Die Tippfarm

Tipp 424: Gefälschte Webseiten auch ohne SSL/TLS erkennen

Eine verschlüsselte Verbindung ist der sicherste Schutz. Hier werden die Daten verschlüsselt übertragen und Sie können die Herkunft einer angezeigten Webseite im digitalen SSL/TLS-Zertifikat überprüfen (rechts unten in Ihrem Webbroswer, siehe Abb.).

Aber nicht jede Webseite verwendet SSL und Sie können sich somit nicht sicher sein, welcher Server die angezeigte Seite tatsächlich zur Verfügung stellt. Mit folgendem Trick, können Sie aber eine gefälschte Website identifizieren:

  • Starten Sie dazu Ihren Internet Explorer (oder Ihren Firefox).
  • Geben Sie den folgenden Befehl in die Adressleiste ein und drücken Sie anschließend Enter:
    javascript:alert("Tatsächliche URL-Adresse: " + location.protocol + "//" + location.hostname + "/" + "\nDer URL der Adresse lautet: " + location.href); (bitte genau abtippen oder den fett geschriebenen Text kopieren).
  • Vergleichen Sie im Ergebnisfenster die beiden URLs:
    Wenn sie nicht übereinstimmen, wurden Sie auf eine falsche Website umgeleitet. In diesem Fall sollten Sie den Browser sofort schließen.
Eingestellt: 28.01.07 - Update: 00.00.0000 - Abrufe: 18.582