Betrüger entdecken das Internet als einen geeigneten Ort für ihre kriminellen Aktivitäten. Zum Beispiel schicken sie
Internetnutzern gefälschte E-Mails, die Links zu wiederum gefälschten Webseiten enthalten. Die Webseiten fordern
die Besucher auf, ihre vertraulichen Daten einzugeben. Diese Art von Internetbetrug wird als Phishing bezeichnet. Es
existieren verschiedene technische Lösungen, die zum Ziel haben, das Phishing-Problem zu lösen, indem der Benutzer
beispielsweise vor dem Zugriff auf eine bekannte Phishing-Webseite gewarnt wird. Diese Ansätze können allerdings kei-
nen rundum zuverlässigen Schutz garantieren, weil es immer Lösungen geben wird, wie diese Techniken umgangen
werden können. Darüber hinaus werden Sicherheitswarnungen und -hinweise solcher Ansätze von den Benutzern nicht
immer wahrgenommen oder gar ignoriert. Aus diesen Gründen ist ein komplementärer Ansatz erforderlich. Bisherige An-
sätze greifen nicht auf den Benutzer selbst zurück. Dieser ist aber ein entscheidender Faktor, um der Gefahr zu begegnen.
Die Erhöhung des Bewusstseins für Sicherheit und vor allem die Benutzeraufklärung über die Gefahren des Internets
sehen wir als weiteren wichtitgen Schritt in Richtung einer ausgereiften Strategie zur Bekämpfung von Phishing.
Unsere Masterarbeit beschäftigt sich mit der Entwicklung einer Smartphone-App, die das Sicherheitsbewusstsein er-
höht und die Benutzer bezüglich Phishing-Erkennung aufklärt und trainiert. Zur Sensibilisierung des Bewusstseins für
Sicherheit, senden sich die Benutzer selbst eine “gefälschte” E-Mail, direkt zu Anfang der App. Der Trainingsteil der App
beinhaltet Informationen und Warnungen zu bekannten Techniken der Angreifer und hilft den Benutzern, diese durch
Übungen und Wiederholungen zu verinnerlichen. Mit diesen soll der Benutzer die Fähigkeit erlangen, sich in Zukunft vor
Phishing-Angriffen zu schützen.
Unsere App ist als Quiz-basiertes Spiel realisiert, die vor allem ihren Fokus auf die Erkennung von Phishing-URLs
legt. Um die Wirksamkeit der App zu bewerten, evaluieren wir unsere Anwendung in Form einer Benutzerstudie. Die
Studienergebnisse zeigen, dass unsere App den Benutzern hilft bessere Entscheidungen über die Legitimität von URLs zu
treffen. | German |