Eine Sicherheitsmethode, die zwei Formen der Überprüfung verlangt, um auf ein Konto zuzugreifen: etwas, das Sie wissen (Passwort), und etwas, das Sie haben (Code auf dem Telefon, physischer Schlüssel oder Authenticator-App). Sie erhöht den Schutz vor Eindringversuchen erheblich.
Ein geheimer Zugangspunkt in einem System oder einer Software, der unbefugten Zugriff ermöglicht und die normalen Authentifizierungsmechanismen umgeht. Er kann absichtlich von böswilligen Entwicklern eingefügt oder von Hackern ausgenutzt werden.
Ein Angriff, der alle möglichen Passwortkombinationen ausprobiert, bis die richtige gefunden ist. Kurze, einfache Passwörter sind angreifbar. Verwenden Sie lange Passwörter (12+ Zeichen) mit Buchstaben, Zahlen und Symbolen, um sich zu schützen.
Ein Test, der Menschen von Bots unterscheidet. Er zeigt meist verzerrte Bilder oder Aufgaben, die Maschinen nur schwer lösen können. Er schützt Websites vor automatisierten Angriffen wie Spam und Brute-Force.
Der Vorgang, Informationen so zu verschlüsseln, dass nur berechtigte Empfänger sie lesen können. Verschlüsselte Daten werden ohne den richtigen Schlüssel in ein unlesbares Format umgewandelt. Unverzichtbar zum Schutz von Kommunikation und sensiblen Daten.
Ein Angriff, der einen Server oder ein Netzwerk mit massivem Datenverkehr aus vielen Quellen überlastet und den Dienst für legitime Nutzer unerreichbar macht. Er nutzt Netze infizierter Geräte (Botnetze), um den Angriff zu verstärken.
Psychologische Manipulation, um Menschen dazu zu bringen, vertrauliche Informationen preiszugeben oder Handlungen auszuführen, die die Sicherheit gefährden. Dazu gehören Phishing, Pretexting und Baiting. Ausgenutzt wird menschliches Fehlverhalten, nicht technische Schwachstellen.
Ein Sicherheitssystem, das den Netzwerkverkehr zwischen Netzen (Internet und lokales Netzwerk) anhand festgelegter Regeln überwacht und steuert. Es blockiert unbefugten Zugriff und lässt legitimen Verkehr zu.
Eine mathematische Funktion, die Daten beliebiger Größe in eine Zeichenkette fester Länge (Hash) umwandelt. Sie funktioniert nur in eine Richtung — aus dem Hash lassen sich die ursprünglichen Daten nicht zurückgewinnen. Wird verwendet, um Passwörter sicher zu speichern.
Software oder Hardware, die jeden Tastenanschlag des Nutzers aufzeichnet, einschließlich Passwörtern und sensibler Daten. Kann über Malware oder physisch an Tastaturen installiert werden. Eine der Hauptgefahren für den Diebstahl von Zugangsdaten.
Oberbegriff für schädliche Software: Viren, Trojaner, Ransomware, Spyware usw. Sie ist darauf ausgelegt, Systeme zu beschädigen, Daten zu stehlen oder unbefugten Zugriff zu erlangen. Installation über Downloads, E-Mail-Anhänge oder Exploits.
Eine Betrugsmethode, die legitime Stellen (Banken, soziale Netzwerke) nachahmt, um Opfer zur Preisgabe von Passwörtern, Bankdaten oder persönlichen Informationen zu verleiten. Sie nutzt E-Mails, Nachrichten und gefälschte Seiten, die den Originalen gleichen.
Malware, die die Dateien des Opfers verschlüsselt und eine Zahlung (Lösegeld) verlangt, um den Zugriff freizugeben. Eine Wiederherstellung ist auch nach der Zahlung nicht garantiert. Vorbeugung durch Backups und aktuelle Software ist entscheidend.
Ein Betrug, bei dem der Angreifer den Mobilfunkanbieter dazu bringt, die Telefonnummer des Opfers auf eine neue SIM-Karte in seinem Besitz zu übertragen. Dadurch lassen sich 2FA-Codes per SMS abfangen und Konten übernehmen. Nutzen Sie nach Möglichkeit Authenticator-Apps.
Software, die Nutzeraktivitäten heimlich überwacht — Tastenanschläge, besuchte Websites, Nachrichten — und die Daten an den Angreifer sendet. Kann über schädliche Apps oder als Teil scheinbar legitimer Software installiert werden.
Verschlüsselungsprotokolle, die die Kommunikation zwischen Browser und Server schützen. Das Schloss in der Adressleiste zeigt eine sichere Verbindung an. Unverzichtbar zum Schutz von Daten während der Übertragung (Passwörter, Kartendaten).
Ein temporärer Nachweis für die Authentifizierung. Kann ein Zahlencode (wie in Authenticator-Apps), ein physisches Gerät (Sicherheitsschlüssel) oder eine digitale Zeichenkette sein. Token verfallen nach der Verwendung oder nach einer festgelegten Zeit.
Malware, die sich als legitime Software tarnt, um den Nutzer zu täuschen. Nach der Installation öffnet sie dem Angreifer Türen, stiehlt Daten oder installiert weitere Malware. Benannt nach dem griechischen Mythos des Trojanischen Pferdes.
Eine verschlüsselte Verbindung, die einen sicheren Tunnel zwischen Ihrem Gerät und dem Internet erzeugt. Sie verbirgt Ihre echte IP, schützt Daten in öffentlichen Wi-Fi-Netzen und ermöglicht privateres Surfen. Wählen Sie vertrauenswürdige Anbieter.
Eine Software-Schwachstelle, die ausgenutzt wird, bevor der Entwickler davon erfährt oder Zeit hat, sie zu beheben. „Zero-Day“ bedeutet, dass keine Patches verfügbar sind. Für Angreifer äußerst wertvoll.