So erkennen Sie falsche Zertifikate
Gefälschte Zertifikate - was ist zu tun?
Gefälschte Zertifikate - was ist zu tun?
Die gefälschten Zertifikate zielen darauf ab, dass ein Benutzer diesem vertraut und dass keine Warnung angezeigt wird. So kann Malware in ein Netzwerk geschleust werden und finanziellen oder technischen Schaden anrichten.
PCtipp empfiehlt folgende Vorsichtsmassnahmen:
1. Halten Sie Ihren Virenscanner aktuell.
2. Wird die Zertifizierungsstelle als nicht vertrauenswürdig eingestuft (dies wird angezeigt), sollte ein Zertifikat nur dann installiert werden, wenn man sicher ist, dass der unbekannten Zertifizierungsstelle vertraut werden kann. Im Zweifelsfalle sollte man auf eine Installation verzichten
3. Ein Zertifikatsname alleine sagt nichts aus. Zertifikate sollten nur installiert werden, wenn der Browser nach der Überprüfung der Hashsumme nicht Alarm schlägt.
4. Achten Sie bei Websiten mit Logins (z.B. E-Banking, Webmail, Facebook) darauf, dass nach dem HTTP auch ein S steht. Also HTTPS. Dies zeigt an, dass die Seite zertifiziert und abgesichert ist.
5. Wenn Sie eine E-Mail mit digitaler Signatur erhalten, suchen Sie auf der E-Mail nach einem Icon «Signatur überprüfen» und lassen Sie Ihren E-Mail-Client die Überprüfung durchführen. So stellen Sie sicher, dass es sich beim Absender nicht um einen Betrüger handelt.
6. Auch wenn es schwerfällt: Wenn eine Zertifikatsmeldung angezeigt wird, lesen Sie sie genau durch. Dadurch fallen Ihnen die typischen Merkmale gefälschter Zertifikate immer schneller auf.
7. Befürchten Sie, bereits ein unzuverlässiges Zertifikat heruntergeladen zu haben, können Sie ein oder mehrere Zertifikate aus Ihrem Zertifikate-Speicher löschen. Wie das geht, können Sie den Bildern auf der Linken Seite entnehmen.
Kommentare
Es sind keine Kommentare vorhanden.