Es ist eine bekannte Geschichte: Ihr E-Mail-Postfach quillt über vor Newslettern, Werbeaktionen und Spam, für den Sie sich nicht erinnern können, ihn abonniert zu haben. Der Versuch, ihn loszuwerden, könnte jedoch Ihre persönlichen Daten gefährden.
Cybersicherheitsexperten warnen nun, dass ein Klick auf den vertrauten „Abmelden“-Button am Ende unerwünschter E-Mails zu Phishing-Betrug oder zu Malware-Angriffen führen kann.
Laut einem von The Wall Street Journal zitierten Bericht von DNSFilter führt mindestens einer von 644 Abmeldelinks zu einer bösartigen Website. Dieser geringe Prozentsatz wird besonders bedenklich, wenn man ihn auf die Milliarden Spam-E-Mails hochrechnet, die täglich versendet werden.
Tim Keanini, Chief Technology Officer bei DNSFilter, sagte gegenüber The Wall Street Journal: „Vertrauen ist relativ. Meinem E-Mail-Client vertraue ich, aber nicht dem Inhalt der E-Mail.“ Wenn Sie auf einen Abmeldelink klicken, verlassen Sie die sichere Umgebung Ihrer E-Mail-App und öffnen einen Browser – einen Ort, an dem Hacker sehr viel mehr Möglichkeiten haben, Nutzer auszunutzen.
SIEHE: Kurzes Glossar: Malware (TechRepublic Premium)
Wie diese Links Ihnen schaden können
Die Gefahren gefälschter Abmeldelinks reichen von lästig bis ernst. Im harmlosesten Fall verrät ein Klick auf den Link Hackern, dass Ihre E-Mail-Adresse aktiv ist, was später zu mehr Spam oder gezielten Phishing-Versuchen führen kann.
In schwerwiegenderen Fällen werden Nutzer jedoch auf Phishing-Seiten umgeleitet, die wie legitime Seiten aussehen. Diese gefälschten Websites fordern Sie möglicherweise auf, Ihre „Identität zu bestätigen“ oder sich anzumelden, um keine weiteren E-Mails zu erhalten – alles mit dem Ziel, Passwörter, Namen und Telefonnummern zu stehlen.
In manchen Fällen könnte ein Klick auf den falschen Abmeldelink laut Experten auch automatisch Malware auf Ihr Gerät herunterladen, ohne dass Sie es bemerken – insbesondere, wenn Ihr Browser bekannte Sicherheitslücken aufweist.
Bessere und sicherere Möglichkeiten, Ihr Postfach aufzuräumen
Es gibt sicherere Alternativen zum Klicken auf unbekannte Abmeldelinks. Viele E-Mail-Dienste wie Gmail zeigen beispielsweise oben in Marketing-E-Mails einen integrierten „Abmelden“-Button an.
Diese Optionen verwenden verifizierte Metadaten (sogenannte List-Unsubscribe-Header) und gelten als deutlich sicherer, weil sie nicht auf dem Inhalt der E-Mail selbst basieren, der möglicherweise schädlichen Code enthält.
Experten empfehlen, eine Abmeldeseite vollständig zu meiden, wenn sie nach Ihrem Passwort oder persönlichen Daten fragt. Anstatt auf Links in verdächtigen E-Mails zu klicken, sollten Sie die Optionen „Als Spam markieren“ oder „Junk melden“ verwenden, den Absender vollständig blockieren oder separate Wegwerf-E-Mail-Konten für Newsletter, Einkäufe und Gewinnspiele einrichten.
Auf „Abmelden“ zu klicken, mag sich anfühlen, als würden Sie die Kontrolle über Ihr Postfach übernehmen – in der heutigen digitalen Welt könnte es jedoch Betrügern die Tür öffnen. Wenn Sie dem Absender nicht vertrauen, sollten Sie auch dem Link nicht vertrauen.





