• Kontakt
  • Mitglieder-Login
Logo
  • Kontakt
  • Mitglieder-Login
  • Für Kunden
  • Für Betriebe
  • Ausbildung
  • Für Kunden
  • Für Betriebe
  • Ausbildung
  • Für Kunden
  • Verbraucherinformationen
  • Warum Innungsfachbetrieb
  • Faszination SHK-Handwerk
  • Handwerkersuche
  • Für Betriebe
  • Fachinformationen
  • Termine
  • Unsere Innung
  • Übersicht Innungsvorstand
  • Vorteile Innungsmitgliedschaft
  • Galerie Veranstaltungen
  • Ausbildung
  • Anlagenmechaniker/in SHK
  • Bewerbungstipps
  • Infos zur Ausbildung in Solingen
  • Verbraucherinformationen
  • Warum Innungsfachbetrieb
  • Faszination SHK-Handwerk
  • Handwerkersuche
  • Fachinformationen
  • Termine
  • Unsere Innung
  • Übersicht Innungsvorstand
  • Vorteile Innungsmitgliedschaft
  • Galerie Veranstaltungen
  • Anlagenmechaniker/in SHK
  • Bewerbungstipps
  • Infos zur Ausbildung in Solingen
  1. Innung Solingen
  2. Für Betriebe
  3. Termine
Dies ist ein Termin des Fachverbandes SHK NRW, des Landesverbandes Ihrer Innung.

Fallen Sie noch auf Trickbetrüger herein?

Sicherlich lautet die Antwort: „Ne!“ und Sie denken dabei nur an die Trickspieler auf der Straße. Es gibt aber noch ganz andere Trickbetrügereien in der heutigen, digitalen Zeit.

Wer jetzt an vermeintlich schlecht formulierte E-Mails von denkt, der fällt auch noch auf Hütchenspieler auf der Straße herein. Erfahren Sie im Folgenden, wie Phishing heutzutage funktioniert.

 

Start: 01.02.2024 ab 10:02 Uhr

Muss ich nur privat aufpassen? Nein!

Screenshot Phishing Online-Banking
Ein Beispiel für Phishing im Bereich Online-Banking. © FVSHK NRW

Angriffsziel bei Betrieben?

  • Betrüger wollen Firmen mittels Ransomware erpressen: Alle Festplatten werden verschlüsselt und die Firma bekommt das Passwort zur Entschlüsselung, wenn sie Geld gezahlt hat.
  • Zahlen Sie nicht und schalten Sie unbedingt die Polizei ein. Wenn Sie zahlen, helfen Sie den Erpressern, besser zu werden.

Wie geht der Angriff vonstatten?

  • Auslöser kann eine E-Mail sein, mit der sich jemand bei Ihnen bewirbt. Selbst mittels einer PDF-Datei kann Software für Ransomware installiert werden, indem beispielsweise in der PDF-Datei ein Link geöffnet wird.
  • Aber auch ein Word- oder Excel-Dokument, was sogenannte Macros ausführen möchte, kann solche Software installieren. Das Perfide dabei ist, dass zunächst noch nichts passiert, weil die eigentliche Verschlüsselungssoftware noch nicht dabei ist.
  • Falls versehentlich doch geklickt wurde und nichts passiert, heißt das also nicht, dass alles gut ist. In den meisten Fällen schaut sich das kleine Programm erst mal alles an und lädt später die eigentliche Ransomware nach. Läuft dann die Verschlüsselung, denken Sie gar nicht mehr an die E-Mail oder das Word-Dokument.

USB-Sticks und SD-Karten

  • Vorsicht bei achtlos rumliegenden USB-Sticks oder SD-Karten! In den meisten Fällen hat diese niemand einfach so auf dem Firmenparkplatz verloren. Sie wurden durch Angreifer geschickt platziert.
  • Ebenso ist es mit augenscheinlich vergessenen Datenträgern in Zügen. Die Freude über den kostenlosen Speicherplatz verfliegt schnell, wenn sich beim Einstecken plötzlich Schadsoftware installiert.

Phishing: Was Sie auf keinen Fall tun sollten:

Screenshot Phishing Paket Sendungsverfolgung
Hinterfragen Sie bei jeder Sendungsverfolgung, ob Sie wirklich ein Paket erwarten. © FVSHK NRW
  • In E-Mails keiner Aufforderung folgen, sich mit dem dort genannten Link irgendwo einzuloggen. Keine Plattform wird Sie mittels eines Links dazu auffordern, Ihre Daten über einen direkten Link zu ändern. Auch eine Überprüfung der Daten werden diese nie anfordern.
  • Vorsicht bei verkappten E-Mails von UPS, DHL etc.! Zahlen Sie nicht für mehr Zollgebühren oder andere zusätzliche Kosten. Erwarten Sie gar kein Paket von UPS oder DHL, klicken Sie auch nicht auf den Sendungsstatus.
  • Auch direkt bei den großen Handelsplattformen wie Amazon, Ebay, Kleinanzeigen etc. sind Betrüger unterwegs. Überweisen Sie keine Zahlungen direkt auf irgendein Bankkonto! Wenn wirklich etwas mit einer Zahlung falsch laufen sollte, erfahren Sie es direkt von der Handelsplattform.
  • Wie im Beispiel links/rechts sind die E-Mails wirklich gut formuliert und haben nichts mehr mit den Anfängen von Phishing zu tun. Die Trickbetrüger haben nachgerüstet.

