Das
DIMDI warnt Sie vorsorglich vor sogenannten Phishing-Angriffen bei Online-Diensten,
z. B.
Bestell- und Kaufvorgängen im Internet: Immer häufiger versuchen Trickbetrüger, geheime Daten
(Zugangsdaten oder Kreditkartenangaben) von Nutzern solcher Dienste zu erschwindeln. Mittlerweile
werden gezielt Opfer ausgesucht, um sie mit täuschend echt und seriös wirkenden E-Mails zur
Preisgabe von vertraulichen Daten zu verleiten. Das
DIMDI unterstützt Ihre Vorsorgemaßnahmen.
Was ist Phishing?
Als Phishing werden Methoden bezeichnet, mit denen sich Betrüger
geheime Zugangsdaten, z. B. Passwörter oder Angaben von Kreditkarten erschwindeln. Dabei
missbrauchen sie elektronische Kommunikationsmittel, auch E-Mails, um sich als vertrauenswürdige Person, Firma oder
Institution auszugeben.
Die meisten Phishing-Methoden täuschen die Weitergabe von technischen
Informationen vor, die als Link in einer E-Mail enthalten sind. Die gefälschte Webseite, zu der ein solcher Link führt, sieht jener der
wirklichen Institution täuschend ähnlich. Dort sollen Kunden/Kundinnen dann ihre Zugangsdaten (Usercode, Passwort, Kreditkartennummern etc.) hinterlassen.
So können Sie sich schützen:
- Setzen Sie eine Firewall und Virenschutz-Software ein und bringen Sie diese regelmäßig auf den aktuellen
Stand. Achten Sie auf die Software-Aktualisierungen für Ihr Betriebssystem und andere von
Ihnen eingesetzte Programme oder nutzen Sie automatische Update-Dienste.
- Doch das genügt noch nicht als Schutz gegen Phishing-Attacken. Grundsätzliche Vorsicht und gesundes
Misstrauen bei der Nutzung von Online-Diensten sind wichtig!
- Nutzen Sie komplexe und unterschiedliche Passwörter gemäß unseren strengen Konventionen bei
Authentifizierungsverfahren.
- Das DIMDI versendet im Normalfall keine E-Mails, die dazu auffordern, darin angeführte Links anzuklicken
und auf den darüber erreichten Webseiten vertrauliche Daten einzugeben!
Ausnahmen:
- E-Mails z. B. beim Abruf von Volltexten aus dem Ergebnissen Ihrer Versand-/Daueraufträge
- Benachrichtigungen innerhalb des Informationssystems Medizinprodukte
- Überprüfen Sie deshalb genau die Absenderadresse von E-Mails, die denen des DIMDI ähnlich erscheinen. Betrüger legen
oft E-Mail-Konten an, deren Adressen auf eine vertrauenswürdige
Institution hinweisen. Sie wollen Sie damit veranlassen, ihnen vertrauliche Informationen
weiterzugeben.
- Überprüfen Sie genau die Browseradresse von Webseiten: Um Ihnen Ihre Zugangsdaten zu entlocken, geben
Betrüger oft einen Link zu einer gefälschten Webseite in Phishing-Mails an, die fast oder sogar genauso aussehen kann wie
die echten DIMDI-Webseiten. Das DIMDI-Logo auf einer Webseite oder eine täuschend ähnliche
Seitengestaltung genügen aber nicht: Denn Logos und Webseiten können leicht kopiert werden.
Das Eintippen der korrekten Adresse unserer DIMDI-Webseite in die Browserzeile ist die wirkungsvollste Methode, unsere richtigen
Seiten aufzurufen. So können Sie nicht auf gefälschte Seiten gelockt werden.
- Ihnen erscheint ein per E-Mail empfangener Link zur DIMDI-Seite verdächtig? Dann geben
Sie keine Daten ein! Schließen Sie zunächst Ihr Browserfenster. Tippen Sie die Adresse der DIMDI-Webseite (www.dimdi.de) in das Adressfeld eines neu geöffneten Browser-Fensters ein und nutzen Sie die Navigation, um zur
gewünschten Webseite zu gelangen.
- Sollten Sie Zweifel über die Rechtmäßigkeit einer Anfrage haben, wenden Sie sich bitte umgehend
an Ihre Ansprechpartner/-innen beim DIMDI.
- Sobald Sie bemerken, dass Ihre DIMDI-Zugangsdaten bei einem Phishing-Angriff in die Hände von Betrügern gelangt sind,
informieren Sie bitte umgehend Ihre Ansprechpartner/-innen beim DIMDI.