{"id":165,"date":"2009-12-22T02:20:00","date_gmt":"2009-12-21T21:20:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2009\/12\/21\/wie-teste-ich-den-phishing-filter\/"},"modified":"2024-07-04T21:30:06","modified_gmt":"2024-07-04T19:30:06","slug":"wie-teste-ich-den-phishing-filter","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2009\/12\/22\/wie-teste-ich-den-phishing-filter\/","title":{"rendered":"Wie teste ich den Phishing-Filter?"},"content":{"rendered":"<p>Moderne Browser wie der Firefox oder der Internet Explorer besitzen einen Phishingfilter (beim IE 8 als SmartScreen-Filter bezeichnet). Nachdem ich auf ein Problem beim IE8-SmartScreen-Filter gesto\u00dfen bin [1], stellte sich mir die Frage, wie sich die Funktion \u00fcberpr\u00fcfen l\u00e4sst. Der Beitrag skizziert, wie der Benutzer den Phishingfilter \u00fcberpr\u00fcfen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Phishing?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/60f12144832d4c77815ef77919183953\" alt=\"\" width=\"1\" height=\"1\" \/>Phishing-Angriffe geh\u00f6ren zu den h\u00e4ufiger auftretenden Bedrohungen, denen der Websurfer und Besitzer eines E-Mail-Kontos ausgesetzt ist. Betr\u00fcger versuchen \u00fcber entsprechend gestaltete E-Mails den Empf\u00e4nger auf gef\u00e4lschte Webseiten zu locken, um dort Identifikationsdaten wie Benutzername samt Kennwort f\u00fcr Webkonten (E-Mail-Konto, Bankkonto etc.) abzufragen.<\/p>\n<p>Die Mail benutzt social engineering-Techniken, um den Empf\u00e4nger zur Preisgabe der Daten zu bewegen. Da wird behauptet, dass bei einem Konto eine unklare Finanztransaktion vorliege und der Empf\u00e4nger sich \u00fcber den angegebenen Link am Konto anmelden m\u00fcsse, um die Transaktion zu blocken. Oder es wird ein Disput-Vorgang bei Paypal vorgespiegelt, zu dem der Benutzer Stellung beziehen m\u00fcsse. Bei E-Mail-Konten oder Zug\u00e4ngen zu sozialen Netzwerken taucht ggf. die Behauptung auf, dass das Konto gehackt bzw. missbraucht worden sei und man sich zur \u00c4nderung der Zugangsdaten anmelden m\u00fcsse.<\/p>\n<p>Die Betreiber von E-Mail-Diensten, Bankkonten, PayPal, eBay etc. versichern zwar immer, dass keine E-Mails mit Aufforderungen zur Eingabe von Anmeldedaten versandt w\u00fcrden. Ich habe aber bereits entsprechende Benachrichtigungen erhalten.<\/p>\n<h2>Was kann ich tun, worauf ist zu achten?<\/h2>\n<p>F\u00fcr Anwender stellt sich die Frage, wie er Phishingversuche von legitimen Benachrichtigungen zur Kl\u00e4rung bestimmter Sachverhalte unterscheiden kann und wie er Phishingversuche erfolgreich abwehrt.<\/p>\n<ul>\n<li><em>Protection by Brain 2.0:<\/em> Die erste Pflicht ist nat\u00fcrlich, beim Empfang entsprechender Mails den Verstand zu benutzen. Ein deutscher Anbieter, der mir Benachrichtigungen in englischer Sprache schickt, sollte Zweifel aufkommen lassen, ob die Nachricht echt ist. Auch ein deutschsprachiger Text, der vor Formulierungs- und Rechtschreibfehlern strotzt, d\u00fcrfte kaum von einem professionellen Anbieter von Dienstleistungen kommen. Dies sch\u00fctzt aber nicht davor, einem perfekt gestalteten Phishingversuch aufzusitzen.<\/li>\n<li><em>Keine Links verwenden:<\/em> Es ist ja komfortabel, dass Benachrichtigungen der Anbieter gleich einen Link zur Anmeldung am Konto aufweisen, der zur Anmeldeseite f\u00fchrt. Allerdings kann dies missbraucht werden, indem eine Nachricht einen vorgeblich bekannten Link enth\u00e4lt, der aber in Wirklichkeit auf eine ganz andere (gef\u00e4lschte Webseite) zeigt. Der Link www.microsoft.com f\u00fchrt Sie mit Sicherheit nicht zu den Microsoft-Webseiten. Beim Zeigen auf Hyperlinks in einer E-Mai oder in einer Webseite sollte die URL in der Statusleiste des Browsers\/E-Mail-Programms eingeblendet werden. Aber wer schaut schon immer auf die Statusleiste und \u00fcberpr\u00fcft die angezeigte URL.