Die meisten Menschen können sich das Internet aus dem Alltag nicht mehr wegdenken. Sie nutzen es beruflich und privat. Es eröffnet neue Möglichkeiten, macht flexibel, doch lauern auch immer neue Gefahren und Bedrohungen.
Cyberkriminalität hat viele Gesichter und kann schwerwiegende Folgen haben. Um sich davor zu schützen, ist es wichtig, die häufigsten Gefahren zu kennen und bei Bedrohung entsprechend zu reagieren.
Inhaltsverzeichnis
Cyberangriffe und die damit verbundenen Gefahren
Cyberangriffe sind für Unternehmen ebenso eine Bedrohung wie für Privatpersonen. Sie sind auf Netzwerke, Computersysteme, Geräte und Daten gerichtet mit dem Ziel, schwerwiegende Schäden anzurichten. Wichtige Daten können gestohlen oder vernichtet werden.
Die Gefahren aus dem Internet können finanzielle Schäden, aber bei Unternehmen auch den Vertrauensverlust bei Kunden verursachen.
Zum Schutz vor solchen Angriffen können verschiedene Sicherheitsmaßnahmen genutzt werden. Wichtig ist die Aufklärung solcher Angriffe durch die Analyse digitaler Spuren.

Phishing als eine der häufigsten Bedrohungen
Phishing gehört zu den häufigsten Bedrohungen im Internet. Ein großer Teil der Angriffe im Internet beginnt mit einer Phishing-Nachricht. Gestohlene oder missbrauchte Zugangsdaten sind hierbei entscheidend: Dem Data Breach Investigations Report 2026 von Verizon zufolge tritt der Missbrauch von Zugangsdaten bei etwa 39 Prozent der analysierten Datenpannen im Verlauf des Angriffs auf.
Die Zusammensetzung des Wortes Phishing lässt bereits auf die Art der Bedrohung schließen. Das Wort „Phishing“ ist an das englische „fishing“ (Fischen) angelehnt und bezeichnet sinngemäß das „Abfischen“ vertraulicher Daten. Es geht also darum, Passwörter abzuschöpfen.
Die Kriminellen versuchen mit gefälschten E-Mails, aber auch mit SMS oder Websites an Passwörter, PIN-Codes und Bankdaten von Internetnutzern zu gelangen, um an das Geld der Opfer zu kommen oder ihre Identität zu stehlen. Diese E-Mails erscheinen auf den ersten Blick seriös.
Spear-Phishing ist eine spezielle Form von Phishing. Die Kriminellen suchen sich bewusst ihre Opfer aus und verschleiern ihre Betrugsversuche mit gut recherchierten Informationen. Beim Whaling, einer weiteren Form von Phishing, handelt es sich um Angriffe auf leitende Mitarbeiter von Unternehmen, um hohe Geldbeträge zu erbeuten.
Zum Schutz vor Phishing ist es wichtig, genau auf die Absenderdaten und die Sprache zu achten.
Häufig unterscheidet sich die Absenderadresse nur geringfügig von den Adressen seriöser Institutionen. Die Phishing-Nachrichten können teilweise Rechtschreib- oder Grammatikfehler enthalten oder wirken sprachlich etwas ungewöhnlich. Darauf kann man sich jedoch nicht mehr verlassen: Kriminelle nutzen KI, um zunehmend fehlerfreie und täuschend echte Nachrichten zu erstellen. Um sicherzugehen, sollte man keine Links in unerwarteten Nachrichten anklicken und stattdessen Konten direkt über die offizielle Website oder App aufrufen.
Sinnvoll kann eine Antiviren-Software mit Spam- und Phishing-Filtern sein. Für Bankkonten sollte eine Zwei-Faktor-Authentifizierung genutzt werden.

Täuschung durch Social Engineering
Ähnlich wie bei Phishing handelt es sich beim Social Engineering um eine Täuschung, um an Passwörter und andere sensible Informationen der Opfer zu gelangen. Die Täuschung kann durch E-Mails, aber auch über soziale Netzwerke oder Telefonanrufe erfolgen.
Die Angreifer nutzen technische Schwachstellen, aber auch beim Faktor Mensch Vertrauen und Unsicherheit aus, um vertrauliche Informationen zu erhalten. Solche Angriffe können Unternehmen und Privatpersonen treffen.
Beim Schutz vor Social Engineering kommt es darauf an, Passwörter niemals per Telefon oder E-Mail weiterzugeben.
Bei verdächtigen Anfragen sollte aktiv bei der IT-Abteilung oder beim echten Support nachgefragt werden.
Malware als Sammelbegriff für Schadsoftware
Malware ist ein Sammelbegriff für Schadsoftware, die entwickelt wurde, um Computersysteme, Geräte oder Daten zu schädigen, zu manipulieren oder unbefugten Zugriff auf Informationen zu ermöglichen. Sie kann über Downloads, aber auch durch Anhänge von E-Mails oder infizierte Datenträger auf PC oder Laptop gelangen. Diese Schadsoftware wird in den meisten Fällen ohne Zustimmung oder Wissen der Nutzer installiert.
Malware kann Daten verschlüsseln, ausspähen oder das Gerät unbrauchbar machen. Sie kann als Ransomware, Spyware, Adware, Würmer, Trojaner und Viren auftreten.
Veraltete Software ist ein Risiko für Malware. Zum Schutz davor sollte nur Software aus vertrauenswürdigen Quellen installiert werden. Wichtig ist eine zuverlässige Antivirensoftware. Mit Updates sollten die Programme und das Betriebssystem immer aktuell gehalten werden. Anhänge aus unbekannten Quellen dürfen nicht geöffnet werden.
Beim Verdacht auf Malware ist sofortiges Handeln wichtig, um zu verhindern, dass die schädliche Software weiteren Schaden anrichtet. Der Computer ist vom Netz zu trennen. Anschließend sollte fachkundige Unterstützung hinzugezogen werden. Es ist zu vermeiden, dass existierende Backups überschrieben werden.

