Zurück zum Glossary

Angriffstechnik

Phishing

Vortäuschen einer vertrauenswürdigen Identität, um Informationen offenzulegen oder eine unsichere Handlung auszulösen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-phishing

Definition

Phishing ist eine Social-Engineering-Technik, bei der sich ein Angreifer als vertrauenswürdige Person, Organisation oder Dienst ausgibt, um ein Opfer zur Offenlegung sensibler Informationen oder zu einer bestimmten Handlung zu bewegen.

Einfach erklärt

Ein Angreifer versendet eine Nachricht oder erstellt eine gefälschte Webseite, um einen Benutzer zur Eingabe von Informationen, Bestätigung einer Anfrage oder zum Öffnen eines schädlichen Links oder Anhangs zu bewegen.

Warum es wichtig ist

Phishing bleibt ein häufiger Weg zu unbefugtem Zugriff, weil es sowohl menschliche Entscheidungen als auch vom System vertraute Zugangsdaten oder Handlungen angreift.

Begriffliche Abgrenzung

Phishing ist nicht auf E-Mail beschränkt. Es kann Textnachrichten, Messenger, soziale Medien, Webseiten oder Telefonanrufe nutzen; Spear-Phishing ist die gezielt personalisierte Form.

Praktische Perspektive

Wirksamer Schutz verbindet technische Filterung und starke Authentifizierung mit der Gewohnheit, ungewöhnliche Anfragen über einen vertrauenswürdigen Kanal zu überprüfen.

Verwandte Begriffe