Über Rechtschreibfehler in Phishing-E-Mails

at-Zeichen

Woran erkennen Sie Spam- oder Phishing-E-Mails? Richtig: unter anderem an den Fehlern! Ein kurzer Beitrag über Rechtschreibfehler in Phishing-E-Mails.

Während Spam-E-Mails einfach nur lästig sind, weil sie das Postfach unnötig mit Werbemüll überfüllen, ist Phishing, ein Kunstwort, das sich aus dem englischen Begriff fishing (Angeln, Fischen) ableitet, wobei die Schreibweise mit ph aus dem Hacker-Jargon stammt, weitaus gefährlicher. Hier geht es nämlich um das Ausspähen und Abgreifen von persönlichen Daten. Dazu gehören etwa E-Mail-Adressen und Passwörter über Bankdaten bis hin zu komplettem Identitätsdiebstahl. Hierfür werden nicht nur E-Mails verwendet, sondern auch Kurznachrichten oder gefälschte Websites. Es handelt sich hierbei um eine Art des Internet-Trickbetrugs.

Phishing
Beispiel einer Phishing-E-Mail. Sieht auf den ersten Blick täuschend echt aus, ist es aber bei genauerer Betrachtung nicht. Und nicht immer gibt es Rechtschreibfehler in Phishing-E-Mails! (Herbert r/ Wikimedia Commons)

Rechtschreibfehler in Phishing-E-Mails

Doch woran erkennen wir solche Attacken? Lesen Sie diese E-Mail mit dem Betreff Account Sperrung, angeblich vom Internet-Großhandel Amazon. Fällt Ihnen etwas auf?

Guten Tag,

am 28. September 2018 ist unsere neue Datenschutzerklärung eingertreten. Aufgrund dessen müssen Wir Sie bitten Ihre account bei Uns zu verifizieren.
Bitte führen Sie dieser Verifizierung bis zum 29. September durch, um bei nicht Abschluss Bearbeitungsgebühren zu vermeiden.
Wenn Sie die einmalige Kontoüberprüfung nicht durchführen, müssen wir laut dem Gesetzgeber, ihr Konto bis auf weiteres deaktivieren.

Hierauf folgt eine Schaltfläche mit dem Text Jetzt Identität bestätigen, der auf eine mit dem Kurz-URL-Dienst bitly verkürzte Internet-Adresse verweist.

Nun, die diversen Fehler sind Ihnen bestimmt aufgefallen. Ein weiterer Blick auf die E-Mail-Adresse des Absenders ist ebenfalls interessant: Sicherheitscenter konto.dienst@onlinehome.de. Halten Sie diese für vertrauenswürdig?

Doch Vorsicht: Nicht immer sind Rechtschreibfehler in Phishing-E-Mails so offensichtlich! Öffnen Sie deshalb nie irgendwelche angehängten Dateien oder klicken Sie auf Links! Außerdem gibt der Text der E-Mail zuallermeist dringenden Handlungsbedarf vor, Etwa so:

Wenn Sie Ihre Daten nicht umgehend aktualisieren, dann gehen sie unwiederbringlich verloren.

Und/oder es wird gedroht:

Wenn Sie das nicht tun, müssen wir Ihr Konto leider sperren.

Weiterhin werden Sie aufgefordert, vertrauliche Daten einzugeben, zum Beispiel die PIN für Ihren Online-Banking-Zugang oder Ihre Kreditkartennummer. Die E-Mail kann Links oder Formulare beinhalten und scheint oft von einer bekannten Person oder Organisation zu stammen, wobei das Anliegen der Absenderin oder des Absenders ungewöhnlich oder befremdlich klingt. Behörden und Banken werden Sie mit solchen Aufforderungen niemals kontaktieren. Seien Sie stets misstrauisch und öffnen Sie nicht bedenkenlos Dateianhänge oder klicken auf Links.

Weitere Verweise

Ronald M. Filkas
Gelernter Schriftsetzer im Handsatz, Studium der Germanistik, zertifiziert abgeschlossene Fortbildungen „Web-Publishing Schwerpunkt DTP“ und Online-Redaktion, langjährige Erfahrungen als Schriftsetzer/ DTP-Fachkraft und als Korrektor und Lektor in Druckereien, Redaktionen und Verlagen. Mehr? Seite „Über mich“!

3 Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert