Phishing erkennen und melden
7 min
In diesem Artikel
- Verdächtige E-Mails
- Verdächtige Websites
- Verdächtige Formulareinreichungen
- Verdächtige E-Mails von „Partnern von Wix“
- Häufig gestellte Fragen (FAQs)
Phishing ist eine Betrugsmethode, bei der sich Betrüger als vermeintlich seriöse, vertrauenswürdige Quellen ausgeben, um sensible Daten wie Passwörter, Kontoangaben und Kreditkartennummern zu sammeln.
Da Wix ein vertrauenswürdiger und bekannter Dienstleister ist, kann es vorkommen, dass Angreifer versuchen, sich mit gefälschten E-Mails und Websites als Wix auszugeben. Das ist ein gezielter Täuschungsversuch.
Die Informationen in diesem Artikel helfen dir dabei, verdächtige Nachrichten zu identifizieren, die vorgeben, von Wix oder anderen legitimen Quellen zu stammen.
Verdächtige E-Mails
Phishing-E-Mails werden von Betrügern gesendet, im Versuch, sich als vertrauenswürdige Organisation auszugeben. Folgendes kann auf einen Phishing-Versuch hinweisen:
- E-Mails von Adressen, die offiziell wirken, aber leicht falsch geschrieben sind, z. B. vvix.com oder wIx.com
- E-Mails, in denen deine persönlichen Daten abgefragt werden
- E-Mails mit Links zum Herunterladen oder Anzeigen von Dateien aus einer unbekannten Quelle
- E-Mails, die dich auf eine inoffizielle Website weiterleiten
- E-Mails, die Grammatik- oder Rechtschreibfehler enthalten
- E-Mails, die unnötig auf die vollständigen Namen von Personen der Organisation verweisen, die sie zu imitieren versuchen
- E-Mails mit dringlicher Sprache wie „Sofort Handlung erforderlich!“
- E-Mails mit allgemeinen Begrüßungen, zum Beispiel „Sehr geehrter Kunde“ oder „Sehr geehrter Nutzer“
- Seriöse E-Mails von Wix werden immer von wix.com gesendet
- Überprüfe alle bevorstehenden Zahlungen auf der Seite Premium-Abonnements in deinem Konto bei Wix und frühere Zahlungen in deinem Rechnungsverlauf.
Wenn du eine verdächtige E-Mail erhalten hast, die den Anschein macht, sie stamme von von Wix oder von einem Unternehmen, das angeblich mit Wix zusammenarbeitet, klicke nicht auf Links, lade die Anhänge nicht herunter und antworte nicht auf die Nachricht. Dies könnte ein möglicher Versuch sein, sich als Wix auszugeben, um Informationen zu sammeln.
Leite die E-Mail stattdessen mit den vollständigen technischen E-Mail-Kopfzeilen direkt an reportphishing@wix.com weiter. So können wir leichter herausfinden, woher die E-Mail stammt, und verhindern, dass sie an andere Nutzer weitergeleitet wird.
Klicke unten auf den entsprechenden Tab, um zu erfahren, wie du E-Mail-Kopfzeilen für deinen E-Mail-Anbieter erhältst.
Google
Microsoft
Yahoo
Apple
- Öffne auf deinem Computer Gmail.
- Öffne die E-Mail, die du analysieren möchtest.
- Klicke neben dem Symbol für Antworten
, auf das Symbol für Mehr
und wähle Original anzeigen. - Klicke auf In die Zwischenablage kopieren.
- Öffne Google Admin Toolbox Messageheader.
- Füge deine Kopfzeile in das Feld ein.
- Klicke auf Kopfzeile analysieren.
Wenn du einen anderen E-Mail-Anbieter verwendest, kannst du herausfinden, wie du deine vollständigen Nachrichtendetails anzeigen kannst, indem du „Vollständige E-Mail erhalten (Anbietername)“ in deine Suchmaschine eingibst und die Hilfeseite für deinen E-Mail-Anbieter auswählst.
E-Mail-Schutz
Wix verwendet eine Reihe von Tools zur E-Mail-Validierung, um unsere Nutzer zu schützen, darunter:
SPF
Ein SPF-Eintrag (Sender Policy Framework) identifiziert, welche E-Mail-Server im Namen deiner Domain E-Mails senden dürfen. Dieser Eintrag verhindert, dass Spammer Nachrichten mit gefälschten Absender-E-Mail-Adressen an deine Domain senden.
Ein SPF-Eintrag (Sender Policy Framework) identifiziert, welche E-Mail-Server im Namen deiner Domain E-Mails senden dürfen. Dieser Eintrag verhindert, dass Spammer Nachrichten mit gefälschten Absender-E-Mail-Adressen an deine Domain senden.
DKIM
DKIM (Domain Keys Identified Mail) ist eine E-Mail-Authentifizierungsmethode, die entwickelt wurde, um E-Mail-Spoofing zu erkennen. Mit DKIM kann der Empfänger überprüfen, ob die bei ihm eingegangene E-Mail tatsächlich vom Eigentümer der absendenden Domain autorisiert wurde.
DKIM (Domain Keys Identified Mail) ist eine E-Mail-Authentifizierungsmethode, die entwickelt wurde, um E-Mail-Spoofing zu erkennen. Mit DKIM kann der Empfänger überprüfen, ob die bei ihm eingegangene E-Mail tatsächlich vom Eigentümer der absendenden Domain autorisiert wurde.
DMARC
DMARC (Domain-based Message Authentication Reporting and Conformance) ist ein E-Mail-Validierungs-System, das entwickelt wurde, um E-Mail-Spoofing zu erkennen und zu verhindern. Es hilft dir dabei, dich vor gefälschten E-Mail-Absendern zu schützen, die sich als legitime Organisation ausgeben.
DMARC (Domain-based Message Authentication Reporting and Conformance) ist ein E-Mail-Validierungs-System, das entwickelt wurde, um E-Mail-Spoofing zu erkennen und zu verhindern. Es hilft dir dabei, dich vor gefälschten E-Mail-Absendern zu schützen, die sich als legitime Organisation ausgeben.
Verdächtige Websites
Phishing-Websites verwenden oft einen Domainnamen, der dem Original sehr ähnelt und den Besucher leicht übersehen können. Dein Domainname lautet zum Beispiel vielleicht meinewixsite.com, während die Phishing-Website den Domainnamen meinewixwebsite.com verwendet. Diese Domainnamen ähneln einander, sie sind aber etwas anders geschrieben, um dich zu täuschen.
Eine Phishing-Website erkennst du am besten, indem du den Domainnamen in der Adresszeile überprüfst und ihn mit dem Domainnamen der ursprünglichen Website vergleichst, um die Seriosität zu überprüfen.
Wenn du der Meinung bist, dass du das Ziel eines Phishing-Angriffs von einer mit Wix erstellten Website bist, gib uns sofort Bescheid, indem du dieses Formular ausfüllst. Die verdächtige Website wird entfernt.
Verdächtige Formulareinreichungen
Wix wird dich niemals über die Kontaktformulare oder das Postfach deiner Website wegen Konto-, Abrechnungs-, Domain- oder anderen Problemen kontaktieren.
Die E-Mail-Benachrichtigung, die du erhältst, kann zwar von einer E-Mail-Adresse kommen, die auf @crm.wix.com endet, aber der Inhalt dieser Benachrichtigung stammt aus dem, was ein Website-Besucher in das Kontaktformular deiner Website eingegeben hat.
Wenn du eine verdächtige Formulareinreichung erhalten hast, kannst du direkt von deiner Wix Inbox aus die Nachricht als Spam melden.
Wenn du auf jedem deiner Formulare auf deiner Website ein reCAPTCHA-Feld aktivierst, kannst du den Großteil an automatisiertem Spam verhindern.
Verdächtige E-Mails von „Partnern von Wix“
Partner von Wix Marketplace sind geprüfte Profis, die du im Wix Marketplace findest. Da diese Partner sichtbar und auffindbar sind, geben sich böswillige Akteure manchmal als sie aus oder erklären, dass sie „von Wix“ sind, um Zugriff auf vertrauliche Informationen zu erhalten.
Wenn du eine unerwartete Nachricht erhalten hast, in der Personen vorgeben, Partner von Wix zu sein, frage dich:
- Hast du sie gefunden? Oder haben sie dich gefunden?
- Setzen sie dich unter Druck, dringend zu reagieren?
- Verstehst du genau, welche Arbeit sie vorschlagen? Oder ist es vage?
- Hast du kürzlich eine Projektanfrage für den von ihnen angebotenen Arbeitsbereich eingereicht?
- Sind sie in Bezug auf Inhalt, Preisgestaltung und die erwarteten Ergebnisse transparent?
Sobald du die oben genannten Fragen beantwortet hast, verwende die folgenden Überprüfungen, um die Identität der Marketplace-Partners zu bestätigen, bevor du weiter mit den Marketplace-Partnern interagierst.
Partner von Wix Marketplace verifizieren
Um Marketplace-Partner zu verifizieren:
- Überprüfe die E-Mail-Adresse der Absender sorgfältig: Suche nach falschen Schreibweisen oder zusätzlichen Zeichen in der Domain. Betrüger verwenden oft Namen, die bekannten Domains stark ähneln, um überzeugend zu erscheinen.
- Mach dich selbst auf die Suche nach ihnen: Klicke nicht auf ihre Links. Öffne in deiner Konto-Verwaltung den Bereich Meine Projekte und verifiziere die Kontaktdaten unter „Angaben zum Anbieter“. Echte Partner verwenden meistens in der Regel bei uns genau die Kontaktdaten, die sie auch auf ihrem eigenen Profil oder auf ihrer Website hinterlegt haben.
- Bestätige ihre Unternehmenspräsenz: Überprüfe die Website und die Social-Media-Links des Unternehmens im Profil vom Wix Marketplace aus und nicht von der Nachricht aus, die du erhalten hast.
- Verwende ausschließlich Mitbearbeiter-Zugriff: Du teile niemasl dein Passwort von Wix oder den Zwei-Schritt-Verifizierungscode. Stattdessen kannst du über „Rollen & Berechtigungen“ Personen zur Mitarbeit an deiner Website einladen. Auf diese Weise kannst du steuern, wer Änderungen an deiner Website und in deiner Website-Verwaltung vornehmen kann.
Nicht alle Profis oder Partner, die mit Wix arbeiten, sind im Wix Marketplace. Jeder kann sich um den Partner-Status bewerben. Führe die gleichen Sicherheitsprüfungen wie oben durch und gewähre Zugriff nur über Mitbearbeiterrollen, und nicht, indem du deine Anmeldedaten teilst.
Häufig gestellte Fragen (FAQs)
Klicke unten auf eine Frage, um mehr über die Sicherheit von Wix zu erfahren.
Was kann ich tun, wenn ich versehentlich auf einen Phishing-Link klicke?
Wie kann ich meine Website von Wix vor Spam und Phishing-Versuchen schützen?
Kann ich bestimmte Website-Mitglieder auf meiner Website von Wix blockieren?
Was kann ich tun, wenn ich den Verdacht habe, dass ein Partner von Wix ein Betrüger ist?

