Phishing

Phishing

Phishing ist der Versuch, Menschen durch gefälschte Nachrichten zur Preisgabe von Zugangsdaten oder zu schädlichen Handlungen zu verleiten — etwa über eine täuschend echte E-Mail mit Link auf eine nachgebaute Anmeldeseite. Es zielt nicht auf die Technik, sondern auf den Menschen. Es ist einer der häufigsten Erstzugangswege überhaupt.

Historie & Fakten. Phishing reicht von der breiten Massen-E-Mail bis zum gezielten Spear-Phishing auf einzelne Personen und zum „Whaling“ gegen Führungskräfte; verwandte Spielarten nutzen SMS (Smishing) oder Telefon (Vishing). Angreifer setzen auf Druck, Dringlichkeit und Vertrauen — ein vermeintlicher Vorgesetzter, eine angebliche Frist, eine bekannte Marke. Zunehmend werden Texte mithilfe von KI sprachlich fehlerfrei und überzeugend, was klassische Erkennungsmerkmale entwertet. Ausblick & Empfehlung. Sensibilisierung ist wichtig, aber als alleinige Maßnahme unzuverlässig — irgendwann klickt jemand. Technische Absicherung trägt mehr: phishing-resistente Mehrfaktorauthentisierung entwertet selbst erfolgreich abgegriffene Passwörter, E-Mail-Schutzmechanismen filtern viele Versuche vor, und eine schnelle Meldekette begrenzt den Schaden eines Treffers. Entscheidend ist, Phishing nicht als reines Nutzerproblem zu sehen, sondern als organisatorische und technische Aufgabe.
Phishing — Phishing