Die E-Mail, in der du gerade auf den Link geklickt hast, war eine simulierte Phishing-E-Mail.
Aber keine Sorge! Du kannst dich gegen solche Angriffe schützen.
Diese Simulation zielt darauf ab, dein Bewusstsein für die Gefahren von Phishing-Angriffen zu schärfen. Dabei wurden keine personenbezogenen Daten erhoben und es ist auch kein Rückschluss auf die Person möglich, die den Link geöffnet hat! Im Falle eines echten Angriffes kann jedoch schon das Klicken auf einen Link oder das Öffnen eines infizierten Anhanges dazu führen, dass großer Schaden entsteht.
Nimm dir bitte ein paar Minuten Zeit und schaue dir die Infos auf dieser Seite genauer an!
Phishing ist eine Angriffsmethode von Cyberkriminellen, um sich Zugang zu persönlichen und sensiblen Daten zu verschaffen. Phishing-E-Mails, die dazu verwendet werden, um an vertrauliche Informationen wie Benutzernamen und Passwörter zu gelangen, werden immer raffinierter. Dadurch wird es immer schwieriger zu unterscheiden, was vertrauenswürdig ist und was nicht.
Wie hättest du den Angriff erkennen können?
In diesem Fall nutzt der „Angreifer“ öffentlich verfügbare Daten des Unternehmens, um den Empfänger mit einer möglichst identischen Kopie Irre zu führen.
Wichtig zu wissen: Einen perfekten Phishing-Angriff gibt es nicht. Es gibt immer Hinweise, mit denen du den Angriff enttarnen kannst.
Der Angreifer hat unser Corporate Design in der Mail zwar gut nachgeahmt, allerdings zeigen die Verlinkung und der Absender, dass es sich nicht um eine offizielle Mail von naturenergie handeln kann. Der Name naturenergie ist in beiden Fällen nicht richtig geschrieben.
In der jetzigen Phishing-Kampagne versteckt sich der Bösartige Link hinter einem QR-Code. Dies ist eine Taktik die gerne von Angreifern genutzt wird um Sicherheitssysteme zu umgehen, da Smartphones meist nicht so stark abgesichert sind wie ein Notebook. Daher gilt auch bei QR-Code-Scans: Vorsicht bei öffentlichen oder unbekannten Codes, da sich hier ein Phishing Link verstecken kann.
Hinweise auf Phishing in der E-Mail
1) Die Absende-Adresse "info@naturernergie.de" ist nicht legitim und verrät die Phishing-Attacke.
2) Auch die Link-Vorschau – die erscheint, wenn du deine Maus über den Link hältst – verrät, dass es sich um keine legitime Seite handelt.
Mobil: Abscannen des QR-Codes
1) Scannst du den QR-Code, erkennst du ebenfalls in der Link-Vorschau, dass die Seite illegitim ist.
Desktop: Nach dem Linkklick
3) Hast du auf den Link geklickt, öffnet sich diese Seite. Auch hier siehst du in der URL-Leiste, dass der Link nicht korrekt ist.
Mobil: Nach Öffnen der Seite hinter dem QR-Code
2) Öffnest du den Link auf dem Smartphone, erkennst du ebenfalls, dass der Link nicht korrekt ist.
Du bist noch unsicher? Klicke hier für weiterführende Infos: