Aufmerksam lesen: Wie man einen Homoglyphen-Angriff erkennt – und vermeidet

Aufmerksam lesen: Wie man einen Homoglyphen-Angriff erkennt – und vermeidet

Sie haben die E-Mail sorgfältig gelesen und sie sieht legitim aus. Der Link, auf den Sie klicken sollen, weist keine der üblichen Warnsignale auf: Es gibt keine seltsamen Zahlen oder zusätzlichen Teile in der URL. Sie fühlen sich sicher, fortzufahren. Aber wenn Sie etwas genauer hingesehen hätten, hätten Sie vielleicht etwas leicht Seltsames an einem der Zeichen bemerkt. Genau wie in der Überschrift dieses Artikels, wo wir statt „a“ das kyrillische „α“ verwendet haben.

Betrüger können Buchstaben aus verschiedenen Alphabeten verwenden, um URLs und E-Mail-Adressen zu erstellen, die fast identisch mit dem Original aussehen, aber jeden, der darauf klickt, tatsächlich auf eine gefälschte Website oder in ein gefälschtes Postfach leiten. Von dort aus können sie persönliche Daten stehlen, um sie in ihren Betrugsmaschen zu verwenden. Es gibt andere Buchstaben und Symbole, die leicht ausgetauscht werden können. Letztes Jahr entdeckten Technikexperten, dass Betrüger das japanische Hiragana-Zeichen ん verwendeten, um wie ein / in einer Adresse auszusehen, die so gestaltet war, als befände sie sich auf der Website von Booking.com.

Jake Moore, globaler Sicherheitsberater beim Cybersicherheitsunternehmen ESET, sagt, Betrüger „lieben Microsoft“ als Unternehmensidentität zum Fälschen. „Eine gefälschte Website könnte das kyrillische ‚с‘ statt des lateinischen ‚c‘ verwenden (miсrosoft vs microsoft)“, sagt er.

Bild im Vollbildmodus anzeigen

Die meisten Phishing-Angriffe sind heutzutage darauf ausgelegt, Menschen auf Links zu lenken, statt Anhänge herunterzuladen. Foto: Dominic Lipinski/PA

Moore sagt, diese Art von Betrug – bekannt als Homoglyphen-Angriff – werde immer beliebter. Eine Homoglyphe ist ein Zeichen, das einem anderen sehr ähnlich oder sogar identisch sieht. „Die meisten Phishing-Angriffe sind heutzutage darauf ausgelegt, Menschen auf Links zu lenken, statt Anhänge herunterzuladen. Anhänge können leicht gescannt und von Sicherheitssoftware abgefangen werden, wenn sie bösartig sind“, sagt er. „Daher müssen Kriminelle ihre Websites so gestalten, dass die Links echt aussehen und die Leute beiläufig dazu auffordern, ohne nachzudenken darauf zu klicken.“

Marijus Briedis, Chief Technology Officer bei NordVPN, sagt, Homoglyphen-Angriffe „sind wirklich eher ein psychologischer Trick als ein technischer“, weil die Betrüger typischerweise versuchen, Sie in Panik zu versetzen, damit Sie schnell reagieren, statt sich Zeit zu nehmen, die Dinge zu überprüfen. „Das Ziel ist, ein Gefühl von Panik zu erzeugen, damit Sie die URL nicht zu genau ansehen. Sie setzen darauf, dass unser Gehirn, wenn wir in Eile sind, sieht, was wir zu sehen erwarten“, sagt Briedis. „Das zeigt nur, dass die Sekundenbruchteil-Entscheidung, die Sie beim Klicken auf einen Link treffen, oft der verwundbarste Teil der gesamten Sicherheitskette ist.“

Wie es aussieht

Das Echte. Bis Sie genau hinsehen.

Sie erhalten eine E-Mail oder Textnachricht, die nahelegt, dass Sie auf eine URL oder E-Mail klicken müssen, um etwas zu klären.

Bild im Vollbildmodus anzeigen

Wenn Ihnen ein Link geschickt wird, nehmen Sie sich einen Moment Zeit zum Nachdenken, statt sofort zu reagieren. Foto: Sergey Tolmachev/Alamy

Manche Schriftarten machen Ersetzungen fast unmöglich zu erkennen. In einer in Comic Sans geschriebenen E-Mail-Adresse zum Beispiel sieht das kyrillische a überhaupt nicht fehl am Platz aus. „Wir sagen den Menschen seit Jahren, sie sollen die Website prüfen, bevor sie ihr vertrauen, aber das Problem mit dieser Technik ist, dass man genau das tun kann und trotzdem getäuscht wird, weil sie so aussehen kann, wie sie sollte“, sagt Moore. Wenn es eine URL ist, sagt Moore, führt sie typischerweise zu einer Website, die Sie dazu ermutigt, Ihre Zugangsdaten für die echte Website einzugeben, einschließlich Ihres Benutzernamens, Passworts und sogar eines Einmalcodes.

Was zu tun ist

Wenn Ihnen ein Link geschickt wird, nehmen Sie sich einen Moment Zeit zum Nachdenken, statt sofort zu reagieren. „Wenn irgendein Text, WhatsApp oder eine E-Mail Sie auffordert, sich irgendwo anzumelden, ist es entscheidend, dass Sie unabhängig die echte Website besuchen, statt dem Link vor Ihnen zu vertrauen, um ein paar Sekunden zu sparen“, sagt Moore. Und wenden Sie dieselbe Denkweise auf E-Mail-Adressen an. Geben Sie die Adresse ein, von der Sie wissen, dass sie korrekt ist, statt auf einen Link zu klicken. Halten Sie Ihren Browser aktuell. Er wird verdächtige Websites melden, und wenn Sie ihn aktuell halten, wird er die neuesten Tricks der Kriminellen erkennen. Richten Sie Zwei-Faktor-Authentifizierung ein, oder Multi-Zwei-Faktor-Authentifizierung (2FA oder MFA) bedeutet, dass Sie zwei Schritte haben, um sich bei einer Website anzumelden. Wenn Sie feststellen, dass Ihre Daten kompromittiert wurden, ändern Sie sofort Ihre Passwörter. Kontaktieren Sie Ihre Bank und melden Sie den Phishing-Angriff an Report Fraud.

Häufig gestellte Fragen
FAQs Wie man einen Homoglyphen-Angriff erkennt und vermeidet



1 Was ist ein Homoglyphen-Angriff

Er liegt vor, wenn Angreifer Buchstaben oder Zeichen in einem Namen durch ähnlich aussehende ersetzen, um Sie zu täuschen. Zum Beispiel das o in googlecom durch eine Null ersetzen oder ein kyrillisches verwenden, das genau wie ein lateinisches a aussieht



2 Warum heißt es Homoglyph

Homo bedeutet gleich und Glyph bedeutet Form. Homoglyphen sind Zeichen, die gleich oder nahezu gleich aussehen, aber tatsächlich unterschiedlich sind



3 Wie unterscheidet sich das von Typosquatting

Typosquatting beruht darauf, dass Sie einen Namen falsch tippen. Homoglyphen-Angriffe verwenden Zeichen, die korrekt aussehen, sodass der gefälschte Name auf den ersten Blick perfekt erscheinen kann



4 Wofür verwenden Angreifer Homoglyphen

Meistens für Phishing. Sie erstellen gefälschte Websites, E-Mail-Adressen oder App-Namen, die wie vertrauenswürdige Marken aussehen, damit Sie Passwörter, Zahlungsdaten eingeben oder Malware herunterladen



5 Können Sie mir ein einfaches Beispiel geben

pplecom mit einem kyrillischen sieht in den meisten Schriftarten identisch mit applecom aus, ist aber eine völlig andere Domain



6 Welche Zeichen werden häufig missbraucht

Kyrillische und griechische Buchstaben, die lateinischen ähneln, die Ziffer 0 für den Buchstaben O, die Ziffer 1 oder der Buchstabe I für ein kleines l und rn für m



7 Wie kann ich einen Homoglyphen-Angriff erkennen

Vertrauen Sie nicht dem, was Sie sehen – prüfen Sie die tatsächlichen Zeichen. Fahren Sie mit der Maus über Links, um die echte URL zu sehen, untersuchen Sie die Adressleiste und seien Sie misstrauisch bei unerwarteten Nachrichten, die Sie zum Anmelden oder Bezahlen drängen



8 Ich bin am Telefon. Kann ich trotzdem prüfen

Ja, aber es ist schwieriger. Halten Sie einen Link lange gedrückt, um die URL in der Vorschau zu sehen, und vermeiden Sie es, Links in Texten oder E-Mails von unbekannten Absendern anzutippen. Gehen Sie stattdessen direkt über Ihren Browser oder Ihre App auf die Website



9 Was ist der einfachste Weg, diese Angriffe zu vermeiden

Klicken Sie nicht auf Links in unerwarteten Nachrichten. Geben Sie die Adresse selbst ein oder verwenden Sie ein Lesezeichen, das Sie zuvor gespeichert haben



10 Warnen mich Browser davor

Moderne Browser wie Chrome, Firefox und