Awareness

So prüfen Sie, ob eine Webseite sicher ist!

Aktualisiert am

Es ist heutzutage eine wichtige Eigenschaft zu erkennen, ob eine Webseite sicher ist, oder nicht? Viele Phishing-Nachrichten locken das Opfer auf eine gefälschte und häufig gefährliche Webseite. Wir stellen einige Tipps aber auch Tools vor, die Ihnen helfen können, die Sicherheit einer Webseite zu überprüfen.

Sicherheit fremder Webseiten überprüfen

Grundsätzlich sollten sie skeptisch im Internet unterwegs sein und keine Daten preisgeben, bevor Sie sich von der Sicherheit der Webseite überzeugt haben. Es gibt mehrere kleine Tipps die Ihnen helfen die Sicherheit schnell überprüfen zu können:

  • Verwenden Sie Sicherheitstools in Ihren Browsern:
    Die gängigen Internet-Browser (Chrome, Firefox, Safari, Edge) bieten alle verschiedene Sicherheitstools und Funktionen an. Ein Beispiel für den Chrome Browser ist die Safebrowsing Engine. Ad-Blocker können ebenfalls für Sicherheit sorgen, denn ein beliebter Einfallsvektor für Angreifer sind Werbeanzeigen. Unter folgendem Pfad finden Sie die Sicherheitseinstellungen für Ihren Browser:
    Chrome: Einstellungen > Erweitert > Sicherheit und Datenschutz
    Edge: Einstellungen > Erweiterte Einstellungen
    Firefox: Extras > Einstellungen > Datenschutz & Sicherheit
    Safari: Einstellungen > Datenschutz
  • Kontrollieren Sie jede Domain zweimal:
    Dieser Tipp klingt sehr einfach ist dafür aber umso effizienter. Der größte Teil der unseriösen Webseiten kann bereits durch die Domain erkannt werden. Hierbei sollten Sie darauf achten, dass Sie die Domain Buchstabe für Buchstabe kontrollieren, da Angreifer häufig versuchen mit bspw.”Buchstaben-Drehern” ihre Domain zu verschleiern bspw: https://www.gooogle.com/
    Zudem sollten Sie darauf achten, dass das verwendete Protokoll https lautet. Den dadurch wird Ihre Kommunikation mit dem Server verschlüsselt. Es gilt jedoch zu beachten, dass auch eine Phishing-Webseite https benutzen kann.
  • Vertrauen Sie keinen gezeigten Inhalten, ohne diese zu überprüfen
    Jede Webseite kann sich diverse gefälschte Siegel oder andere Bilder anzeigen. Ziel ist es durch diese Bilder das Vertrauen der Opfer zu gewinnen. Auf dieser Webseite werden viele solcher Bilder angeboten, die man auf seine eigene Webseite stellen kann:
    Trust Badges
    Durch das Anklicken solcher Bilder sollten Sie die Echtheit garantiert bekommen. Teilweise benutzen jedoch auch seriöse Seiten diese Bilder, ohne die Echtheit zu garantieren. In solchen Fällen sollten Sie im Internet nach Suchbegriffen suchen wie etwa: “Ist der Online-Shop XYZ seriös?”.

Ist die eigene Webseite sicher?

Um Kunden oder anderen Besuchern einer eigenen Webseite eine sichere Verbindung garantieren zu können, lohnt es sich die eigene Webseite zu untersuchen und somit festzustellen, ob diese als sicher angezeigt wird. Damit dieser Prozess leicht durchzuführen ist, gibt es ein Angebot mit dem Namen siwecos.

“Siwecos ist ein aus der Initiative-S hervorgegangenes Serviceangebot, welches vom Bundesministerium für Wirtschaft und Energie im Rahmen der Initiative “IT-Sicherheit in der Wirtschaft” gefördert wird.” (Quelle: https://www.it-sicherheit-in-der-wirtschaft.de/).

Nachdem Sie sich kostenlos auf der Seite registriert haben, können Sie Ihre eigene Webseite testen lassen und erhalten im Anschluss eine Benachrichtigung darüber, ob die Webseite bereits mit Malware in Verbindung gebracht wurde.

Foto des Autors

Chris Wojzechowski

Mein Name ist Chris Wojzechowski und ich habe vor wenigen Jahren meinen Master in Internet-Sicherheit in Gelsenkirchen studiert. Ich bin geschäftsführender Gesellschafter der AWARE7 GmbH und ausgebildeter IT-Risk Manager, IT-Grundschutz Praktiker (TÜV) und besitze die Prüfverfahrenskompetenz für § 8a BSIG. Unser Brot und Buttergeschäft ist die Durchführung von Penetrationstests. Wir setzen uns darüber hinaus für ein breites Verständnis für IT-Sicherheit in Europa ein und bieten aus diesem Grund den Großteil unserer Produkte kostenfrei an.