IT-Security-Weisheit am Abend 🌙

Sicherheitszertifikate - das grüne Schloss im Browser - bedeuten nur, dass die Verbindung verschlüsselt ist, nicht dass die Gegenseite vertrauenswürdig ist. Auch Phishing-Seiten haben heute gültige Zertifikate. Wer beim Online-Banking auf das Schloss schaut und sich dann sicher fühlt, hat die falsche Frage gestellt. Die richtige lautet: Bin ich wirklich auf der richtigen Seite?

#ITSecurity #Cybersecurity #Sicherheit

@kuketzblog Das ist ein wichtiger Hinweis. Gültige Zertifikate für TLS-Server kann man sich einfach und kostenlos über LetsEncrypt beschaffen. Um sicher zu sein sollte man das Zertifikat vom Browser öffnen und sich die Beschreibung genauer ansehen. Beim Onlinebanking wurde zum Glück die Zweifaktoren-Authentifizierung vorgeschrieben. Spätestens hier endet der Angriff. Dafür haben die Gangster schon die Userkennung und das Passwort abgegriffen. Das verwenden von Smartphones verbietet sich ohnehin.