstahl, Kreditkartenbetrug oder Ransomware-Angriffen führen, und damit auch zu herben finanziellen Verlusten.
„Problematisch ist, dass auch Cyberkriminelle zunehmend auf die Möglichkeiten künstlicher Intelligenz zugreifen“, betont Semrad. „Zum Beispiel durch Voice-Cloning und Deepfakes, oder einfach durch qualitativ hochwertige Übersetzungen – wenn eine Phishing-Welle aus einem Sprachraum in einem anderen wiederholt wird. Bislang ließen sich Phishing-Versuche an Grammatik- oder Rechtschreibfehlern gut erkennen. Dies wird nun schwerer.“
Spear-Phishing
Um Spear-Phishing handelt es sich, wenn individualisierte Fake-Nachrichten an eine bestimmte Personengruppe wie etwa die Mitarbeiter:innen eines Unternehmens oder die Mitglieder eines Vereins adressiert werden. Die Angreifer:innen haben detailliertere Daten der Zielpersonen, zum Beispiel aus einer geleakten Kundendatenbank, um die täuschende Nachricht mit echten Informationsbruchstücken auszustatten, sodass sie nicht ignoriert wird. Spear-Phishing-Angriffe werden angesichts der Vielzahl an Spuren, die wir als digitale Konsument:innen im Netz hinterlassen, immer häufiger.
Multi-Channel-Phishing
„Verschärft wird die Situation durch die Ausbreitung von Phishing auf neue Plattformen“, so Semrad. „Je mehr Kanäle eine Privatperson abseits von E-Mails nutzt, z. B. Social Media, SMS und Apps, desto mehr Zugangspunkte ergeben sich für Kriminelle. Attacken erfolgen nun auch öfter über mehrere Kanäle gleichzeitig, da sie so glaubwürdiger scheinen.“ So kann zum Beispiel per E-Mail und WhatsApp eine Verständigung über Probleme mit einer Paketlieferung erfolgen samt weiterführendem Link zu einer Webseite, wo dann Zugangsdaten abgefragt werden oder das Gerät bei Download einer Datei mit Schadsoftware infiziert wird.
Romance Scams
ChatGPT, gestohlene Bilder und Videos, sowie die Tatsache, dass Social-Media-Kanäle vermehrt miteinander verknüpft werden, erleichtern es Kriminellen, Fake-Identitäten glaubwürdig und attraktiv aussehen zu lassen. Bei Romance Scams auf Social Media oder Partnerbörsen zielen Betrüger:innen üblicherweise auf „Vorschussbetrug“ ab. So wird eine Beziehung vorgetäuscht, in der die Betrüger:innen erst nach einiger Zeit um Geld bitten. „Häufig geht es um Geld für ein Flugticket oder um Passgebühren, um einen persönlichen Besuch zu ermöglichen“, informiert Semrad. „Es besteht aber auch die Gefahr des Identitätsdiebstahls, indem das umschmeichelte Opfer zum Beispiel Log-in-Daten bereitstellt oder der Installation einer bestimmten Software (z. B. Anydesk) zustimmt und die Kontrolle über Programme, Konten oder das Computersystem verliert.“
Tipps der EVZ-Juristin Maria Semrad:
Vorsicht ist der beste Schutz:
Nachrichten aufmerksam und kritisch lesen, sich nicht drängen lassen und nicht vorschnell auf Aufforderungen reagieren.\nDie Angreifer:innen tarnen ihre Phishing-Attacken oft als Datenabfragen von Behörden, Telekomanbietern, Banken oder anderen bekannten Stellen. Niemals Zugangsdaten oder Passwörter weitergeben! Kein seriöses Unternehmen oder Bankinstitut fordert per E-Mail, WhatsApp oder SMS zur Eingabe von Passwörtern oder persönlichen Daten auf.\nBei Zweifel an der Echtheit einer Nachricht besser den Kontakt mit dem „behaupteten“ Absender aufnehmen. Dabei aber unbedingt die Kontaktdaten gesondert ermitteln und nicht aus der Nachricht übernehmen!\n Wenn Phishing-Attacken öfter durchdringen:
Den Computer mit einem aktualisierten Antivirus-Programm scannen, um zu sicherzustellen, dass keine Schadsoftware vorhanden ist und (noch mehr) Daten gestohlen werden können.\nBetrügerische Nachrichten immer in den Spam-Ordner des E-Mail-Programms verschieben. Das hilft, künftige Phishing-Mail-Versuche besser zu erkennen.\nE-Mail-Provider mit hohen Sicherheitsstandards nutzen. Folgende Schutzstandards sollte der E‑Mail‑Dienst erfüllen: SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail), DMARC (Domain-based Message Authentication Reporting & Conformance)\n Falls bereits Bezahldaten auf einer Phishing-Seite eingegeben wurden:
Kennwörter möglichst schnell ändern, vor allem, wenn bei mehreren Konten dieselben Zugangsdaten verwendet werden.\nDen betroffenen Zahlungsdienstleister kontaktieren. Überprüfen, ob schon unerwünschte Zahlungen abgeflossen sind. Bezahlkarten sicherheitshalber sperren lassen, um Schaden zu vermeiden.\nBei Online-Zahlungsanbietern (z. B. PayPal) die Autorisierungsmethode zurücksetzen, falls das Konto kompromittiert ist.\nFalls schon Buchungen getätigt wurden, sofort eine Rückbuchung beim Kreditinstitut veranlassen.\nIst ein finanzieller Schaden entstanden, eine Betrugsanzeige bei der Polizei machen.\n In jedem Fall andere warnen, um weiteren Schaden zu verhindern:
Sofern Zugangsdaten für Social-Media-Plattformen oder die private E-Mail-Adresse kompromittiert wurden, sollten die Kontakte der entsprechenden Accounts gewarnt werden, für den Fall, dass die Kriminellen diese Adresslisten für Folgenachrichten missbrauchen oder versuchen, diese im Namen des Geschädigten anzuschreiben.\nFalls sich die Kriminellen in der Phishing-Nachricht als Unternehmen oder öffentliche Einrichtung ausgeben, hilft es, diese Institutionen zu informieren, damit sie Warnungen an ihre Nutzer:innen aussenden können.\n Zudem ist es sinnvoll, Warnportale wie die Watchlist Internet [www.watchlist-internet.at] (http://www.watchlist-internet.at) oder die Meldestelle für Cybercrime im Bundeskriminalamt über den Betrugsversuch zu informieren.
SERVICE: Weitere Informationen zum Thema Phishing gibt es auf [www.europakonsument.at/phishing] (http://www.europakonsument.at/phishing).

