
Im Internet, auf dem PC und auf mobilen Geräten wie Tablets oder Smartphones lauern verschiedene Sicherheitsrisiken, im privaten Bereich ebenso wie in Unternehmen. Das digitale Zeitalter stellt Nutzer von Computern, mobilen Geräten und dem Internet vor immer neue Herausforderungen in Bezug auf die Sicherheit. Cyberkriminelle wenden ständig neue, ausgeklügelte Methoden an. Um rechtzeitig zu handeln, ist es wichtig, mögliche Sicherheitsprobleme zu erkennen.
Die verschiedenen Sicherheitsrisiken im Überblick
Im Internet bestehen verschiedene Sicherheitsrisiken, die in verschiedene Kategorien eingeteilt werden können:
- Datenschutzrisiken bestehen beispielsweise durch Identitätsdiebstahl, Tracking und Datenlecks
- Beim Social Engineering werden von den Cyberkriminellen betrügerische Angebote, Phishing und Scams genutzt
- Technische Bedrohungen können durch Viren, Ransomware, Trojaner und Spyware bestehen
- Informationsmanipulation ist durch Desinformation, Fake News und Propaganda möglich
- Soziale Bedrohungen bestehen durch Online-Belästigung, Cybermobbing und Stalking
Über Risiken für die Sicherheit müssen Privatpersonen und Unternehmen gleichermaßen informiert sein. Wenn Mitarbeitern die Nutzung ihrer privaten Geräte für berufliche Zwecke erlaubt wird, können diese in einem Unternehmen ein Sicherheitsrisiko darstellen. Diese Geräte können zum Beispiel mit Schadsoftware infiziert sein oder über mangelhafte Sicherheitsmaßnahmen verfügen.
Künstliche Intelligenz kann Vorteile bieten, doch kann sie auch Risiken mitbringen, da sie von Kriminellen für Angriffe und Datenmissbrauch eingesetzt werden kann. Sie ermöglicht vielfältige Manipulationen.
Virtuelle Private Netzwerke (VPN) werden häufig für einen sicheren Zugriff aus der Ferne genutzt, doch können sie auch ein Risiko darstellen. Bei Schwachstellen auf dem VPN-Server kann das gesamte Netzwerk gefährdet sein.
Große Sprachmodelle wie ChatGPT werden bereits von vielen Unternehmen genutzt und können Vorteile bieten. Allerdings können sie auch sensible Informationen preisgeben.
Das Internet der Dinge (IoT) im Unternehmen, aber auch Smarthome zu Hause können viele Vorteile bieten, doch sind sie nicht vollständig sicher vor Hackerangriffen. Sensible Daten können in die Hände von Kriminellen gelangen.
Bösartige Webseiten können eine Gefahr für Unternehmen und Privatpersonen darstellen. Sie können Schadsoftware auf ein Gerät einschleusen, mit der Daten abgeschöpft oder zerstört werden. Solche Webseiten können auch über Phishing versuchen, Daten oder Geld von den Nutzern zu erhalten.
Unter bestimmten Umständen ist es auch möglich, Telefongespräche und persönliche Unterhaltungen abzuhören oder aufzuzeichnen. Je nach Schutzbedarf können geeignete Maßnahmen zum Schutz vor moderner Abhörtechnik dazu beitragen, die Vertraulichkeit sensibler Gespräche zu erhöhen.

Sicherheitsprobleme schnell erkennen
Die Sicherheitsprobleme können unterschiedlichster Natur sein. Es gilt, sie zu erkennen, bevor sie größere Schäden anrichten können. So können sie frühzeitig bekämpft werden. Mitunter werden Sicherheitsprobleme erst erkannt, wenn es bereits zu Schäden gekommen ist. Hier gilt es, den Schaden zu begrenzen.
Wurde Schadsoftware wie Viren, Trojaner oder Ransomware auf den Computer geschleust, ist das nicht immer gleich zu erkennen.
Viren werden oft erst erkannt, wenn sie Daten gelöscht, manipuliert oder das gesamte System unbrauchbar gemacht haben.
Ein Schutz vor Schadsoftware ist wichtig. Ein aktuelles und zuverlässiges Anti-Viren-Programm darf daher auf keinen Fall fehlen. Ebenso kommt es darauf an, Downloads nur vorzunehmen, wenn sie aus sicheren Quellen stammen.
Erkennen von Phishing
Phishing ist weit verbreitet und kann über E-Mails oder bösartige Webseiten erfolgen. Solche E-Mails können zwar täuschend echt erscheinen, doch ist es wichtig, genau hinzuschauen. Sie sind durch verschiedene Merkmale erkennbar:
- Fehler bei Rechtschreibung und Grammatik, wobei KI-gestützt erstellte Phishing-Mails heute oft sprachlich einwandfrei sind und dieses Merkmal allein nicht mehr ausreicht
- Aufbau von Druck durch hohe Dringlichkeit
- Unpersönliche Anrede
- Gefälschte Links, die dadurch zu erkennen sind, dass beim Überfahren mit der Maus eine andere URL als die angezeigte erscheint
- Absenderadressen, die den echten Adressen nur oberflächlich ähneln
- Unangekündigte Dateien als Anhänge
Bei den Phishing-E-Mails wird häufig nach sensiblen Daten wie Passwort oder PIN gefragt. Seriöse Absender wie Banken oder Behörden fragen niemals nach solchen Daten.

Bösartige Webseiten erkennen
Ähnlich wie Phishing-E-Mails sind auch bösartige Webseiten anhand verschiedener Merkmale zu erkennen. Das können Webseiten zu den verschiedensten Themen wie Reiseangebote, E-Commerce oder Pornografie sein.
Auch bei den bösartigen Webseiten treten häufig Rechtschreib- und Grammatikfehler auf, wobei dieses Merkmal durch den Einsatz von KI-Tools zur Texterstellung zunehmend immer seltener wird.
Häufig werden auch verfälschte Domainnamen verwendet, die bei genauem Hinsehen ein Hinweis sein können, aber nicht immer auf den ersten Blick auffallen.
Das Vorhandensein von https und einem Schloss-Symbol zeigt lediglich, dass die Verbindung verschlüsselt ist, jedoch nicht ob die Seite vertrauenswürdig ist. Oft erfolgt eine Weiterleitung zu anderen Webseiten, mit dem Ziel, Schadsoftware einzuschleusen oder den Nutzer dazu zu bringen, bestimmte Aktivitäten auszuführen. Auch ein veraltetes Design dieser Webseiten kann ein Indiz sein.
Auf bösartigen Webseiten wird nicht immer über Datenschutzrichtlinien oder Geschäftsbedingungen informiert.
Trifft eines oder mehrere dieser Merkmale zu, kann eine Webseite unseriös sein. Mitunter zeigen Browser wie Mozilla Firefox, Google Chrome oder Microsoft Edge eine Sicherheitswarnung, bevor die Webseite geöffnet wird. Solche Sicherheitswarnungen sollten nicht ignoriert werden.
Falschinformationen erkennen
KI und damit verbunden große Sprachmodelle wie ChatGPT eröffnen neue Wege, um gezielt Falschinformationen zu verbreiten. Es ist wichtig, genau hinzuschauen, um Falschinformationen zu erkennen. Die folgenden Möglichkeiten helfen, Falschinformationen zu erkennen:
- Prüfen, ob auf Webseiten ein Impressum und transparente Informationen vorhanden sind
- Wenn Referenzen vorhanden sind, prüfen, ob sie real und mit verifizierbaren Quellen belegt sind
- Auf die Quelle achten, ob sie bekannt und seriös ist
- Virale Behauptungen über eine Faktencheck-Webseite wie den Faktenfinder der Tagesschau, Correctiv oder Mimikama prüfen
- Auf das Datum von Nachrichten achten, ob es aktuell ist
Möglichkeiten zum Erkennen von Sicherheitsproblemen
Sicherheitsprobleme sind nicht immer sofort erkennbar. In Unternehmen kommt es auf ein gut funktionierendes Risikomanagement an, um Sicherheitslücken aufzudecken und zu beseitigen. Dafür muss die Geschäftsführung eng mit der IT-Abteilung zusammenarbeiten. Regelmäßig müssen Risikobewertungen stattfinden und die Mitarbeiter entsprechend geschult werden.
In Unternehmen und im privaten Bereich sollte eine zuverlässige Antivirensoftware genutzt werden. Um Risiken zu reduzieren, kommt es auf sichere Passwörter und bei sensiblen Transaktionen auch auf die Zwei-Faktor-Authentifizierung an.