<\/li>\n<\/ul>\n<p>Bein \u00e4lteren Programmen sorgten Fehler sogar daf\u00fcr, dass die in der Statusleiste angezeigten URLs unzul\u00e4ssig verk\u00fcrzt wurden und Umleitungen nicht erkennbar waren. Daher ist es wichtig, aktuelle Versionen des eingesetzten Browsers oder E-Mail-Clients einzusetzen. Eine wirksame Ma\u00dfnahme ist auch, die Adressen zur Anmeldung an Benutzerkonten manuell im Browser einzugeben. All das ist aber wenig komfortabel und birgt die Gefahr, einem Phishingversuch aufzusitzen.<\/p>\n<h2>Was macht der Phishing-\/SmartScreen-Filter?<\/h2>\n<p>Der Phishing- oder SmartScreen-Filter moderner Browser und E-Mail-Programme \u00fcberpr\u00fcft in Links adressierte Webseiten darauf, ob dort bekannte Phishing- oder Malwareseiten aufgerufen werden. Dies kann durch interne Filterlisten oder mittels einer Abfrage eines Servers (bei Microsoft oder anderen Anbietern) erfolgen. Zus\u00e4tzlich k\u00f6nnen noch Pr\u00fcfungen auf bekannte Phishingtechniken wie Umleitungen in Links, Einsatz von Skripttechniken zur Verschleierung von Links etc. \u00fcberwacht werden. Allerdings ist es wichtig, dass der Phishing-Filter eingeschaltet ist.<\/p>\n<p>Beim <strong>Firefox<\/strong> w\u00e4hlen Sie den Befehl <em>Einstellungen<\/em> im Men\u00fc <em>Extras<\/em> und gehen im Dialogfeld zur Kategorie <em>Sicherheit<\/em>. Dort m\u00fcssen die Kontrollk\u00e4stchen <em>Webseite blockieren, wenn Sie als attackierend gemeldet wurde<\/em> und <em>Webseite blockieren, wenn Sie als Betrugsversuch gemeldet wurde<\/em> markiert sein.<\/p>\n<p>Beim Internet Explorer 8 w\u00e4hlen Sie im Men\u00fc der Schaltfl\u00e4che <em>Sicherheit<\/em> den den Befehl <em>SmartScreen-Filter<\/em> und stellen sicher, dass im Untermen\u00fc der Befehl <em>SmartScreen-Filter ausschalten<\/em> auftaucht. Erscheint der Befehl <em>SmartScreen-Filter einschalten,<\/em> ist dieser anzuklicken und die entsprechende Option im angezeigten Dialogfeld zu w\u00e4hlen.<\/p>\n<h2>Wie teste ich den Phishing-\/SmartScreen-Filter?<\/h2>\n<p>Die obigen Erl\u00e4uterungen sind ganz nett und gelegentlich hilfreich, wenn man darauf vertraut, dass der SmartScreen-Filter auch funktioniert. Nachdem ich vor langer Zeit auf ein Problem beim SmartScreen-Filter des IE8 gesto\u00dfen bin, habe ich nach einer Testsite f\u00fcr die Phishing- und SmartScreen-Filter des IE\/Firefox gesucht. Update: Leider sind die betreffenden Seiten inzwischen offline.\u00a0 Es gibt von Microsoft diese Testseiten:<\/p>\n<p><a href=\"https:\/\/demo.wd.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/demo.wd.microsoft.com\/<\/a><\/p>\n<p>https:\/\/demo.smartscreen.msft.net\/<\/p>\n<p>auf der sich diverse Sachen (speziell beim Windows Defender) testen lassen. Beachten Sie aber, dass die URLs mit der Zeit ung\u00fcltig werden k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Beitrag zeigt, wie sich Phishingversuche abwehren sowie Phishing- und SmartScreen-Filter \u00fcberpr\u00fcfen lassen.<\/p>\n<p> <a href=\"https:\/\/borncity.com\/blog\/2009\/12\/22\/wie-teste-ich-den-phishing-filter\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-165","post","type-post","status-publish","format-standard","hentry","category-problemlosung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=165"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}