Select the product you need help with
Schritte, die helfen können, gefälschte ("Spoof"-) Websites und böswillige Hyperlinks zu erkennen und sich vor ihnen zu schützenArtikel-ID: 833786 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 833786
(http://support.microsoft.com/kb/833786/EN-US/
)
Steps that you can take to help identify and to help protect yourself from deceptive (spoofed) Web sites and malicious hyperlinksBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteZusammenfassungWenn Sie in Microsoft Internet Explorer, Microsoft Outlook Express oder Microsoft Outlook auf einen Hyperlink zeigen, erscheint die Adresse der Website üblicherweise in der Statusleiste im unteren Teil des Fensters. Nachdem Sie auf einen Link geklickt haben, der in Internet Explorer geöffnet wird, erscheint die Adresse der Website üblicherweise in der Adressleiste von Internet Explorer und der Titel der Webseite in der Titelleiste des Fensters. Ein böswilliger Benutzer könnte jedoch einen Link zu einer gefälschten ("Spoof"-) Website erstellen, wobei die Adresse oder der URL zu einer legitimen Website in der Statusleiste, Adressleiste oder Titelleiste angezeigt werden. Dieser Artikel beschreibt Schritte, die Ihnen helfen können, die mit diesem Problem verbundenen Risiken einzuschränken und eine gefälschte Website oder URL-Adresse zu erkennen. Weitere InformationenIn diesem Artikel werden Schritte beschrieben, wie Sie sich vor gefälschten Websites schützen können. Die einzelnen Schritte können folgendermaßen zusammengefasst werden:
Installieren des kumulativen Sicherheitsupdates MS04-004 für Internet Explorer (832894)Weitere Informationen zu diesem Sicherheitsupdate finden Sie auf der folgenden Microsoft-Website:http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms04-004.mspx In diesem Artikel werden ebenfalls Schritte beschrieben, wie Sie gefälschte Websites und böswillige Hyperlinks identifizieren können.
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms04-004.mspx)
Hinweis: Wenn Sie bereits Microsoft Windows XP Service Pack 2 installiert haben, brauchen Sie dieses Update nicht installieren. Das Update ist in dem genannten Service Pack enthalten. Schutzmaßnahmen gegen gefälschte WebsitesStellen Sie sicher, dass die Website SSL/TLS (Secure Sockets Layer/Transport Layer Security) verwendet und dass der Server vertrauenswürdig ist, bevor Sie vertrauliche Daten eingeben.SSL/TLS ist ein gängiges Verschlüsselungsverfahren zum Schutz von Daten, die über das Internet übermittelt werden. Es dient jedoch auch zur Verifizierung des korrekten Servers beim Senden von Daten. Sie können anhand des Namens auf dem digitalen SSL/TLS-Zertifikat feststellen, welcher Server die jeweilige Webseite zur Verfügung stellt. Vergewissern Sie sich hierzu, dass das Schloss-Symbol in der rechten unteren Ecke des Internet Explorer-Fensters erscheint. Hinweis: Wenn die Statusleiste nicht aktiviert ist, wird das Schloss nicht angezeigt. Wählen Sie im Menü Ansicht die Option Statusleiste, um die Statusleiste zu aktivieren. Sie können den Namen des Servers, der im digitalen Zertifikat erscheint, überprüfen, indem Sie auf das Schloss-Symbol doppelklicken und dann den Namen prüfen, der im Feld Ausgestellt angezeigt wird. Falls die Website kein SSL/TLS verwendet, sollten Sie keine persönlichen oder vertraulichen Informationen an die Website übermitteln. Falls der Sitename im Feld Ausgestellt nicht dem Namen entspricht, den Sie erwartet haben, beenden Sie den Browser, um die Website zu verlassen. Weitere Informationen zur entsprechenden Vorgehensweise finden Sie auf folgender Microsoft-Website: http://www.microsoft.com/germany/sicherheit/spoof.mspx
(http://www.microsoft.com/germany/sicherheit/spoof.mspx)
Schutzmaßnahmen gegen böswillige HyperlinksAm effektivsten schützen Sie sich vor böswilligen Hyperlinks, indem Sie sie einfach nicht anklicken. Geben Sie stattdessen den URL der Zieladresse manuell in die Adressleiste ein. Dadurch können Sie sicherstellen, dass Internet Explorer den richtigen URL verwendet, um auf die gewünschte Website zu gelangen. Geben Sie den URL in die Adressleiste ein, und drücken Sie die [EINGABETASTE].Hinweis: Die Adressleiste wird nicht angezeigt, wenn sie nicht aktiviert ist. Zeigen Sie im Menü Ansicht auf Symbolleisten, und wählen Sie die Option Adressleiste, um die Adressleiste zu aktivieren. Schritte zum Identifizieren gefälschter Websites, die kein SSL/TLS verwendenSie können die Herkunft einer angezeigten Webseite am besten feststellen, indem Sie den Namen der Site im digitalen SSL/TLS-Zertifikat überprüfen. Wenn die Website jedoch kein SSL/TLS verwendet, können Sie nicht mit Gewissheit feststellen, welcher Server die angezeigte Seite zur Verfügung stellt. In manchen Fällen gibt es jedoch Möglichkeiten, eine gefälschte Website zu identifizieren.Achtung: Die folgenden Informationen sind allgemeine Richtlinien, die sich auf bekannte Angriffe beziehen. Da sich die Angriffe fortwährend ändern, kann es passieren, dass Angreifer andere Methoden als die hier beschriebenen verwenden, um gefälschte Websites zu erstellen. Um Ihre Daten zu schützen, sollten Sie keine persönlichen oder vertraulichen Informationen an eine Website übermitteln, deren Identität nicht durch ein digitales Zertifikat verifiziert werden kann. Wenn Sie die Echtheit einer Website anzweifeln, sollten Sie diese Website sofort verlassen, indem Sie das Browserfenster schließen. Häufig ist die schnellste Möglichkeit zum Schließen des Browserfensters die Verwendung der Tastenkombination [ALT]+[F4]. Identifizieren des URL der aktuellen WebsiteVerwenden Sie die folgenden Methoden, um den URL der aktuellen Website festzustellen.Verwenden Sie Jscript-Befehle, um den tatsächlichen URL der aktuellen Website zu ermitteln.Verwenden Sie einen JScript-Befehl in Internet Explorer. Geben Sie den folgenden Befehl in die Adressleiste ein, und drücken Sie die [EINGABETASTE]: javascript:alert("Tatsächliche URL-Adresse: " + location.protocol + "//" + location.hostname + "/"); Achtung: Seien Sie vorsichtig, wenn Sie Skriptbefehle direkt in die Adressleiste eingeben. Mit Skriptbefehlen, die Sie direkt in die Adressleiste eingeben, können Sie dieselben Aktionen durchführen wie der gerade angemeldete Benutzer.Die JScript-Meldung zeigt die tatsächliche URL-Adresse für die besuchte Website an. Sie können auch den folgenden JScript-Code kopieren und in die Adressleiste einfügen, um eine ausführlichere Beschreibung des URL der Website zu erhalten: javascript:alert("Der tatsächliche URL lautet: " + location.protocol + "//" + location.hostname + "/" + "\nDer URL der Adresse lautet: " + location.href + "\n" + "Wenn die Servernamen nicht übereinstimmen,\nkönnte es sich um eine gefälschte Website handeln."); Vergleichen Sie den tatsächlichen URL mit dem URL in der Adressleiste. Wenn sie nicht übereinstimmen, stellt die Website sich wahrscheinlich falsch dar. In diesem Fall sollten Sie Internet Explorer schließen. Verwenden Sie den Verlaufsbereich von Internet Explorer, um den tatsächlichen URL der aktuellen Website festzustellen.In den von Microsoft getesteten Szenarien kann der URL einer Webseite über die Explorer-Leiste "Verlauf" in Internet Explorer identifiziert werden. Zeigen Sie im Menü Ansicht auf Explorer-Leiste, und klicken Sie auf Verlauf. Vergleichen Sie den URL in der Adressleiste mit