- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Markt » Hinweise & Tipps

Cyber-Kriminalität: Achtung Manipulation


Cyberkriminelle nutzen Eigenschaften wie Neugier, Vertrauen, Angst oder Hilfsbereitschaft aus
Der Täter versucht mit seinem Opfer in eine Beziehung zu treten und so an sensible Daten zu gelangen

- Anzeigen -





Vorsicht Falle! Die Masche ist relativ neu und sehr ausgeklügelt. Der Name: Social Engineering. Auf Deutsch: Sie werden manipuliert, damit Sie sich "freiwillig" Schadsoftware auf PC, Tablet oder Smartphone laden oder Passwörter preisgeben. Beispiele: Sie mögen Katzen! Eine vermeintliche Freundin schickt Ihnen per E-Mail Fotos von Katzenbabys – nur einen Klick entfernt. Oder: Per SMS werden Sie eingeladen, an einem Gewinnspiel teilzunehmen. Hierfür müssten Sie nur die Anschrift in ein Internet-Formular eintragen ("Bitte auf den Link klicken").

Lesen Sie zum Thema "Cyberkriminalität" auch: UT SecCity.de (www.itseccity.de)

Das Perfide: Diese Angriffsform konzentriert sich zunächst nicht auf die Technik, sondern nimmt das menschliche Verhalten ins Visier. Angegriffen wird über jede Form der Kommunikation – z.B. über Links in E-Mails oder SMS oder über das Telefon. Der Täter versucht mit seinem Opfer in eine Beziehung zu treten und so an sensible Daten zu gelangen. Der spätere Online-Angriff wird erst möglich gemacht, wenn es ihm gelingt, Sie dazu zu bringen, Passwörter oder Adressdaten preiszugeben, Sicherheitsfunktionen am Computer auszuschalten oder Schadsoftware zu installieren. Dabei nutzen die Cyberkriminellen Eigenschaften wie Neugier, Vertrauen, Angst oder Hilfsbereitschaft aus.

Die Tricks zu erkennen ist nicht einfach, aber das Wissen um diese Angriffsarten kann das Risiko eines erfolgreichen Angriffs verringern. Die wichtigsten Tipps:

Mit gesundem Menschenverstand agieren
Ein gesundes Misstrauen kann gegenüber Beeinflussung helfen. Wenn Sie z.B. aufgefordert werden, eine bestimmte Aktion durchzuführen, hinterfragen Sie den Sachverhalt. Hinterfragen Sie die Identität der Person, die Sie kontaktiert.

Sensible Daten schützen
Gehen Sie verantwortungsbewusst mit Ihren persönlichen Daten um. Dazu gehören neben Passwörtern, Kartendaten, Geheimzahlen (PINs) und TANs auch Ihre Adresse, Ihre Telefonnummern oder Ihr Geburtsdatum. Ihre Bank wird Sie zudem nie zu einer Bestätigung Ihrer sensiblen Daten per E-Mail auffordern. Klicken Sie auch keine Links an, die Sie weiterleiten sollen, um solche Daten einzugeben.

Inhalt von E-Mails prüfen
Bevor Sie Anhänge öffnen oder auf Links in einer E-Mail klicken, überprüfen Sie den Inhalt und Absender der Nachricht. Kennen Sie den Absender und ist der Inhalt der E-Mail glaubwürdig bzw. plausibel? Im Zweifel löschen, ohne auf den Link zu klicken.

Auf sicheres Einloggen achten
Bei Phishing-Angriffen versuchen Betrüger, Sie auf kopierte Websites zu locken, um Ihre Daten abzufangen. Folgen Sie keinen Links, sondern geben Sie die Webadresse Ihrer Bank immer selbst in die Browserzeile ein. Bevor Sie sich beim Online-Banking einloggen, überprüfen Sie, ob es sich wirklich um die verschlüsselte Seite Ihrer Bank handelt ("https…") und im Browser ein Schloss-Symbol erscheint.

Aufmerksam in Sozialen Netzwerken
Akzeptieren Sie nicht leichtfertig Kontaktanfragen von Unbekannten. Prüfen Sie jede von Ihnen veröffentlichte Information darauf, ob diese gegen Sie oder Andere verwendet werden kann. Je mehr Sie von sich preisgeben, desto leichter fällt Kriminellen das Ausspähen.

Soft- und Hardware immer auf neuestem Stand halten
Ihre Sicherheitssoftware für PC, Smartphone und Tablet sollte immer auf dem neuesten Stand sein. Sie brauchen für alle Geräte einen aktuellen Virenscanner, eine Firewall. Halten Sie auch die Software immer aktuell, indem Sie Updates umgehend installieren.
(Bundesverband deutscher Banken: ra)

eingetragen: 21.07.17
Home & Newsletterlauf: 25.08.17

Bankenverband: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • 23 Millionen Bürger machen Steuererklärung im Netz

