Mittlerweile häufen sich die Phishingmails, die versuchen einen auf fingierte Websites zu locken, damit man sich dort mit seinen Accountdaten einloggt. Ich erhalte jetzt beinahe täglich 1-2 Stück, also finde ich, dass es ein Thema ist, das ich ansprechen sollte.
Woran erkennt man Phishingmails?
Im deutschsprachigen Raum ist das augenscheinliche Merkmal, dass die Mails in englischer Sprache geschrieben sind. Manche strotzen sogar vor Rechtschreibfehlern. Wenn man ein offizielles Mail vom Accountsupport erhält, dann ist es immer in korrekter deutscher Sprache!
Activision/Blizzard würde euch niemals um die Bekanntgabe von Accountdaten bitten, geschweige denn auffordern, euch auf einer Website einzuloggen.
Manche der Mails erkennt man daran, dass sie an eine eMail-Adresse geschickt werden, die ihr in der Accountverwaltung garnicht angegeben habt. Ich zum Beispiel verwende in der Accountverwaltung eine Mailadresse, die ich nirgendwo sonst angebe, die ist nur für das Battle.net. Die Phishingmails erhalte ich aber ausschließlich auf meine WoW-Wildtiere-Adresse, mit der ich auch auf anderen WoW Websites unterwegs bin.
Die Vorwände, unter der die Verfasser von Phishingmails euch zu diesen fingierten Websites locken, sind unterschiedlich: Manche behaupten ihr wärt gehackt worden und manche sagen euer Abonnement wäre geändert worden. Fährt man mit dem Mousezeiger über die angebliche Supportwebsite-Adresse wo man sich einloggen soll, erscheinen ganz abenteuerliche Domains, wie z.B. www.battle-worldofwarcraft-account-billing.net oder www.blizzard-audit-battle.com (bitte nicht folgen!). Dies sind keine offiziellen Domains! Wenn Blizzard solche Mails versenden würde, dann würde die Supportadresse so aussehen: eu.battle.net. Weitere sichere Domains: blizzard.com, battle.net, worldofwarcraft.com, wow-europe.com, wowarmory.com, starcraft2.com, diablo3.com
Was wollen die von mir?
Das ist klar, denke ich: Die Versender von diesen Phishingmails wollen eure Accountdaten, damit sie euch hacken können. Möglicherweise fängt ihr euch auf solchen Websites auch einen KeyLogger ein, der jeden Tastenklick an den Empfänger weiterleitet.
Was soll ich machen, wenn ich so ein Mail im Postkasten habe?
Bevor ihr das Mail löscht, solltet ihr den Absender in eure "Ignore-Liste" aufnehmen. In Office Outlook könnt ihr einfach das Mail rechtsklicken und in dem darauf folgenden Menü auf "Junk-E-Mail" und dann auf "Absender zur Liste der blockierten Absender hinzufügen" klicken. Freemail-Anbieter, wie z.B. GMX, verscheiben solche Mails von sich aus in den Spamordner und ihr müsst euch nicht mehr kümmern.
Wie kann ich meinen Account generell schützen?
Man kann einige ganz grundlegende Maßnahmen beachten, um vor Hackangriffen einigermaßen sicher zu sein:
- Fallt nicht auf Phishingmails herein! (siehe oben)
- Gibt eure Accountdaten nicht weiter, noch nichtmal an Freunde und Bekannte!
- Seid vorsichtig beim Installieren von WoW-Addons! Diese dürfen keine ausführbaren Dateien mit der Endung *.exe enthalten, sondern nur LUA- und XML-Dateien.
- Installiert keine Drittanbietersoftware, wie z.B. Bots und Hacks. Mal abgesehen davon, dass diese gegen die AGB von Activision/Blizzard verstoßen, können sie auch schadhafte Dateien (Malware) enthalten.
- Kauft kein WoW-Gold oder andere Dienstleistungen (Accounts, Levelingservice, etc.)
- Ladet euch eine AntiVirenSoftware herunter und haltet sie immer aktuell!
- Zur zusätzlichen Sicherheit, empfiehlt es sich einen Authenticator zu kaufen und ihn mit eurem Account zu verbinden, der als Schlüsselanhänger aber auch als Application für iPhone und andere Handys verfügbar ist. Infos über den MobileAuthenticator... Zusätzlich erhaltet ihr auch noch einen niedlichen Kernhundwelpen-Haustier für eure Charaktere.
Weitere Informationen zur Accountsicherheit...