dem in der Verlaufsleiste angezeigten URL. Wenn sie nicht übereinstimmen, stellt die Website sich wahrscheinlich falsch dar. In diesem Fall sollten Sie Internet Explorer schließen. Fügen Sie den URL in die Adressleiste eines neuen Internet Explorer-Fensters ein.Sie können den URL in die Adressleiste eines neuen Internet Explorer-Fensters einfügen. So können Sie möglicherweise feststellen, welche Informationen Internet Explorer verwendet, um auf die gewünschte Website zuzugreifen. In den von Microsoft getesteten Szenarien können Sie den URL aus der Adressleiste kopieren und in die Adressleiste eines neuen Internet Explorer-Fensters einfügen, um festzustellen, welche Informationen Internet Explorer tatsächlich verwendet, um auf die gewünschte Website zuzugreifen. Eine ähnliche Vorgehensweise wurde bereits im Abschnitt "Schutzmaßnahmen gegen gefälschte Websites" in diesem Artikel beschrieben. Achtung: Bei manchen Sites, wie z. B. E-Commerce-Sites, kann diese Vorgehensweise dazu führen, dass Informationen Ihrer aktuellen Sitzung verloren gehen. So kann es z. B. passieren, dass Sie den Inhalt Ihres Warenkorbs verlieren. Sie müssen dann alle Waren noch einmal zum Warenkorb hinzufügen. Gehen Sie folgendermaßen vor, um den URL in die Adressleiste eines neuen Internet Explorer-Fensters einzufügen:
Methoden zur Identifizierung von böswilligen HyperlinksSie müssen den URL manuell in die Adressleiste eingeben, um die Informationen überprüfen zu können, die Internet Explorer zum Aufruf der gewünschten Website verwendet. In manchen Fällen gibt es jedoch Möglichkeiten, einen böswilligen Hyperlink zu identifizieren.Achtung: Die folgenden Informationen sind allgemeine Richtlinien, die sich auf bekannte Angriffe beziehen. Da sich die Angriffe fortwährend ändern, kann es passieren, dass Angreifer andere Methoden als die hier beschriebenen verwenden, um gefälschte Websites zu erstellen. Um Ihre Daten zu schützen, sollten Sie keine persönlichen oder vertraulichen Informationen an eine Website übermitteln, deren Identität nicht durch ein digitales Zertifikat verifiziert werden kann. Wenn Sie die Echtheit einer Website anzweifeln, sollten Sie diese Website sofort verlassen, indem Sie das Browserfenster schließen. Häufig ist die schnellste Möglichkeit zum Schließen des Browserfensters die Verwendung der Tastenkombination [ALT]+[F4]. Identifizieren Sie den URL, der von einem Hyperlink verwendet wird.Gehen Sie folgendermaßen vor, um den URL zu identifizieren, der von einem Hyperlink verwendet wird:
http://www.wingtiptoys.com%01@example.com Weitere Schritte, die Sie durchführen könnenZwar helfen Ihnen einige dieser Maßnahmen nicht bei der Identifizierung gefälschter Websites oder böswilliger URLs, jedoch tragen sie dazu bei, den Schaden zu begrenzen, den ein erfolgreicher Angriff bewirken kann. Sie verhinden, dass E-Mail-Nachrichten und Websites in der Internetzone Skripts, ActiveX-Steuerelemente oder andere potenziell schädliche Inhalte auf Ihrem Computer ausführen.
InformationsquellenWeitere Informationen zu URLs (Uniform Resource Locators) finden Sie auf der folgenden Website des W3C (Word Wide Web Consortium): http://www.w3.org/Addressing/URL/url-spec.txt Die Kontaktinformationen bezüglich der in diesem Artikel erwähnten Fremdanbieter sollen Ihnen helfen, den benötigten technischen Support zu finden. Diese Kontaktinformationen können ohne vorherige Ankündigung geändert werden. Sie werden von Microsoft ohne jede Gewähr weitergegeben.
(http://www.w3.org/Addressing/URL/url-spec.txt)
EigenschaftenArtikel-ID: 833786 - Geändert am: Montag, 12. September 2005 - Version: 11.3 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang








