Erinnern Sie sich an die Zeiten, als das Internet noch Spaß gemacht hat? Heute erinnert es viel mehr an ein Minenfeld als an einen Spielplatz. Benutzer bewegen sich im Netz vorsichtig und voller Argwohn. Ständig fragen sie sich, ob dieser Link wohl sicher ist und jene Website infiziert ist. Es fällt nicht gerade leicht, sich angesichts zunehmender Sorgen und Bedenken beim Surfen im Internet zu entspannen.
Phishing-Betrüge nutzenSocial Engineering aus, um Benutzer dazu zu bringen, Malware herunterzuladen oder sensible Daten weiterzugeben. Eine berühmt-berüchtigte Methode ist die Erstellung einer gefälschten Webseite, die genau wie das Original aussieht und dazu dient, Sie zur Eingabe Ihrer Anmeldedaten und Kontoinformationen zu verleiten.
Neben dem Versuch, Sie auf eine Seite zu ködern, die zum Erfassen Ihrer Tastenanschläge entworfen wurde, besteht die Gefahr mittels Social Engineering auf eine infizierte Seite gelockt zu werden, die Malware auf Ihr System herunterlädt, einem Cyberkriminellen Fernzugriff gewährt oder Ihren Computer sogar in ein Botnet einbindet. Niemand will Opfer eines derartigen Betrugs werden.
Die gute Nachricht ist, dass sich das vermeiden lässt. Die folgenden drei Tipps zur Website-Sicherheit räumen mit sämtlicher Unsicherheit auf und zeigen Ihnen, wie Sie feststellen können, ob eine Seite sicher ist oder nicht. Zunächst einmal werden wir Sie mit einigen visuellen Anhaltspunkten vertraut machen, dank derer Sie auf den ersten Blick nützliche Informationen erhalten. Anschließend erklären wir Ihnen die Sicherheitstools für Webseiten, über die Sie verfügen sollten, wenn Sie mehr Informationen und Hinweise erhalten möchten. Und schließlich verraten wir Ihnen, wie Sie eine tiefergehende Recherche durchführen können, falls es immer noch offene Fragen geben sollte. Machen wir uns jetzt schlau, damit das Surfen im Internet endlich wieder Spaß macht.
1. Visuelle Anhaltspunkte für sichere Webseiten
-
Überprüfen Sie die URLs – Fangen wir mit dem einfachsten Tipp an. In diesem Fall geht es wirklich nur darum sicherzustellen, dass die URL echt aussieht. Bevor Sie auf einen Link klicken, bewegen Sie einfach den Mauszeiger über den Link und schauen Sie auf die linke untere Bildschirmecke, wo die URL angezeigt wird. Der wichtigste Trick beim Phishing liegt darin, alles so authentisch aussehen zu lassen wie möglich. Auf den ersten Blick mag die URL echt aussehen, doch eine nähere Untersuchung kann ergeben, dass sie eine 1 statt einem l enthält oder dass sie auf .net endet statt auf .com. Gewöhnen Sie sich an, bei jeder einzelnen URL eine Plausibilitätsprüfung durchzuführen, bevor Sie auf einen Link klicken oder persönliche Informationen wie Benutzernamen und Passwörter eingeben.
-
Achten Sie auf das https – Diese Buchstabenfolge am Anfang der URL steht für Hypertext Transfer Protocol (http). Es bildet die Grundlage für die Datenkommunikation im Web. Und obwohl es äußerst nützlich ist, ist es gleichzeitig leicht zu hacken. Das zusätzliche „S“ in „https“ (und das Schlosssymbol) signalisiert jedoch, dass eine Webseite sicher ist. Webseiten mit einem Schlosssymbol in der Adresszeile und dem Präfix https sind verschlüsselt und verfügen über ein vertrauenswürdiges SSL-Zertifikat, das grundsätzlich eine sichere Verbindung zwischen einer Webseite und Ihrem Browser garantiert. Falls Ihre Überprüfung ergeben hat, dass eine Webseite oder ein Link nicht per https abgesichert ist, seien Sie auf der Hut und geben Sie keine persönlichen Daten ein.
Und beachten Sie: Cyberkriminelle tun alles Menschenmögliche, um seriös zu wirken, d. h. obwohl https-Webseiten sicherer sind, könnten Sie immer noch auf einer landen, die von einem Gauner betrieben wird. Wenn Sie also immer noch Zweifel an einer https-Seite haben, verwenden Sie die unten erwähnten Sicherheitstools, um zu prüfen, ob eine Webseite sicher ist.
2. Sicherheitstools für Websites
-
Nutzen Sie die in Ihrem Browser integrierten Tools – Die ersten Tools, mit denen Sie sich vertraut machen sollten, sind die Sicherheitsmaßnahmen, die bereits in Ihrem Browser enthalten sind. Werfen Sie einen Blick auf Ihre Privatsphäre- und Sicherheitseinstellungen. Es ist mehr als wahrscheinlich, dass die Standardeinstellungen laxer sind, als Ihnen lieb ist. Passen Sie die Regeln und Einstellungen manuell so an, dass Sie sich wohl fühlen. Blockieren Sie Popups, verhindern Sie automatische Downloads und unterbinden Sie jegliche Nachverfolgung. Die Einstellungsmöglichkeiten werden sich je nach dem von Ihnen ausgewählten Browser unterscheiden.
-
Führen Sie eine Online-Website-Sicherheitsprüfung durch. Hier steht eine Vielzahl an Online-Tools zur Auswahl, doch wir empfehlen VirusTotal aufgrund seiner Unbefangenheit. Diese Online-Tools verwenden Virenscanner und andere Sicherheitslösungen zur Prüfung einer Webseite auf Bedrohungen. Geben Sie einfach die zu scannende URL in die Suchzeile der Seite ein und Sie erhalten im Handumdrehen die entsprechenden Ergebnisse.
Geben Sie eine URL ein und VirusTotal lässt Sie wissen, ob die Seite verdächtig ist.
-
Installieren Sie Tools zur Web-Sicherheit – Wenn Sie ganz sicher gehen wollen, dass die von Ihnen besuchten Webseiten sicher sind, sollten Sie sich mit einer erstklassigen Antivirensoftware schützen. Sie können Ihre Website-Sicherheit noch ausweiten, indem Sie ein Virtual Private Network wie Avast SecureLine VPN und die damit verbundenen Vorzüge in Punkto Privatsphäre nutzen. Und es wäre nachlässig von uns, wenn wir nicht auch den Avast Secure Browser, den sicherheitstechnisch fortschrittlichsten Browser auf dem Markt, erwähnen würden.
Der Avast Secure Browser ist ein schneller und sicherer Browser, der Sie und Ihre Privatsphäre online schützt. Und er ist kostenlos.
3. Eine schnelle Recherche zur Website-Sicherheit
-
Überprüfen Sie die Kontaktdaten der Webseite – Wenn Sie all die oben genannten Punkte abgearbeitet haben und sich immer noch nicht ganz sicher sind, dann schreiten Sie einfach zur Haustür und klopfen Sie an. Gemeint ist damit, dass Sie den Abschnitt „Kontakte“ auf der jeweiligen Seite suchen und den Betreiber anrufen sollen. Je nachdem wie (und ob) Ihr Anruf entgegengenommen wird, erhalten Sie einen Hinweis darauf, ob es sich um eine seriös betriebene Seite handelt.
-
Überprüfen Sie ob Ihr Antivirus über ein Anti-Phishing-Zertifikat verfügt – Das ist nicht bei allen der Fall. Suchen Sie nach Drittanbieter-Laboren, wie AV-Comparatives, die Produkte auf Ihre Anti-Phishing-Fähigkeiten prüfen. Hier werden Antivirenprodukte im Einsatz gegen Phishing-URLs getestet (die versuchen, an Ihre persönlichen Daten heranzukommen), und es werden ebenfalls Fehlalarme geprüft, wenn es um legitime Online-Banking-Seiten geht, um sicherzustellen, dass das jeweils getestete Sicherheitsprodukt den Unterschied erkennt. Avast Free Antivirus hat diesen Test bestanden und wurde als einzige kostenlose Software mit dem Anti-Phishing-Zertifikat von AV-Comparatives ausgezeichnet.
-
Überprüfen Sie, ob die URL über eine Datenschutzrichtlinie verfügt – das sollte sich von selbst verstehen. Falls eine Webseite über keine Datenschutzrichtlinie verfügt, ist das ein eindeutiges Warnsignal in Bezug auf die Legitimität des jeweiligen Unternehmens.
-
Verwenden Sie WHOIS, um nach dem Eigentümer der Domäne zu suchen – Sie können auch den Besitzer einer Domäne ermitteln, indem Sie die über eine WHOIS-Suche die öffentlichen Einträge prüfen. Erfahren Sie alles über die Domäne, einschließlich dessen, wer sie wann registriert hat.
Sicher surfen mit Avast
Im Internet wimmelt es nur so vor Phishing-Betrügen. Keine Marke ist vor Fälschungen sicher, und kein Benutzer kann sich sicher sein, dass ausgerechnet er nicht ins Visier genommen wird. Wir müssen mehr denn je, die Verantwortung für unsere eigene Online-Sicherheit übernehmen. Befolgen Sie die oben angeführten Tipps und seien Sie clever. Wir können Ihnen alle Informationen zur Verfügung stellen, die sie brauchen, doch niemand kann Sie besser schützen als Sie selbst.
Und zum Glück sind Sie mit einer umfassenden Sicherheitssoftware wie Avast One nicht auf sich allein gestellt. Avast One verfügt über leistungsstarke Funktionen, die zusammenarbeiten, um Sie in Echtzeit vor Websites und Online-Bedrohungen zu schützen und Ihre Privatsphäre zu bewahren.