Sicherheit

Spoofing

Das Vortäuschen der scheinbaren Herkunft einer Nachricht, eines Anrufs oder einer Website, etwa von Rufnummer, Absendername oder Webadresse. Ein vertrauter Name auf dem Bildschirm beweist daher nicht, wer Sie wirklich kontaktiert.

So funktioniert es

Spoofing täuscht Identität oder Herkunft vor, damit etwas von einer anderen Quelle zu stammen scheint. Der Begriff gilt für Nachrichten, Rufnummernanzeige und Netzwerkinformationen. Anzeigename, Absenderetikett und Logo sind deshalb kein verifizierter Berechtigungsnachweis, auch wenn sie einer bekannten Organisation entsprechen.

Ein praktisches Beispiel

Eine E-Mail könnte den Namen einer Führungskraft zeigen und Antworten an eine fremde Adresse lenken. Ein Anruf könnte eine bekannte Organisationsnummer anzeigen, ohne tatsächlich dort zu entstehen. Dies bedeutet nicht zwingend, dass das echte Konto kompromittiert ist; Nachahmung und Kontoübernahme sind unterschiedliche Möglichkeiten.

Was Sie prüfen sollten

Prüfen Sie tatsächliches Ziel und geforderte Handlung statt nur sichtbaren Namen. Bestätigen Sie sensible Anweisungen über unabhängig bekannte Kontakte. Mailauthentifizierung unterstützt fachkundige Untersuchung, braucht jedoch richtige Interpretation. Bewahren Sie Originalnachricht oder Anrufdetails statt ausschließlich eines kontextarmen Screenshots auf.

Grenzen und sichere Nutzung

Eine ungewohnte echte Adresse ist nicht automatisch gefälscht. Die Authentifizierung eines Kanals autorisiert nicht jede Zahlungsanweisung. Umgekehrt kann eine Nachricht aus tatsächlich kompromittiertem Konto technische Prüfungen bestehen. Beurteilen Sie Identität, Kontointegrität und Berechtigung getrennt, besonders bei Bankdatenänderung, Kontowiederherstellung oder unerwartetem Fernzugriff. Prüfen Sie die konkrete Handlung vor ihrer Freigabe.

Technische Quellen

← Alle Glossarbegriffe