Definition
Eine Social‑Engineering‑Technik und damit verbundene Straftat, bei der ein Akteur täuschende Kommunikation (E‑Mails, Nachrichten, Websites, Anrufe) versendet, um Empfänger zur Offenlegung sensibler Informationen (Zugangsdaten, Finanzdaten), zum Klicken auf bösartige Links oder zur Durchführung von Aktionen zu verleiten, die unbefugten Zugriff oder Schaden ermöglichen.
Prinzip
Prinzip
Phishing beruht auf Nachahmung, Dringlichkeit oder sozialem Druck, um Skepsis und Sicherheitskontrollen zu überwinden; die Haftung ergibt sich aus der täuschenden Absicht und dem herbeigeführten Verlust vertraulicher Informationen oder der Integrität eines Systems.
Demonstration
Demonstration
Ein Angreifer sendet eine E‑Mail, die angeblich von der Bank des Nutzers stammt und zur 'Verifizierung' der Zugangsdaten über einen Link auffordert; die verlinkte Seite erfasst die Daten und der Angreifer nimmt die Kontenübernahme vor.
Fehlanwendung
Fehlanwendung
Das Etikett 'Phishing' auf schlecht gestaltete Marketing‑E‑Mails ohne Beleg für bösartige Absicht zu kleben, oder harmlose Fehlbenachrichtigungen mit absichtlichen Social‑Engineering‑Attacken gleichzusetzen.
Konsequenz
Konsequenz
Erfolgreiches Phishing kann zur Kompromittierung von Zugangsdaten, finanziellem Verlust, Ransomware‑Einsatz, großflächigen Datenlecks und strafrechtlicher Verfolgung wegen Betrug, unbefugtem Zugriff oder verwandter Delikte führen.
Umkehrung
Umkehrung
Kommunikationen, die transparent autorisiert und mit Einwilligung vom legitimen Absender versandt werden (z. B. verifizierte Benachrichtigungen eines bekannten Anbieters), sind kein Phishing; die freiwillige Offenlegung von Zugangsdaten durch den Nutzer entzieht der Tat die Täuschungskomponente.
Abgrenzung
Abgrenzung
Erfasst betrügerische Mitteilungen, die darauf abzielen, Geheimnisse zu erlangen oder schädliche Handlungen zu bewirken; schließt nicht die rein technische Verbreitung von Malware ohne Social Engineering ein, ebenso wenig wie Spam oder Werbung ohne täuschende Nachahmung.
Semantische Spannung
Semantische Spannung
Es besteht Spannung zwischen Phishing als auf Menschen zielendem Angriffsvektor und Malware als technischem Vektor: Phishing täuscht gezielt Personen und wird oft zur Verbreitung von Malware genutzt, während technische Exploits ohne täuschende Kommunikation funktionieren können.
Synthese
Synthese
Phishing ist die täuschende Ausnutzung menschlichen Vertrauens, um sensible Informationen zu erlangen oder Handlungen zu erzwingen, die unbefugten Zugriff erlauben; es ist primär ein Social‑Engineering‑Delikt, dessen Schäden sich durch technisches Missbrauchspotential vervielfachen.