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #695: Einschätzung zu Addikos Aufstieg in der ATX-Beobachtungsliste, EU-Fehler im Privatanlegerzugang




 

Aktien auf dem Radar:Amag, Zumtobel, Bawag, Austriacard Holdings AG, Lenzing, Warimpex, Rosgix, Porr, Telekom Austria, Rosenbauer, ATX, ATX TR, ams-Osram, AT&S, CA Immo, OMV, FACC, Gurktaler AG VZ, S Immo, Oberbank AG Stamm, Flughafen Wien, Agrana, Erste Group, EVN, Immofinanz, Österreichische Post, Uniqa, VIG, Wienerberger.


Random Partner

Kostad Steuerungsbau
Kostad ist ein österreichisches Familienunternehmen, das sich auf maßgeschneiderte Elektromobilitätslösungen spezialisiert hat. Das Unternehmen bietet Produkte und Dienstleistungen rund um die Elektromobilität in den Bereichen Schaltschrankbau, Automatisierungstechnik, Kabelkonfektionierung, Elektroprojektierung und Software an. Kostad hat in mehreren Ländern der Welt Schnell-Ladestationen für Elektrofahrzeuge errichtet.

>> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


Mehr aktuelle OTS-Meldungen HIER

Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
AT0000A3CT72
AT0000A3CTA0
AT0000A37NX2
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 18-19: OMV(1), FACC(1), Verbund(1), RBI(1), Porr(1)
    Star der Stunde: Telekom Austria 1.68%, Rutsch der Stunde: FACC -2.13%
    wikifolio-Trades Austro-Aktien 17-18: Erste Group(1)
    Star der Stunde: Pierer Mobility 2.15%, Rutsch der Stunde: Erste Group -0.83%
    wikifolio-Trades Austro-Aktien 16-17: RBI(2)
    Star der Stunde: Verbund 1.23%, Rutsch der Stunde: Palfinger -0.77%
    wikifolio-Trades Austro-Aktien 15-16: RBI(2), OMV(2), Andritz(1), SBO(1), Porr(1)
    Star der Stunde: VIG 0.65%, Rutsch der Stunde: FACC -1.96%
    wikifolio-Trades Austro-Aktien 14-15: RBI(2)

    Featured Partner Video

    Wiener Börse Party #691: ATX steigt, AT&S plant, Bawag steigt, Flughafen mit Rekord und Radatz sorgt für das Gulasch dazu

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesges...

    Books josefchladek.com

    Adolf Čejchan
    Ústí nad Labem
    1965
    Severočeské krajské nakladatelství

    Jerker Andersson
    Found Diary
    2024
    Self published

    Shōji Ueda
    Brilliant Scenes: Shoji Ueda Photo Album
    1981
    Nippon Camera