Was ist Phishing? Und was hat das mit Amazon zu tun?

Die Namensgleichheit zum Fischen ist bei dieser Art des digitalen Angriffs durchaus beabsichtigt, da es beim Phishing darum geht, Leute ins Netz zu bekommen, welche zu gutgläubig sind. In den meisten Fällen zielt der Angriff auf die privaten persönlichen Daten ab. Dabei wollen die Angreifer meist Log-In-Informationen haben. Ziel ist es, die Daten für das Online-Banking, die Kreditkarte oder das Log-In von PayPal oder Amazon zu erhalten. Amazon ist insofern interessant, da Sie bei vielen Shops ebenfalls mit einem Amazon-Account bezahlen können.

Aber ich habe doch eine Firewall?

Screenshot Phishing Cloud-Speicher voll
Bei Warnungen vor vollen Cloud-Speichern lieber vorsichtig sein. © FVSHK NRW

Wenn Sie gut sind, haben Sie auch noch einen Virenscanner und andere Sicherheitssoftware. Damit wird einiges herausgefiltert und in gleicher Weise funktioniert auch der SPAM-Filter im privaten Konto bei GMAIL, GMX, Web.de etc.

Solche Sicherheitssoftware erkennt sehr gut Angriffe von außen. Falls Sie als Nutzer allerdings, wie in den Beispielen oben, die Software quasi selbst frei geben und den Datenverkehr erlauben, greifen die Verteidiger nicht immer direkt ein.

Alle erfolgreichen Angriffe wurden durch Unachtsamkeit eines Nutzers ausgelöst. Bei dieser Schwachstelle helfen nur sogenannte Awareness-Schulungen. Hier werden Sie getestet, ob Sie auf unterschiedliche Arten von Phishing hereinfallen. Die Ergebnisse sind in den meisten Fällen ernüchternd und erhellend zugleich.

Kann man sich davor nicht schützen?

Ganz so einfach ist es von der technischen Seite aus nicht. Wenn Sie noch mit Ihren Kunden oder Freunden kommunizieren wollen, dann hilft nur die eigene Wachsamkeit. Damit man diese schärfen kann, sind Anbieter solcher Awareness-Schulungen sowie Onlinekurse hinterlegt. Der beste Schutz ist neben einer guten Firewall und einem Virenscanner eine gute Backupstrategie. Fragen Sie am besten Ihren IT-Dienstleister.

Einen anderen Weg geht Google seit knapp einem Jahr und spricht Ihnen als Nutzer diese Wachsamkeit ab. Hierzu wurden einige Sicherheitsfeatures eingeführt, welches eintreffende E-Mails aufweisen müssen. Hat eine solche E-Mail das nicht, wird sie direkt gelöscht und landet nicht wie gewohnt im SPAM. Sie haben also nicht mehr die Möglichkeit zu entscheiden, ob die Mail doch kein SPAM war. Am Ende wird es wahrscheinlich nicht lange anhalten, da die Kriminellen bei allem nachgerüstet haben.

Sprechen Sie mich gerne an:

Referent Hauptgeschäftsführung / BIT-Berater

Jens Fiedler

0211 69065-21

fiedler@shk-nrw.de

Profil anzeigen

Ihr Ansprechpartner für:

  • Beratung und Unterstützung in Bezug auf die Digitalisierung von Prozessen in SHK-Fachbetrieben.
Erfahren Sie mehr über die Verbandsorganisation SHK unter www.shk-nrw.de
Besuchen Sie uns in den Sozialen Medien
Instagram
Innung für
Sanitär- und Heizungstechnik Solingen
Stöcken 19
42651 Solingen
0212 8807050 info@shk-innung-solingen.de
Nützliche Links
  • Handwerkersuche
Weitere Links
  • Cookies
  • Datenschutz
  • Impressum
  • Barrierefreiheit
SHKI Solingen Logo
© 2026 Innung für Sanitär- und Heizungstechnik Solingen

Jetzt anmelden!

Exklusiv für SHK-Innungsfachbetriebe

Bei der Anmeldung ist ein Fehler aufgetreten. Wahrscheinlich haben Sie den Benutzernamen oder das Passwort nicht richtig eingegeben. Vergewissern Sie sich, dass Sie sie genau so eingeben, wie sie sind, einschließlich Groß- und Kleinschreibung. Eine andere Möglichkeit ist, dass die Cookies in Ihrem Webbrowser deaktiviert sind.

Die Anmeldung zum Service Ihrer Innung stellt der Landesinnungsverband, der Fachverband SHK NRW, bereit.

Sie wollen sich nicht nur informieren, sondern auch Ihr Profil und Ihre Kontaktdaten ändern oder das Kontaktmanagement anpassen? Dann loggen Sie sich bitte hier mit Ihren Zugangsdaten ein.

Sie sind noch kein Innungsmitglied? Hier erfahren Sie mehr.

Sie haben Ihr Passwort vergessen?

Bitte hier klicken, um Ihr neues Passwort beim Fachverband SHK NRW anzufordern.