Cyberbegriffe einfach erklärt: das Cyber-ABC

Was ist Phishing? Was bedeutet Ransomware? Und wozu braucht es MFA? Unser Cyber-ABC erklärt wichtige Begriffe rund um Cybersicherheit verständlich – für Privatpersonen und KMU.
Cyberrisiken begegnen uns heute fast überall: beim E-Mail-Lesen, Online-Shopping, Arbeiten im Homeoffice oder im Geschäftsalltag. Gleichzeitig ist die Sprache der Cybersicherheit voller Fachbegriffe. Dieses Lexikon hilft Ihnen, die wichtigsten Begriffe schnell einzuordnen – mit kurzen Erklärungen und einem konkreten Bezug zum Alltag oder zum Unternehmen.

Cyberlexikon für Privatpersonen

Von Account-Sicherheit bis WLAN-Risiko: Diese Begriffe begegnen Ihnen im digitalen Alltag besonders häufig. Die Erklärungen zeigen, was dahintersteckt und warum der Begriff für Ihre persönliche Cybersicherheit wichtig ist.

Account – Was ist ein Account?

Ein Account ist Ihr persönlicher Zugang zu einem Online-Dienst, zum Beispiel zu E-Mail, Social Media oder Online-Shopping. Er besteht meist aus einem Benutzernamen oder einer E-Mail-Adresse und einem Passwort.

Account-Sicherheit – Was bedeutet Account-Sicherheit?

Account-Sicherheit umfasst alle Massnahmen, mit denen Sie Ihre Online-Zugänge schützen. Einige Online-Konten sind besonders wichtig, weil sie den Zugang zu vielen weiteren Diensten ermöglichen. Dazu gehören vor allem Ihr E-Mail-Konto, Ihr Apple- oder Google-Konto sowie das Online­banking.

Schützen Sie diese Konten deshalb unbedingt mit einem starken, einzigartigen Passwort und wenn möglich mit Multi-Faktor-Authentifizierung. Ein Passwort­manager hilft Ihnen dabei, für jedes Konto ein eigenes, starkes Passwort zu verwenden und diese sicher zu verwalten.

Backup – Was ist ein Backup und warum ist es wichtig?

Ein Backup ist eine Sicherungs­­kopie wichtiger Daten, zum Beispiel auf einer externen Festplatte, einem USB-Stick oder in der Cloud. Es hilft, Fotos, Dokumente oder andere Dateien nach einem Angriff, Defekt oder Geräte­­verlust wiederherzustellen.

Browser – Was ist ein Browser?

Ein Browser ist das Programm, mit dem Sie Webseiten aufrufen, zum Beispiel Chrome, Firefox, Safari oder Edge. Aktuelle Versionen und integrierte Sicherheits­­funktionen wie Passwort­­manager helfen dabei, Risiken beim Surfen zu reduzieren.

Cyberangriff – Was ist ein Cyberangriff?

Ein Cyberangriff ist ein gezielter Versuch, über digitale Wege in Geräte oder Konten einzudringen, Daten zu stehlen, Systeme zu stören oder Geld zu erpressen. Beispiele sind Phishing, Schad­software oder Fake Support.

Cyber-Erpressung – Was bedeutet Cyber-Erpressung?

Cyber-Erpressung bezeichnet Erpressung im digitalen Umfeld. Kriminelle drohen zum Beispiel damit, gestohlene Daten, intime Bilder oder andere sensible Informationen zu veröffentlichen, wenn kein Geld gezahlt oder eine andere Forderung erfüllt wird.

Cyberkriminalität – Was versteht man darunter?

Cyber­kriminalität umfasst Straftaten, die mit Computern, Smartphones oder dem Internet begangen werden. Dazu zählen zum Beispiel ein Cyber­angriff, Online-Betrug, Identitäts­diebstahl, Erpressung mit Ransomware oder der Handel mit gestohlenen Daten.

Cybersicherheit – Was bedeutet Cybersicherheit?

Cybersicherheit umfasst technische Schutz­mass­nahmen und Verhaltensregeln, die Geräte, Daten und Online-Konten vor Angriffen schützen. Dazu gehören etwa sichere Passwörter, regelmässige Updates, sichere Netzwerke und ein vorsichtiger Umgang mit Links, Anhängen und persönlichen Informationen.

Darknet – Was ist das Darknet?

Das Darknet ist ein abgeschotteter Bereich des Internets, für den ein spezieller Browser benötigt wird. Dort finden auch illegale Aktivitäten statt, etwa der Handel mit gestohlenen Daten.

DDoS-Angriff – Was ist ein DDoS-Angriff?

Bei einem DDoS-Angriff (Distributed Denial of Service) wird eine Webseite, App oder ein Online-Dienst mit so vielen Anfragen überflutet, dass er nicht mehr oder nur eingeschränkt erreichbar ist. Privat­personen sind selten direkt das Ziel, können aber von Ausfällen betroffen sein.

Deepfake – Was sind Deepfakes?

Deepfakes sind manipulierte Bilder, Videos oder Audiodateien, die mit künstlicher Intelligenz erstellt werden und täuschend echt wirken können. Sie können für Falschmeldungen, Betrug oder Erpressungs­versuche eingesetzt werden.

Doxxing – Was ist Doxxing?

Doxxing bedeutet, dass persönliche Informationen wie Adresse, Telefonnummer oder Arbeitgeber ohne Einwilligung im Internet veröffentlicht werden. Das geschieht häufig mit dem Ziel, Betroffene einzuschüchtern, zu bedrohen oder zu mobben.

E-Mail-Betrug – Was sind E-Mail-Betrugsversuche?

Bei E-Mail-Betrug versuchen Kriminelle, Sie mit gefälschten Nachrichten zu einer Handlung zu bewegen, zum Beispiel eine falsche Rechnung zu bezahlen, Zugangsdaten einzugeben oder einen schädlichen Link zu öffnen. Ähnliche Maschen gibt es auch per SMS oder Messenger.

Fake-Anrufe – Wie funktionieren

Fake-Anrufe sind betrügerische Telefonanrufe, bei denen sich Kriminelle zum Beispiel als Bank, Polizei, Behörde oder technischer Support ausgeben. Sie versuchen, Sie unter Druck zu setzen und so an persönliche Daten, Zugangs­codes oder Geld zu gelangen.

Fake-Nachrichten– Was ist eine Fake-Nachricht?

Eine Fake-Nachricht ist eine gefälschte E-Mail, SMS oder WhatsApp-Nachricht, die so wirkt, als stamme sie von einer vertrauenswürdigen Quelle, zum Beispiel einer Bank oder einem Paketdienst. Häufig wird das auch als Phishing bezeichnet. Ziel ist häufig, an persönliche Daten oder Geld zu gelangen.

Fake-Profile – Was sind Fake-Profile?

Fake-Profile sind erfundene oder gestohlene Identitäten in sozialen Netzwerken. Sie können genutzt werden, um andere Personen zu kontaktieren, auszu­spionieren, zu manipulieren oder zu betrügen.

Fake-Shop – Was ist ein Fake-Shop?

Ein Fake-Shop ist eine betrügerische Verkaufs­seite im Internet. Angeboten werden zum Beispiel Produkte, die nie geliefert werden oder gefälscht sind; ein professionelles Design kann die Betrugs­absicht dabei verdecken.

Gewinnspiel-Betrug – Was sind Fake-Gewinnspiele?

Beim Gewinnspiel-Betrug erhalten Sie die Nachricht, Sie hätten gewonnen, obwohl Sie gar nicht teilge­nommen haben. Häufig geht es darum, persönliche Daten, eine angebliche Gebühr oder einen Klick auf einen schädlichen Link zu erhalten.

Hacker – Was ist ein Hacker?

Ein Hacker ist eine Person mit technischem Wissen, die Schwachstellen in IT-Systemen untersucht oder ausnutzt. Manche handeln kriminell, andere suchen im Auftrag nach Sicherheits­lücken, damit diese geschlossen werden können.

ID-Check – Was ist ein ID-Check?

Ein ID-Check kann Hinweise darauf liefern, ob persönliche Daten missbraucht wurden oder im Internet beziehungs­weise Darknet auftauchen. Je nach Angebot lassen sich damit mögliche Fälle von Identitäts­missbrauch früh erkennen.

Leak / Datenleck – Was ist ein Datenleck?

Ein Datenleck liegt vor, wenn persönliche oder vertrauliche Daten zum Beispiel aus einem Online-Shop, bei dem sie etwas bestellt haben, unbe­absichtigt nach aussen gelangen, etwa durch Sicherheits­lücken oder Fehl­konfigurationen. So können zum Beispiel E-Mail-Adressen, Passwörter oder Zahlungs­daten in falsche Hände geraten.

Login-Schutz – Was bedeutet Login-Schutz?

Login-Schutz umfasst Massnahmen, die die Anmeldung bei Online-Diensten absichern. Dazu gehören starke Passwörter, Multi-Faktor-Authenti­fizierung und Warn­hinweise bei ungewöhnlichen Anmeldeversuchen.

Malware – Was ist Malware?

Malware ist ein Sammel­begriff für schädliche Software wie Viren, Trojaner oder Spyware. Sie kann Daten zerstören, sensible Daten wie Anmelde­informationen und Zugangsdaten ausspionieren oder ein Gerät für weitere Angriffe missbrauchen.

Passwortmanager – Was ist ein Passwortmanager?

Ein Passwortmanager speichert und verwaltet Passwörter zentral und kann für jedes Konto ein starkes, eigenes Passwort erzeugen. Viele Browser und mobile Geräte bieten integrierte Passwort­manager; daneben gibt es spezialisierte Apps.

Phishing – Was ist Phishing?

Phishing ist ein Betrugsversuch, bei dem gefälschte Nachrichten per E-Mail, SMS oder Whatsapp oder Webseiten dazu dienen, Passwörter, Bankdaten oder andere sensible Informationen zu stehlen. Häufig wirken Absender, Sprache und Gestaltung auf den ersten Blick vertrauenswürdig.

Ransomware – Was richtet Ransomware an?

Ransomware ist eine Schadsoftware, die Ihre Daten verschlüsselt oder Ihr Gerät sperrt und für die Freigabe Lösegeld verlangt. Sie wird deshalb auch Verschlüsselungs­trojaner oder Erpressungs­trojaner genannt. Ohne aktuelle Backups können Daten dauerhaft verloren gehen.

Scam / Scamming – Was bedeutet Scam?

Scam ist ein Sammelbegriff für Betrugsmaschen im Internet, bei denen Kriminelle Vertrauen aufbauen oder Druck erzeugen, um an Geld oder Daten zu kommen. Beispiele sind Romance Scam, falsche Jobangebote, Investitionsbetrug oder Fake-E-Mails.

Smishing – Was ist Smishing?

Smishing ist Phishing per SMS oder Whatsapp. Betrüger senden zum Beispiel Nachrichten mit Links oder Rückruf­nummern, um Sie auf gefälschte Webseiten zu locken oder persönliche Daten abzugreifen.

Social Engineering – Was ist Social Engineering?

Social Engineering bezeichnet den Versuch, Menschen mit psychologischen Tricks zu manipulieren. Angreifer geben sich zum Beispiel am Telefon oder per E-Mail als vertrauenswürdige Person aus, damit Betroffene Informationen preisgeben oder eine riskante Handlung ausführen.

Spam – Was ist Spam?

Spam sind unerwünschte Massen-Nachrichten, meist Werbung oder dubiose Angebote. Manche Spam-Nachrichten enthalten zudem gefährliche Links oder Anhänge.

Spyware – Was ist Spyware?

Spyware ist Schadsoftware, die unbemerkt Informationen über sie sammelt, etwa Passwörter, Tastatureingaben oder Surfverhalten, und diese an Dritte weitergibt.

Trojaner – Was ist ein Trojaner?

Ein Trojaner ist Schadsoftware, die sich als nützliches oder harmloses Programm tarnt. Im Hintergrund kann sie zum Beispiel Daten stehlen oder den Zugang für weitere Angriffe öffnen.

Virus – Was ist ein Computervirus?

Ein Computervirus ist Schadsoftware, die Dateien infizieren und sich weiterverbreiten kann. Je nach Art kann sie Daten beschädigen, löschen oder ein Gerät beeinträchtigen.

VPN – Was ist ein VPN?

Ein VPN (Virtual Private Network) stellt eine verschlüsselte Verbindung her und kann die Daten­übertragung zusätzlich schützen. Es wird zum Beispiel in öffentlichen WLANs oder für den geschützten Zugriff auf Unternehmens­netze eingesetzt.

Mann und Frau am Handy

Mehr Schutz im digitalen Alltag
Sie möchten wissen, wie Sie sich gegen Cyberrisiken zusätzlich absichern können?

Cyberlexikon für Unternehmen

Intro Für KMU gehören Cyberrisiken längst zum Geschäftsalltag. Die folgenden Begriffe helfen, technische und organisatorische Schutz­massnahmen besser zu verstehen und Gespräche mit IT-Dienstleistern, Mitarbeitenden oder Versicherungen einzuordnen.

Business E-Mail Compromise (BEC) – Was ist BEC?

Bei Business E-Mail Compromise auch CEO-Fraud genannt werden geschäftliche E-Mail-Konten übernommen oder täuschend echt nachgebildet. Ziel ist häufig, Zahlungen umzuleiten, falsche Rechnungen zu platzieren oder vertrauliche Informationen zu erbeuten.

DDoS-Angriff – Was bedeutet DDoS für Unternehmen?

Ein DDoS-Angriff überflutet eine Website, einen Server oder einen Online-Dienst mit Anfragen, bis dieser nicht mehr oder nur eingeschränkt erreichbar ist. Für Unternehmen können daraus Betriebs- und Umsatz­ausfälle sowie Reputations­schäden entstehen.

Endpoint-Security – Was ist Endpoint-Security?

Endpoint-Security schützt Endgeräte wie Laptops, Desktop-PCs, Smartphones, Tablets und Server vor Angriffen. Ziel ist, Gefahren auf einzelnen Geräten früh zu erkennen und ihre Ausbreitung im Unter­nehmensnetz zu verhindern.

Firewall – Was ist eine Firewall?

Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken und blockiert unerwünschte oder verdächtige Verbindungen. Damit sie wirksam bleibt, müssen auch Firewall-Systeme regelmässig aktualisiert und Sicherheits­updates eingespielt werden.

Hacking – Was bedeutet Hacking bei Unternehmen?

Hacking bezeichnet das unbefugte Eindringen in Firmennetze, Anwendungen oder Cloud-Dienste. Angreifer können dabei Daten stehlen, verändern oder löschen und Systeme für weitere kriminelle Aktivitäten missbrauchen.

Identitätsdiebstahl – Wie betrifft er Unternehmen?

Beim Identitätsdiebstahl nutzen Kriminelle Firmen- oder Mitarbeiterdaten, um sich als legitime Person oder Organisation auszugeben. So können sie zum Beispiel Zahlungen umleiten, Verträge abschliessen oder neue Konten eröffnen.

Informationssicherheit – Was versteht man darunter?

Informations­sicherheit schützt die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen – unabhängig davon, ob sie digital, auf Papier oder mündlich vorliegen. Sie umfasst technische, organisatorische und prozedurale Massnahmen.

Malware – Was bedeutet Malware im Unternehmen?

Malware ist schädliche Software, die in Unternehmens­systeme eingeschleust wird, um Daten zu stehlen, Prozesse zu stören, Systeme zu sabotieren oder weitere Angriffe vorzubereiten. Häufig gelangt sie über E-Mail-Anhänge, Links oder unsichere Geräte ins Unternehmen.

Multi-Faktor-Authentifizierung (MFA) – Was ist MFA?

Bei der Multi-Faktor-Authentifizierung melden sich Mitarbeitende nicht nur mit Benutzername und Passwort an, sondern bestätigen ihre Identität mit mindestens einem zusätzlichen Faktor, etwa über eine App oder einen Token. So bleiben Konten besser geschützt, wenn Zugangsdaten gestohlen werden. Besonders wichtig ist MFA für den Fernzugriff auf das Unternehmens­netzwerk sowie für zentrale Konten wie E-Mail oder Microsoft 365.

Patch-Management – Was ist Patch-Management?

Patch-Management ist der geregelte Prozess, mit dem Sicherheitsupdates für Betriebssysteme, Anwendungen und Geräte geplant, getestet und eingespielt werden. Veraltete Systeme können bekannte Schwach­stellen enthalten und dadurch leichter angreifbar sein.

Besonders Geräte und Systeme, die direkt mit dem Internet verbunden sind, sollten deshalb möglichst rasch aktualisiert werden, da Angreifer neu bekannt gewordene Sicherheits­lücken oft schnell finden und ausnutzen.

Penetrationstest – Was ist ein Penetrationstest?

Ein Penetrationstest, kurz Pentest, ist ein kontrollierter Angriff durch Sicherheits­expertinnen und -experten. Er soll Schwach­stellen in Systemen, Anwendungen oder Netzwerken aufdecken, bevor echte Angreifer sie ausnutzen.

Phishing – Was bedeutet Phishing im Unternehmen?

Beim Phishing werden Mitarbeitende mit gefälschten E-Mails, Nachrichten oder Webseiten dazu gebracht, Zugangsdaten, Zahlungs­informationen oder andere sensible Daten preiszugeben oder Schad­software zu installieren.

Ransomware – Was bedeutet Ransomware für Unternehmen?

Ransomware verschlüsselt Unternehmens­daten oder blockiert Systeme und fordert für die Freigabe Lösegeld. Häufig werden Daten zusätzlich gestohlen und Angreifer drohen mit ihrer Veröffentlichung. Neben direkten Kosten können Betriebs­unterbruch, Reputations­schäden und rechtliche Folgen entstehen.

Rechnungsbetrug / Fake-Rechnungen – Wie bedeutet das?

Beim Rechnungs­betrug versenden Kriminelle gefälschte Rechnungen oder manipulieren echte Rechnungen, sodass Zahlungen auf ihr eigenes Konto umgeleitet werden. Besondere Vorsicht ist geboten, wenn ein vertrauter Lieferant plötzlich eine neue IBAN oder Konto­verbindung mitteilt.

Prüfen Sie solche Änderungen immer über einen bereits bekannten Kontaktweg, zum Beispiel mit einem kurzen Anruf. Bei hohen Beträgen empfiehlt sich zusätzlich eine zweite Kontrolle vor der Freigabe der Zahlung.

Risikoanalyse – Was ist eine Cyber-Risikoanalyse?

Eine Cyber-Risikoanalyse bewertet, welche digitalen Risiken ein Unternehmen betreffen, wie wahrscheinlich sie sind und welche Auswirkungen sie haben könnten. Sie hilft, Sicherheits­massnahmen gezielt zu priorisieren.

Service Supplier Security – Wie sicher ist ausgelagerte IT?

Viele KMU betreiben ihre IT nicht selbst, sondern arbeiten mit externen IT-Dienstleistern. Wichtig ist deshalb, klar zu regeln, wer für welche Aufgaben der IT-Sicherheit verantwortlich ist.

Fragen Sie unter anderem nach Backups, Sicherheitsupdates, geschützten Fernzugriffen mit Multi-Faktor-Authentifizierung und danach, wie Angriffe erkannt und behandelt werden. Auch wenn die IT ausgelagert ist, bleibt es für Unternehmen wichtig, die eigene Sicherheit im Blick zu behalten.

VPN – Was ist ein VPN im Unternehmen?

Ein VPN (Virtual Private Network) stellt einen verschlüsselten Tunnel zwischen externen Geräten und dem Firmen­netzwerk her. So können Mitarbeitende auch im Homeoffice oder unterwegs geschützter auf interne Systeme zugreifen.

Für die Anmeldung sollte zusätzlich Multi-Faktor-Authentifizierung eingesetzt werden, damit der Zugang nicht allein durch ein Passwort geschützt ist, das gestohlen oder ausgespäht werden könnte.

Zero Trust – Was bedeutet Zero Trust?

Zero Trust ist ein Sicherheitsansatz, bei dem Geräten, Nutzenden und Diensten nicht automatisch vertraut wird. Zugriffe werden geprüft und möglichst nur in dem Umfang gewährt, der für die jeweilige Aufgabe nötig ist.

Zugriffsrechte und Rollen – Was bedeuten sie?

Zugriffsrechte und Rollen legen fest, wer welche Daten und Systeme sehen oder bearbeiten darf. Nach dem Need-to-know-Prinzip erhalten Mitarbeitende nur die minimalen Berechtigungen, die sie für ihre Aufgaben tatsächlich benötigen.

Frau mit Laptop

Cyberrisiken im Unternehmen gezielt angehen
Zurich verbindet Prävention und Versicherungsschutz für Unternehmen.