Skip to main content

Mini-Studie mit Gewinnspiel: Wohin führt dieser Link wirklich?

Cyberkriminelle nutzen raffinierte Tricks, um an persönliche Daten zu gelangen. Besonders beliebt: sogenannte Phishing-Nachrichten, die täuschend echt wirken und oft kaum von legitimen E-Mails zu unterscheiden sind. Diese enthalten meistens Links, die nur scheinbar zu einer bekannten Webseite führen. Dafür nutzen Kriminelle Strategien wie falsche Domains, Subdomains oder leicht zu übersehende Schreibfehler, um die URLs legitim wirken zu lassen. In Wirklichkeit werden auf der geöffneten Seite aber Login-Daten gestohlen. In unserer Mini-Studie, die wir auf verschiedenen Veranstaltungen mit dabei hatten, bekamen Teilnehmende die Aufgabe, solche Phishing-Links von legitimen Links zu unterscheiden.

Von den insgesamt 80 Teilnehmenden haben 31 Personen alle Links richtig eingeordnet. Die einzige legitime Webadresse wurde mit Abstand am seltensten für Phishing gehalten. Fast alle Teilnehmenden erkannten den Link mit einem bewusst platzierten Tippfehler in der Domain als betrügerisch.

Unter allen Teilnehmenden haben wir vier Cafégutscheine verlost. Außerdem gab es direkt auf den Veranstaltungen nach der Teilnahme die Möglichkeit, zu erfahren, welche Links legitim waren und mehr über Phishing zu lernen.

Logo des Karlsruher Instituts für Technologie
Logo des Karlsruher Instituts für Technologie