Spam ist ein Riesenproblem für fast jedes Unternehmen. Während Spam überwiegend nervt und Zeit raubt, kann Phishing zum Sicherheitsproblem werden. Wie kann die Echtheit von elektronischen Nachrichten geprüft werden und welche Maßnahmen sind zu empfehlen? Dies und mehr im Datenschutz Deluxe Podcast.
Heutzutage geht im Geschäftsleben fast nichts mehr ohne E-Mails. Eine Mail ist schnell geschrieben und abgeschickt. Das geht sogar automatisiert. Was an sich ein Fortschritt ist, kann auch als Waffe eingesetzt werden.
Mit wenigen Programmzeilen kann sogar eine Mail von einer beliebigen Absenderadresse verschickt werden. Antwortet der Empfänger, erhält der betrügerische Absender die Antwort zwar nicht, aber mit Hilfe eines Reply-To Feldes kann die Antwort geeignet umgeleitet werden. Zudem funktionieren viele Betrugs-Mails ganz ohne Antwortnötigung. Oft soll ein Opfer verleitet werden, einen Link anzuklicken oder Geld zu überweisen.
Datenschutz und Datensicherheit bedingen einander.
Siehe auch Art. 32 DS-GVO.
Was oft stümperhaft gemacht ist, wird bei professioneller Ausgestaltung schnell zur realistischen Gefahr, die auch finanzielle und rechtliche Negativfolgen haben kann Eine echt aussehende E-Mail ganz ohne Rechtschreibfehler und mit passgenauem Inhalt kann schnell den kriminellen Effekt auslösen, der vom Absender beabsichtigt ist.
Bereits in einer vorigen Folge von Datenschutz Deluxe sprachen wir über E-Mails und Newsletter. Dort ging es insbesondere um personenbezogene Daten. Jetzt geht es um Sicherheitsaspekte. Was ist leichter als eine gefälschte oder bösartige Mail abzuschicken? Viel einfacher geht es jedenfalls nicht. Ein mittelmäßiger Programmierer könnte jedenfalls sehr leicht tausende Mails verschicken und sich die Empfängeradressen zuvor über einen Web Crawler besorgen (sofern nicht gerade günstig Adressen im Dark Net angeboten werden).
Im privaten Bereich kann das Mailprogramm schnell entschärft werden. Merkwürdig aussehende Mails werden gelöscht. Alternativ kann der bekannt anmutende Absender sicher auch angerufen werden. Was privat möglich ist, geht aber im Geschäftsleben nicht einfach so. Die meisten privaten Mails werden nicht hochbedeutsam sein. Eine Mail zuviel gelöscht wird eher nicht zum Problem.
E-Mails lassen sich in wenigen Augenblicken grundlegend auf ihre Vertrauenswürdigkeit hin überprüfen. Einige dieser Maßnahmen sind:
- Überprüfen Sie E-Mails am besten auf einem Desktop-PC oder Notebook, aber nicht auf einem Smartphone, das nicht zum effizienten und vollumfänglichen Arbeiten gemacht ist.
- Ist die Sprache englisch, obwohl es deutsch sein sollte?
- Wer ist der vermeintliche Absender?
- Welche Empfängeradresse ist angegeben? Vor allem bei Catchall-Adressen oder auch vorhandenen Allgemeinadressen wird oft die „falsche“ Empfängeradresse verwendet.
- Ist der Inhalt glaubwürdig oder disqualifiziert er sich bereits durch Rechtschreibfehler oder eine falsche Adressierung (sind Sie überhaupt Postbank-Kunde)?
- Werden Sie aufgefordert, Ihr Passwort zu ändern? Kein Problem: geben Sie die Adresse Ihrer bekannten Online Plattform direkt in den Browser ein und klicken Sie nicht in der E-Mail auf einen Link.
- Sind Anhänge in fragwürdiger Form vorhanden (Benennung, Dateityp…)?
- Ist die Anrede korrekt?
- Sieht die Absenderangabe am Ende der E-Mail plausibel aus? Wer als Firma jemanden erstmalig anschreibt und die eigene Postadresse nicht nennen will, hat generell keine Antwort verdient, egal ob Spam, Phishing oder ernst gemeinte Nachricht.
Über dies und einiges mehr sowie weitere konkrete Maßnahmen zur Absicherung der E-Mail-Kommunikation, sprechen Stephan Plesnik und ich im Datenschutz Deluxe Podcast.
Die vorigen Folgen im Datenschutz Deluxe Podcast sind:
- Folge 1: Spannende Datenschutzfragen
- Folge 2: Cookies und Cookie Tools (andere Fragen, anderer Moderator)
- Folge 3: Google Topics und Google FloC (das Ende aller Cookies? Nein!)
- Folge 4: Reichweitenmessung für Webseiten und Apps
- Folge 5: Server Side Tracking und Cookies
- Folge 6: Datenschutzverstöße: Diskussion zwischen Informatiker und Rechtsanwalt
- Folge 7: Smart Home Geräte: Datenschutz und gesetzliche Vorgaben
- Folge 8: Conversion Tracking
- Folge 9: Google Tag Manager: Weder ein Cookie noch eine Domäne noch erforderlich
- Folge 10: Cookies und Cookie Tools
- Folge 11: Wie erkennt man seriöse Internet-Agenturen?
- Folge 12: Die Verarbeitung personenbezogener Daten gemäß DS-GVO
- Folge 13: Das berechtigte Interesse für die Verarbeitung personenbezogener Daten
Weitere Folgen finden Sie hier:
