Phishing ist eine Form von "Social Engineering", bei der Cyber-Kriminelle soziale Kompetenzen nutzen, um an persönliche Daten zu gelangen oder diese zu manipulieren. Phishing-Angriffe erfolgen per E-Mail, über Popup-Meldungen oder auf bösartigen Websites und sollen das Opfer zur Preisgabe persönlicher Daten bewegen, die nicht selten finanzieller Natur sind.
Phishing wird von Internet-Betrügern per E-Mail oder mit Hilfe von Popup-Meldungen betrieben. Dabei schlüpfen die Betrüger häufig in die Rolle bekannter Finanzinstitute. Ein Beispiel für Phishing (auch Brand-Spoofing oder –Carding genannt) sind E-Mails, die scheinbar von Unternehmen oder Institutionen stammen, mit denen man zu tun hat (angesehene Kreditkartenfirmen, Banken, Behörden oder Online-Bezahldienste wie PayPal). In aller Höflichkeit bitten die Gauner um die Aktualisierung, Überprüfung oder Bestätigung von Kontodaten und geben dabei häufig vor, es sei ein Problem aufgetreten. Daraufhin wird der Nutzer auf eine gefälschte Website gelockt und dazu verleitet, die Daten seines Benutzerkontos preiszugeben, die dann gespeichert und zu unlauteren Zwecken genutzt werden. Zielgruppen waren bislang vor allem Personen aus der Geschäftswelt sowie Bankkunden. Mittlerweile richtet sich das Phishing jedoch zunehmend auch gegen Schüler und Rentner.
Abgesehen vom Spam-Risiko birgt das Phishing keine zwangsläufige Gefahr für Ihren Rechner. Gelingt jedoch der Identitätsbetrug, ist der Schaden unabsehbar. Haben Sie den Gaunern Ihre persönlichen Informationen erst einmal preisgegeben, nehmen diese Ihre Identität an, kaufen auf Ihre Rechnung ein oder begehen unter Ihrem Namen Verbrechen.
Falls Sie befürchten, vertrauliche Informationen über Ihre Konten oder Ihr Unternehmen ausgeplaudert zu haben, wenden Sie sich an Ihr Finanzinstitut, Ihre Kreditkartenfirma oder die zuständigen Behörden. Alarmieren Sie die entsprechenden Stellen. Phishing-Versuche sind eine ernste Angelegenheit und sollten bei der Polizei zur Anzeige gebracht werden. Überdies können Sie den Fall der Anti-Phishing Working Group (APWG) melden.
Siehe auch Adware, Browser-Exploits, Internet-Betrug, Malware, Spam und Spyware.