    Tippen und Klicken statt Lochen und Heften: Immer mehr Bundesbürger schwören dem Papierkrieg ab und reichen ihre Steuerklärung einfach online beim Finanzamt ein. 23,1 Millionen Steuerzahler erklärten ihre Einkommenssteuer für das Steuerjahr 2017 elektronisch über den Online-Dienst ELSTER. Das ist ein Anstieg um 5 Prozent im Vergleich zum Vorjahr mit 22 Millionen Online-Steuererklärungen. Das berichtet der Digitalverband Bitkom auf Basis von Daten der Finanzverwaltung. "Die Online-Steuererklärung macht weniger Aufwand, spart Zeit und schont die Nerven. Das scheint immer mehr Steuerzahler zu überzeugen", sagt Bitkom-Steuerexperte Thomas Kriesel. "Das ELSTER-Projekt zeigt, wie Verwaltungsdienstleistungen erfolgreich digitalisiert werden können. Allerdings wird das komplexe deutsche Steuerrecht dadurch auch nicht einfacher."

  • Datenschutz als Wettbewerbsvorteil

    Seit dem 25. Mai 2018 gilt in allen Ländern der EU ein einheitliches Datenschutzrecht (Datenschutz-Grundverordnung - DSGVO). Für kleine und mittlere Unternehmen (KMU) haben sich mit der Verordnung neue Anforderungen an den Datenschutz gestellt. Um die Übersicht zu verbessern, stellt Deutschland sicher im Netz e.V. (DsiN) im Verbund mit seinen Mitgliedern und Unterstützung des Bundesdatenschutzbeauftragten den Datenschutz-Navigator.org als neues Hilfsangebot bereit. Der Onlinecheck führt durch sämtliche praxisrelevante Themen rund um Datensicherheit und zeigt, wie Betriebe Datenschutz praxisgerecht umsetzen können.

  • Elektronische Rechnungen & EU-MwSt.-Richtlinie

    Nach der Verkündung der EU-Kommission vom 18. April 2019 wissen Unternehmen nun zumindest theoretisch dass die Richtlinie für elektronische Rechnungen gültig ist. "Theoretisch", weil es sich dabei auf den ersten Blick nicht unbedingt um Neuigkeiten von großer Bedeutung handelt. Vor allem, da Unternehmen höchst wahrscheinlich schon seit einiger Zeit ein System für ihre Rechnungsstellung nutzen. Dieser Beitrag fasst zusammen was Unternehmen beachten müssen um den Richtlinien zu entsprechen und weist zusätzlich auf einige Fälle hin, bei denen Unternehmen möglicherweise schon seit geraumer Zeit die EU-MwSt.-Richtlinie missachten.

  • Praxishilfe zur EU-Verordnung elDAS

    Mit elDAS ist seit Mitte 2016 eine EU-Verordnung wirksam, auf deren Basis die elektronische Identifizierung und die Erbringung von Vertrauensdiensten innerhalb des Europäischen Wirtschaftsraums neu geregelt wurde. Sie zeigt bereits deutliche Erfolge, allerdings verbirgt sich hinter der Umsetzung für Diensteanbieter und Anwender ein fachlich komplexer Prozess. TÜV Trust IT hat deshalb hierzu eine umfangreiche Praxishilfe herausgegeben. Mit elDAS ist erstmals die digitale Kommunikation von Wirtschaft, Verwaltung und Bürgern rechtsverbindlich, grenzüberschreitend, vollständig medienbruchfrei und sicher möglich. Dass diese Verordnung tatsächlich schon zu einer deutlichen Zunahme der qualifizierten Vertrauensdienste in Europa geführt hat, lässt sich an dem durch die EU geführten Verzeichnis der qualifizierten Anbieter ablesen: EU Trusted List of Trust Service Providers (TSL). Zudem wird die Nutzung von Vertrauensdiensten nach eIDAS in immer neuen Anwendungsbereichen zur Pflicht. Dies gilt beispielsweise im Finanzwesen, wo zur Erfüllung der Anforderungen der Payment Services Directive 2 (PSD2) die Nutzung von sogenannten Qualifizierten Siegeln und Zertifikaten (QWACS) zur Absicherung der Maschinenkommunikation vorgegeben wurde.

  • Was effektive Verschlüsselungsstrategie ausmacht

    Simon Keates, Business Development Director, EMEA bei Thales eSecurity, erläutert wie man eine effektive Verschlüsselungsstrategie am besten umsetzt und wie man die dazu notwendige Kommunikation mit der Führungsebene verbessert. "Lange Jahre hat man Verschlüsselung primär aus einem Blickwinkel heraus betrachtet: dem einer Belastung für Geschäftsprozesse. Teuer, komplex und von zweifelhaftem Wert. Wie sich die Dinge doch geändert haben. Nach wenigen Jahren (und nach Hunderten von hochkarätigen Datenschutzverletzungen mit wirtschaftlichen Schäden in Billionenhöhe) lassen sich Cyberbedrohungen nicht mehr ignorieren. Das ist auch auf den Vorstandsetagen angekommen. Neben den unmittelbaren wirtschaftlichen Folgen einer Datenschutzverletzung gibt es ein breit gefächertes Arsenal an weiteren, potenziell verheerenden Auswirkungen.