    Ros Boisier
    Inside
    2024
    Muga / Ediciones Posibles

    Sebastián Bruno
    Duelos y Quebrantos
    2018
    ediciones anómalas

    Safer Internet Day: EVZ warnt vor aktuellen Phishing-Methoden


    05.02.2024, 6773 Zeichen

    Wien (OTS) - In den letzten Jahren stieg die Zahl der Cybercrime-Delikte beständig – nicht zuletzt befeuert durch die COVID-19-Pandemie und die Möglichkeiten, die künstliche Intelligenz (KI) mittlerweile auch in diesem Bereich mit sich bringt. Phishing ist eine der möglichen Ausprägungen von Cybercrime, vor denen das Europäische Verbraucherzentrum (EVZ) im Verein für Konsumenteninformation immer wieder warnt. Welche Formen von Phishing aktuell häufig angewendet werden und was Betroffene tun sollten, darüber informiert im Folgenden EVZ-Juristin Maria Semrad.
    Was ist Phishing?
    Wurde eine offiziell wirkende Nachricht über einen unüblichen Weg zugestellt? Hat sich etwa das Finanzamt via WhatsApp gemeldet oder die Bank auf Instagram? „In derartigen Fällen können Sie davon ausgehen, dass Sie einem Phishing-Angriff ausgesetzt sind“, so Maria Semrad, Juristin im Europäischen Verbraucherzentrum (EVZ) Österreich. Als Phishing-Angriffe bezeichnet man betrügerische E-Mails, Textnachrichten, Telefonanrufe oder Websites, die Betroffene zur Weitergabe vertraulicher Daten (z. B. Kreditkartennummern, Anmeldedaten) oder zum Download von Malware verleiten sollen. Dies kann zu Identitätsdiebstahl, Kreditkartenbetrug oder Ransomware-Angriffen führen, und damit auch zu herben finanziellen Verlusten.
    „Problematisch ist, dass auch Cyberkriminelle zunehmend auf die Möglichkeiten künstlicher Intelligenz zugreifen“, betont Semrad. „Zum Beispiel durch Voice-Cloning und Deepfakes, oder einfach durch qualitativ hochwertige Übersetzungen – wenn eine Phishing-Welle aus einem Sprachraum in einem anderen wiederholt wird. Bislang ließen sich Phishing-Versuche an Grammatik- oder Rechtschreibfehlern gut erkennen. Dies wird nun schwerer.“
    Spear-Phishing
    Um Spear-Phishing handelt es sich, wenn individualisierte Fake-Nachrichten an eine bestimmte Personengruppe wie etwa die Mitarbeiter:innen eines Unternehmens oder die Mitglieder eines Vereins adressiert werden. Die Angreifer:innen haben detailliertere Daten der Zielpersonen, zum Beispiel aus einer geleakten Kundendatenbank, um die täuschende Nachricht mit echten Informationsbruchstücken auszustatten, sodass sie nicht ignoriert wird. Spear-Phishing-Angriffe werden angesichts der Vielzahl an Spuren, die wir als digitale Konsument:innen im Netz hinterlassen, immer häufiger.
    Multi-Channel-Phishing
    „Verschärft wird die Situation durch die Ausbreitung von Phishing auf neue Plattformen“, so Semrad. „Je mehr Kanäle eine Privatperson abseits von E-Mails nutzt, z. B. Social Media, SMS und Apps, desto mehr Zugangspunkte ergeben sich für Kriminelle. Attacken erfolgen nun auch öfter über mehrere Kanäle gleichzeitig, da sie so glaubwürdiger scheinen.“ So kann zum Beispiel per E-Mail und WhatsApp eine Verständigung über Probleme mit einer Paketlieferung erfolgen samt weiterführendem Link zu einer Webseite, wo dann Zugangsdaten abgefragt werden oder das Gerät bei Download einer Datei mit Schadsoftware infiziert wird.
    Romance Scams