Ransomware verhindert Zugriff auf Daten
Ransomware ist eine gefährliche Form von Malware. Sie verschlüsselt das gesamte Betriebssystem oder einzelne Dateien, um den Zugriff darauf zu verhindern. Die Kriminellen fordern Lösegeld, um die Daten wiederherzustellen. Oftmals werden die Daten zusätzlich kopiert und mit ihrer Veröffentlichung gedroht (doppelte Erpressung). Ein Backup schützt zwar vor Datenverlust, jedoch nicht vor dieser Bedrohung.
Ransomware gelangt durch Schwachstellen in Remote-Desktop-Protokollen, infizierte Anhänge von E-Mails oder unseriöse Downloads auf den PC. Die Angriffe können auf Unternehmen und Privatpersonen gerichtet sein.
Es ist von Bedeutung, kein Lösegeld zu zahlen und den Übergriff der Polizei zu melden.
Dafür können Privatpersonen die Onlinewache ihres Bundeslandes oder die örtliche Polizeidienststelle in Anspruch nehmen. In jedem Bundesland steht Unternehmen und Behörden eine Zentrale Ansprechstelle Cybercrime (ZAC) beim Landeskriminalamt zur Verfügung. Eine Lösegeldzahlung garantiert nicht, dass die Daten tatsächlich freigegeben werden. Opfer sollten mit den Tätern keinen Kontakt aufnehmen und das Lösegeld nicht zahlen.
Sensible Daten ausspähen mit Spyware
Spyware kann ebenso wie andere Malware durch infizierte E-Mail-Anhänge, Downloads aus dubiosen Quellen oder infizierte Datenträger auf den Computer gelangen. Sie dient dazu, Informationen über die Benutzer zu sammeln und sensible Daten wie Bankdaten, Kreditkarteninformationen oder Passwörter auszuspähen.
Die ausgespähten Daten werden an Kriminelle oder Werbetreibende weitergeleitet, die sie für ihre Zwecke missbrauchen. Die Folgen von Spyware können Finanzbetrug, Identitätsdiebstahl und andere Sicherheitsprobleme sein.

Gezielte Werbung mit Adware
Adware ist eine Art von Software, die Werbung einblendet und teilweise Daten über das Nutzungsverhalten sammelt, um maßgeschneiderte Werbung zu präsentieren. Darüber hinaus können gewisse Formen dazu führen, dass der Browser auf nicht gewünschte Internetseiten umgeleitet wird. Dadurch kann weitere Schadsoftware auf das Gerät gelangen.
Häufig gelangt Adware durch Zustimmung des Benutzers auf das Gerät. Mit Adware können persönliche Informationen über den Nutzer gesammelt werden, um weitere Werbung einzuschleusen.
Zum Schutz vor Adware ist eine gute Antivirensoftware wichtig. Potenzielle Sicherheitslücken können durch regelmäßige Aktualisierungen geschlossen werden.
Trojaner und Würmer
Trojaner sind als legitime und nützliche Software getarnt. Anders als Viren und Würmer können sie sich nicht eigenständig verbreiten. Der Benutzer installiert sie unbeabsichtigt und führt sie aus.
Über Trojaner können Angreifer sensible Daten stehlen, weitere schädliche Komponenten einschleusen oder das Nutzerverhalten überwachen.
Würmer verbreiten sich selbstständig von einem Gerät auf andere, ohne Aktivität der Nutzer. Sie benötigen für ihre Ausbreitung keine infizierten Dateien. Sie können sich über Schwachstellen oder Sicherheitslücken kopieren und verbreiten.
Computerviren als schädliche Anhänge
Computerviren sind schädliche Programme, die sich an Dateien oder Programme anlagern und bei deren Ausführung verbreiten können. Sie können schwerwiegende Folgen haben, da sie Dateien löschen oder beschädigen können. Es kann zum Datenverlust kommen. Systeme können verlangsamt oder gestört werden.














