Phishing-Schutz im neuen Firestorm: Schluss mit maskierten Links
Nach dem Update auf den Firestorm Release 7.2.4 (80712) gibt es einige Neuerungen, die ich richtig gut finde. Zum Beispiel die neue Schutzfunktion bezüglich Phishing-Links.
Sicherere und klarere Links im Chat
Ab jetzt gibt es eine neue Schutzoption, mit der man zusammengeklappte Links in eckigen Klammern deaktivieren kann. Das betrifft Links von anderen Einwohnern im Chat, in IMs, Gruppenmitteilungen und Objekttexten. Bisher erschienen diese oft als harmlose, „anklickbare Nachrichten“ – was von skrupellosen Leuten gerne ausgenutzt wurde, um fiese Fake-Links dahinter zu verstecken.
Wenn ihr die neue Option aktiviert, bleibt die tatsächliche URL komplett sichtbar, anstatt hinter einer harmlosen Beschriftung versteckt zu werden. Das hilft enorm, Phishing-Versuche zu erkennen, bei denen der angezeigte Text absolut nichts mit dem echten Ziel zu tun hat.
Diese wichtige Einstellung findet ihr hier:
Einstellungen öffnen - Firestorm - Schutz - Haken setzen bei „Eckige-Klammern-Links im Chat deaktivieren“ und auf OK klicken
Zusätzlich wird das „Trusted-Host“-Icon (das Second Life-Logo) jetzt deutlich konsistenter im Chatverlauf angezeigt. Das gilt auch für verifizierte URLs von offiziellen Second Life- und Firestorm-Seiten, sodass ihr sofort seht, was echt ist.
Der beste Schutz: Gesunder Menschenverstand + MFA
Diese Änderungen sind super, ersetzen aber natürlich nicht den gesunden Menschenverstand. Der mit Abstand beste Schutz gegen Phishing ist und bleibt die Zwei-Faktor-Authentifizierung (MFA). Wenn man MFA für seinen Account aktiviert hat, läuft Phishing im Grunde komplett ins Leere. Die neue Firestorm-Einstellung ist aber eine geniale zusätzliche Hilfestellung, damit man genau sieht, wo die Reise hingeht, bevor man überhaupt auf einen Link klickt.
So aktiviert man die Zwei-Faktor-Authentifizierung (MFA):
Loggt euch auf eurer Accountseite ein. Klickt dort auf Konto und schon seht ihr an vorletzter Stelle die Option, um MFA einzurichten.
Nachtrag von Daemonika Nightfire:
Hi,
ich möchte zum Thema sichere URLs ebenfalls etwas beitragen.
Es gibt sogenannte Kurz-URLs, die sehr gern in Profilen genutzt werden, weil sie wegen ihrer Kürze gut zur Textbegrenzung passen. Dafür gibt es unzählige Anbieter, zum Beispiel TinyURL, Bitly, Rebrandly, Short.io, Cuttly, BL.INK, T2M, Tiny.cc, Sniply oder Ow.ly.
Alles in allem würde ich so einen Link niemals anklicken, eben weil wir in SL nicht direkt sehen können, wohin dieser Link wirklich führt.
Das Firestorm-Team hat zwar das Feature eingeführt, dass maskierte Links im Chat sichtbar bleiben. An sich ist das ein nettes Feature, es ersetzt aber nicht den gesunden Menschenverstand. Auch vorher war es schon möglich, nur mit der Maus auf einen Link zu zeigen, damit der vollständige Link irgendwo angezeigt wird.
Grundsätzlich hatte und habe ich kein Problem mit normalen Links. Wogegen ich mich regelrecht weigere, darauf zu klicken, sind URLs von Anbietern wie TinyURL und Co., denn bei solchen Links ist das eigentliche Ziel nicht direkt erkennbar.
Niemand kann dir vorher sagen, ob das Ziel vertrauenswürdig ist oder ob sich dahinter ein Phishing-Versuch, Malware oder eine andere Falle verbirgt. Außerdem können solche Kurzlinks je nach Anbieter auch später noch geändert oder missbraucht werden.
Darum empfehle ich eindringlich, solche Links niemals blind anzuklicken, auch nicht in bekannten Profilen. Schließlich könnte der entsprechende Account längst kompromittiert sein.
LG
Dae
.jpg)
Kommentare
Kommentar veröffentlichen