# Was ist Phishing?

> Phishing ist ein Social-Engineering-Angriff, der eine täuschende digitale Nachricht oder Interaktion nutzt, um jemanden dazu zu bringen, Informationen preiszugeben, eine Aktion zu autorisieren, bösartige Inhalte zu öffnen oder einen vom Angreifer kontrollierten Dienst aufzurufen.

- Kanonische URL: https://yellowcube.eu/de/glossary/phishing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

E-Mail ist verbreitet; Phishing-Köder erscheinen auch in Textnachrichten, sozialen Medien, Suchanzeigen, QR-Codes und Kollaborationsplattformen, während sprachbasiertes Phishing üblicherweise Vishing genannt wird.

Manche Kampagnen imitieren im großen Maßstab eine bekannte Organisation; Spear Phishing ist auf eine bestimmte Person oder Gruppe zugeschnitten. Moderne Angriffe können Credentials über eine überzeugende Anmeldeseite stehlen, eine MFA-Freigabe erlangen, Malware ausliefern, eine Zahlung umleiten oder Support-Mitarbeiter dazu bringen, ein Konto zurückzusetzen.

### Wichtigste Punkte

- **Übliche Signale:** Unerwartete Dringlichkeit, ungewöhnliche Anfragen, geänderte Zahlungsdaten, irreführende Adressen, verdächtige Ziele oder Druck, Verfahren zu umgehen.
- **Technische Kontrollen:** Filterung, Anhangs-Isolation, Domain-Authentifizierung, sicheres Browsen, phishing-resistente MFA, Conditional Access und Endpunkt-Monitoring.
- **Prozesskontrollen:** Unabhängige Verifikation, Zahlungsfreigaben, sichere Wiederherstellung, einfache Meldewege und schnelle Untersuchung gemeldeter Nachrichten.
- **Wichtige Einschränkung:** Awareness-Schulungen helfen, können aber nicht jede Person jede Täuschung erkennen lassen; Systeme und Abläufe müssen menschliche Fehler tolerieren.

### Verwandte Begriffe

[Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [Spear Phishing](<https://yellowcube.eu/de/glossary/spear-phishing/>) · [Adversary-in-the-Middle-Phishing (AiTM)](<https://yellowcube.eu/de/glossary/adversary-in-the-middle-phishing/>) · [Typosquatting](<https://yellowcube.eu/de/glossary/typosquatting/>) · [Spam-Filterung](<https://yellowcube.eu/de/glossary/spam-filtering/>)

### Quellen

[NIST glossary: Phishing](https://csrc.nist.gov/glossary/term/phishing) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