    ChatGPT, gestohlene Bilder und Videos, sowie die Tatsache, dass Social-Media-Kanäle vermehrt miteinander verknüpft werden, erleichtern es Kriminellen, Fake-Identitäten glaubwürdig und attraktiv aussehen zu lassen. Bei Romance Scams auf Social Media oder Partnerbörsen zielen Betrüger:innen üblicherweise auf „Vorschussbetrug“ ab. So wird eine Beziehung vorgetäuscht, in der die Betrüger:innen erst nach einiger Zeit um Geld bitten. „Häufig geht es um Geld für ein Flugticket oder um Passgebühren, um einen persönlichen Besuch zu ermöglichen“, informiert Semrad. „Es besteht aber auch die Gefahr des Identitätsdiebstahls, indem das umschmeichelte Opfer zum Beispiel Log-in-Daten bereitstellt oder der Installation einer bestimmten Software (z. B. Anydesk) zustimmt und die Kontrolle über Programme, Konten oder das Computersystem verliert.“
    Tipps der EVZ-Juristin Maria Semrad:
    Vorsicht ist der beste Schutz:
    Nachrichten aufmerksam und kritisch lesen, sich nicht drängen lassen und nicht vorschnell auf Aufforderungen reagieren.\nDie Angreifer:innen tarnen ihre Phishing-Attacken oft als Datenabfragen von Behörden, Telekomanbietern, Banken oder anderen bekannten Stellen. Niemals Zugangsdaten oder Passwörter weitergeben! Kein seriöses Unternehmen oder Bankinstitut fordert per E-Mail, WhatsApp oder SMS zur Eingabe von Passwörtern oder persönlichen Daten auf.\nBei Zweifel an der Echtheit einer Nachricht besser den Kontakt mit dem „behaupteten“ Absender aufnehmen. Dabei aber unbedingt die Kontaktdaten gesondert ermitteln und nicht aus der Nachricht übernehmen!\n Wenn Phishing-Attacken öfter durchdringen:
    Den Computer mit einem aktualisierten Antivirus-Programm scannen, um zu sicherzustellen, dass keine Schadsoftware vorhanden ist und (noch mehr) Daten gestohlen werden können.\nBetrügerische Nachrichten immer in den Spam-Ordner des E-Mail-Programms verschieben. Das hilft, künftige Phishing-Mail-Versuche besser zu erkennen.\nE-Mail-Provider mit hohen Sicherheitsstandards nutzen. Folgende Schutzstandards sollte der E‑Mail‑Dienst erfüllen: SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail), DMARC (Domain-based Message Authentication Reporting & Conformance)\n Falls bereits Bezahldaten auf einer Phishing-Seite eingegeben wurden:
    Kennwörter möglichst schnell ändern, vor allem, wenn bei mehreren Konten dieselben Zugangsdaten verwendet werden.\nDen betroffenen Zahlungsdienstleister kontaktieren. Überprüfen, ob schon unerwünschte Zahlungen abgeflossen sind. Bezahlkarten sicherheitshalber sperren lassen, um Schaden zu vermeiden.\nBei Online-Zahlungsanbietern (z. B. PayPal) die Autorisierungsmethode zurücksetzen, falls das Konto kompromittiert ist.\nFalls schon Buchungen getätigt wurden, sofort eine Rückbuchung beim Kreditinstitut veranlassen.\nIst ein finanzieller Schaden entstanden, eine Betrugsanzeige bei der Polizei machen.\n In jedem Fall andere warnen, um weiteren Schaden zu verhindern:
    Sofern Zugangsdaten für Social-Media-Plattformen oder die private E-Mail-Adresse kompromittiert wurden, sollten die Kontakte der entsprechenden Accounts gewarnt werden, für den Fall, dass die Kriminellen diese Adresslisten für Folgenachrichten missbrauchen oder versuchen, diese im Namen des Geschädigten anzuschreiben.\nFalls sich die Kriminellen in der Phishing-Nachricht als Unternehmen oder öffentliche Einrichtung ausgeben, hilft es, diese Institutionen zu informieren, damit sie Warnungen an ihre Nutzer:innen aussenden können.\n Zudem ist es sinnvoll, Warnportale wie die Watchlist Internet [www.watchlist-internet.at] (http://www.watchlist-internet.at) oder die Meldestelle für Cybercrime im Bundeskriminalamt über den Betrugsversuch zu informieren.
    SERVICE: Weitere Informationen zum Thema Phishing gibt es auf [www.europakonsument.at/phishing] (http://www.europakonsument.at/phishing).

