Phising-Mails werden immer professioneller aufgemacht und besser formuliert. Häufig genug erkennt man erst beim zweiten Hinsehen, dass man Gefahr läuft, einem Betrüger auf den Leim zu gehen. Ein nützliches Tool, das beim zweiten, genaueren Blick unterstützt ist das kostenlose Delphish.

Delphish funktioniert unter MS Outlook (ab 2000), Outlook Express (ab Version 6) und Mozilla Thunderbird. Über eine neue Symbolleiste stehen die Funktionalitäten mit einem Mausklick zur Verfügung:

Die Anwendung ist simpel:

1. Die verdächtige Mail im Postfach auswählen
2. Den Button “Auf Phishing prüfen” klicken
3. Den Statusbericht auswerten
4. Bei Bedarf weitere WHOIS-Informationen auswerten

Die Prüfung wird immer manuell angestoßen. Mails, die Delphish eindeutig als Phishing identifiziert hat, werden sofort entsprechend angezeigt:

Erfahrungsgemäß ist dies jedoch nicht immer der Fall. Dann können Sie die Mail manuell einstufen:

Bei dieser manuellen Prüfung helfen die WHOIS-Informationen. Darin sehen Sie, aus welchem Land die Links in der Mail kommen und welche Webseite bzw. welcher Inhaber hinter einem Link wirklich steckt.

Was sagen Ihnen diese WHOIS-Informationen?

  • Eine Mail Ihrer Bank mit URLs aus Russland oder Hongkonk? Das kann eigentlich nur eine Phishing-Mail sein. Ein eindeutiges Indiz. Sie können das anhand der kleinen Flagge vor jedem Link leicht erkennen.
  • Eine Mail von Paypal, die zwar in den USA registriert ist, aber Links enthält, die nicht zu Paypal-Servern zeigen? Ebenfalls ein eindeutiges Indiz für eine betrügerische Phishing-Mail.

Anmerkung: Werfen Sie auch immer einen Blick auf die Empfänger-Adresse. Ist es wirklich die, die Sie bei Ihrer Bank angegeben haben?

Ist die Mail in Ordnung, können Sie sie als “Kein Phishing” markieren oder eben im anderen Fall als Phishing. Mails die als Phishing markiert sind werden im Standard in einen speziellen Ordner verschoben und stehen damit sozusagen unter Quarantäne. Wurde eine Mail einmal als Phishing identifiziert, dann wird bei jedem Auswählen bzw. Öffnen der Mail eine deutlich sichtbare Warnung angezeigt.

Auf den Seiten von Delphish finden Sie detaillierte Installationsanleitungen und ein verständliches Tutorial.

Natürlich kann ein Experte diese Informationen auch aus E-Mail-Headern und durch manuelles Prüfen der Links herausfinden. Für die Zielgruppe dieses kleinen Tools sind die grafisch aufbereiteten Informationen jedoch sehr nützlich. So ist Delphish eine empfehlenswerte Erweiterung von Outlook und Thunderbird.

Weiterlesen: , ,
Geschrieben von Alexander Greisle am 11. Juli 2007, Lizenz
Details/Permalink | Trackback URL | per E-Mail versenden |  | Drucken | Diskussion