18.04.2006, 16:02

Frank Ziemann

Warum funktioniert Phishing?

Eine Studie zeigt, dass fehlende Sicherheitsmerkmale oft nicht vermisst werden.

Auch wenn viele inzwischen wissen, dass es Phishing gibt, ist diese Masche noch so erfolgreich, dass die Täter damit reichlich Beute machen. Selbst unter sehr günstigen Umständen, also wenn ein Mensch sich der Möglichkeit bewusst ist, dass er eine Phishing-Seite vor sich haben könnte, fallen noch viele auf eine Fälschung herein. Dies zeigt eine kürzlich veröffentlichte Studie der Harvard Universität.
Eine Gruppe von 22 Testpersonen wurde mit verschiedenen Websites konfrontiert, teilweise echten Websites von Banken, teilweise Fälschungen. Sie sollten angeben, welche der Seiten ihrer Meinung nach echt waren und welche gefälscht. Anschließend wurden die Kandidaten befragt, an welchen Merkmalen der Seiten sie sich bei ihrem Urteil orientiert hatten.
Einige der Phishing-Sites waren so gut gemacht, dass fast alle Kandidaten darauf herein fielen. Dabei zeigte sich, dass weder Geschlecht, Bildung noch Computer- oder Internet-Erfahrung der Testpersonen oder der verwendete Browser die Erfolgsquote beeinflusste. Die meisten der Teilnehmer ignorierten die Sicherheitsmerkmale, die eine legitime Website von den meisten Phishing-Sites unterscheiden. Nur wenige Kandidaten achteten etwa auf die Adresszeile des Browsers, das gelbe Schlosssymbol oder untersuchten gar das Sicherheitszertifikat - soweit überhaupt vorhanden. Selbst Warnungen durch Pop-ups von Phishing-Filtern wurden von einigen ignoriert.
Die Forscher ziehen daraus den Schluss, dass die bisherigen Bemühungen um mehr Sicherheit beim Online-Banking zu sehr auf technischen Überlegungen basieren. Das Verhalten von Menschen bei der Nutzung des Internets wird bislang zu wenig berücksichtigt. Daher entwickeln die Wissenschaftler nun alternative Verfahren zur Unterscheidung zwischen legitimen und gefälschten Websites.
Die Ergebnisse der Studie "Why Phishing Works" sollen in der kommenden Woche auf der Konferenz CHI 2006 (Conference on Human Factors in Computing Systems) in Montreal, Kanada, vorgestellt werden.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

62648
Content Management by InterRed