Verdächtige Nachricht: Wie man es testet

Schöne Grafiken, korrektes Polnisch und eine Sperre in Ihrem Browser bestätigen den Absender nicht. Überprüfen Sie die Anfrage unabhängig von dem Link, den Sie erhalten haben.

3 Min. LesezeitZur Ausführung: 2-5 Minuten zum Überprüfen von Nachrichten
In diesem Ratgeber

"Ihr Konto wird gesperrt", "zum Versand senden", "Rückgabe bestätigen". Jede dieser Nachrichten kann ein zuverlässiges Logo und eine korrekte Sprache haben. Der Zweck von Phishing ist es, Sie dazu zu bringen, zu handeln, um jemandem Ihre Daten, Ihr Geld oder Ihren Zugang zu geben.

Sie müssen die Echtheit nicht anhand des Aussehens selbst feststellen, sondern können den Fall auf andere Weise überprüfen: Öffnen Sie eine bekannte Anwendung, geben Sie die Serviceadresse ein oder rufen Sie die Nummer an, die Sie haben, von einer unabhängigen Quelle.

Sehen Sie, was jemand von Ihnen will.

Am verdächtigsten ist die Anforderung eines Passworts, Anmelde- oder Wiederherstellungscodes in einer Nachricht, Telefon oder Chat. Beachten Sie auch den Befehl zur Installation der Anwendung für den Fernzugriff.

Zeitdruck macht es schwierig zu bewerten, aber das Fehlen davon bedeutet nicht Sicherheit. Die Nachricht kann ruhig und gut für Ihre Arbeit geeignet sein. Selbst ein echtes früheres Gespräch kann als Hintergrund dienen, nachdem Sie das Konto des Absenders übernommen haben.

Öffnen Sie den Service selbst

Wenn Sie Ihr Konto benachrichtigen, gehen Sie zu den Einstellungen oder dem Nachrichtencenter. Wenn Sie bezahlen, überprüfen Sie die Bestellung in der Anwendung des Verkäufers. Verwenden Sie eine bekannte Nummer oder einen internen Kanal für eine ungewöhnliche Anfrage Ihres Mitarbeiters.

Das Fehlen einer Nachricht im Panel ist ein Grund für eine weitere Überprüfung, kein automatischer Betrugsnachweis.Im Zweifelsfall wenden Sie sich bitte an den offiziellen Support der gefundenen Daten unabhängig von der Nachricht.

Lesen Sie die Adresse, wenn Sie es beurteilen sollen

In der Demo-Adresse https://bank.example.logowanie.example.net/ Das Wort „Bank bedeutet nicht den Eigentümer der Website. example.net; frühere Mitglieder sind Subdomains. Dies sind illustrative Adressen, nicht Orte zum Anmelden.

Achten Sie auf Tippfehler, ungewöhnliche Zeichen und zusätzliche Drohnen. Aber behandeln Sie das "seltsame" Aussehen nicht als vollständigen Test. Juristische Dienste verwenden auch externe Domänen, und die abgefangene wahre Seite kann gefährlich sein.

HTTPS verschlüsselt die Verbindung zur angezeigten Seite. Es bestätigt nicht, dass der Besitzer ehrlich ist. Der QR-Code kann auch zu einer falschen Form führen.

Was ist, wenn Sie bereits geklickt haben?

Reaktionsplan nach Phishing Es hilft Ihnen, die richtigen Schritte zu wählen, nachdem Sie den Link geöffnet, die Daten eingegeben oder das Programm ausgeführt haben. Es erfordert keine Eingabe von Geheimnissen und diagnostiziert das Gerät nicht.

Nur die Seite geöffnet: Schließen Sie es. Überprüfen Sie, ob nichts heruntergeladen oder Berechtigungen erhalten wurde. Einfach klicken bedeutet nicht automatisch, Ihr Konto zu übernehmen.

Passwort oder eingegebener Code: Durch den richtigen Dienst ändern Sie das Passwort, überprüfen Sie die Wiederherstellungsmethoden und beenden Sie die verdächtigen Sitzungen. Wenn das gleiche Passwort an anderen Orten war, ändern Sie es auch dort. Der vorgeschriebene 2FA-Code hätte bereits verwendet werden können.

Eine Datei oder ein Programm wurde für den Fernzugriff gestartet: Verwenden Sie ein anderes vertrauenswürdiges Gerät, um Ihre Konten zu sichern und um technische Unterstützung zu bitten, melden Sie die Angelegenheit dem Administrator mit Ihrer Serviceausrüstung.

Melden Sie eine verdächtige Nachricht über den Plattformmechanismus. Bei nicht autorisierten Zahlungen wenden Sie sich an die Bank. Senden Sie keine weiteren Daten an den Betrüger, um die vorherige Operation zu "stornieren".