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #695: Einschätzung zu Addikos Aufstieg in der ATX-Beobachtungsliste, EU-Fehler im Privatanlegerzugang




     

    Aktien auf dem Radar:Amag, Zumtobel, Bawag, Austriacard Holdings AG, Lenzing, Warimpex, Rosgix, Porr, Telekom Austria, Rosenbauer, ATX, ATX TR, ams-Osram, AT&S, CA Immo, OMV, FACC, Gurktaler AG VZ, S Immo, Oberbank AG Stamm, Flughafen Wien, Agrana, Erste Group, EVN, Immofinanz, Österreichische Post, Uniqa, VIG, Wienerberger.


    Random Partner

    Kostad Steuerungsbau
    Kostad ist ein österreichisches Familienunternehmen, das sich auf maßgeschneiderte Elektromobilitätslösungen spezialisiert hat. Das Unternehmen bietet Produkte und Dienstleistungen rund um die Elektromobilität in den Bereichen Schaltschrankbau, Automatisierungstechnik, Kabelkonfektionierung, Elektroprojektierung und Software an. Kostad hat in mehreren Ländern der Welt Schnell-Ladestationen für Elektrofahrzeuge errichtet.

    >> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


    Mehr aktuelle OTS-Meldungen HIER

    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    AT0000A3CT72
    AT0000A3CTA0
    AT0000A37NX2
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 18-19: OMV(1), FACC(1), Verbund(1), RBI(1), Porr(1)
      Star der Stunde: Telekom Austria 1.68%, Rutsch der Stunde: FACC -2.13%
      wikifolio-Trades Austro-Aktien 17-18: Erste Group(1)
      Star der Stunde: Pierer Mobility 2.15%, Rutsch der Stunde: Erste Group -0.83%
      wikifolio-Trades Austro-Aktien 16-17: RBI(2)
      Star der Stunde: Verbund 1.23%, Rutsch der Stunde: Palfinger -0.77%
      wikifolio-Trades Austro-Aktien 15-16: RBI(2), OMV(2), Andritz(1), SBO(1), Porr(1)
      Star der Stunde: VIG 0.65%, Rutsch der Stunde: FACC -1.96%
      wikifolio-Trades Austro-Aktien 14-15: RBI(2)

      Featured Partner Video

      Wiener Börse Party #691: ATX steigt, AT&S plant, Bawag steigt, Flughafen mit Rekord und Radatz sorgt für das Gulasch dazu

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesges...

      Books josefchladek.com

      Martin Frey & Philipp Graf
      Spurensuche 2023
      2023
      Self published

      Eron Rauch
      Heartland
      2023
      Self published

      Federico Renzaglia
      Bonifica
      2024
      Self published

      Jerker Andersson
      Found Diary
      2024
      Self published

      Mikael Siirilä
      Here, In Absence
      2024
      IIKKI