{"id":3300,"date":"2016-06-14T15:04:20","date_gmt":"2016-06-14T13:04:20","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3300"},"modified":"2023-10-24T13:30:12","modified_gmt":"2023-10-24T11:30:12","slug":"kostenloses-ssl-zertifikat-fuer-phishing-missbraucht","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/kostenloses-ssl-zertifikat-fuer-phishing-missbraucht\/","title":{"rendered":"Aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen: Kostenloses SSL\/TLS-Zertifikat f\u00fcr Phishing missbraucht"},"content":{"rendered":"<p>Der Online-Shop-Betreiber Walter M. h\u00f6rte auf die Empfehlungen zahlreicher Gesch\u00e4ftskontakte und besorgte sich ein SSL\/TLS-Zertifikat. Leider lie\u00df sich Herr M. nicht beraten und entschied sich f\u00fcr irgendein Zertifikat \u2013 ihm war wichtig, dass die Installation einfach und der Schutz hoch ausfallen. Leider stie\u00df der Shop-Betreiber pl\u00f6tzlich auf eine nahezu perfekte Kopie seiner eigenen Page: eine Phishing-Seite fischte die pers\u00f6nlichen Daten der ahnungslosen Shop-Kunden ab. Wir berichten aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen und erkl\u00e4ren in diesem ersten Support-Fall <a href=\"https:\/\/www.psw-group.de\/blog\/zertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert\/3288\">unserer aktuellen Serie<\/a>, was Herrn M. passiert ist und wie wir ihn unterst\u00fctzen konnten.<\/p>\n<h3>Phishing: eine Begriffserkl\u00e4rung<\/h3>\n<p>Verstehen Sie Phishing als betr\u00fcgerische Masche, mit der Sie als Kunde einer Internet-Organisation, beispielsweise eines Online-Shops oder Ihres Online-Bankings, dazu gebracht werden sollen, Ihre Identifikationsdaten den Cyberkriminellen preiszugeben. Bei Online-Shops k\u00f6nnen das Login-Daten sein, um Ihren Account zu \u00fcbernehmen oder Ihre pers\u00f6nlichen Daten zu verkaufen; beim Online-Banking geht es offensichtlicher um den Profit, indem Ihr Konto ger\u00e4umt wird. Als Kunde erhalten Sie in aller Regel eine E-Mail, in der Sie aufgefordert werden, einem Link zu folgen, um auf der dann erscheinenden Website Ihre Identifikationsdaten einzugeben.<\/p>\n<p>Phishing ist also eine Betrugsstrategie, die auf t\u00e4uschen und auf dem Wissen \u00fcber Ihr Sozialverhalten basiert. Schwachstellen in Systemen werden hier nicht ausgenutzt. Phishing ist deshalb auch so beliebt, weil die Risiken f\u00fcr die Kriminellen relativ gering und die Beute sehr hoch sein kann. Phishing-Attacken lassen sich automatisieren und brauchen einen zu anderen kriminellen Handlungen vergleichsweise geringen Zeitaufwand.<\/p>\n<h3>Kopie des Online-Shops<\/h3>\n<p>Es war ein gro\u00dfer Schock f\u00fcr Herrn M., dessen Shop sich wachsender Beliebtheit erfreute, als eine seiner Stammkundinnen verwirrt anrief und sich \u00fcber eine Rechnung in H\u00f6he von 579,89 \u20ac beklagte: nie habe sie bestellt, was auf der Rechnung st\u00fcnde, nie Ware erhalten und selbstredend wolle sie den Betrag auch nicht zahlen. Beschwerdeanrufe und -E-Mails dieser Art h\u00e4uften sich. Gab es eine L\u00fccke im Bestellsystem? Einen Mitarbeiter in Lager oder Vertrieb, der bald seinen Job loswerden wollte? Herr M. verstand die Beschwerden nicht.<\/p>\n<p>Bis eines Tages endlich das Problem klar wurde: ein weiterer Kunde meldete sich per E-Mail beim Supportteam des Online-Shops. Er leitete eine E-Mail weiter, in der der Shop-Betreiber Walter M. ihn bat, die Zugangsdaten zu best\u00e4tigen, indem er einem Link folgte und seine Login-Daten im entsprechenden Formular eingab. Herr M. traute seinen Augen nicht: bis auf eine Winzigkeit im Logo sah die E-Mail tats\u00e4chlich aus, als habe er sie versendet \u2013 aber nie hatte er seine Kunden um Best\u00e4tigung der Login-Daten gebeten.<\/p>\n<p>Die Kundschaft von Herrn M. wurde zu Phishing-Opfern. Kriminelle produzierten eine E-Mail-Vorlage, die auf dem Layout des Shops basierte. Der in der E-Mail enthaltene Link f\u00fchrte zu einer URL, die von den Kriminellen eingerichtet worden war. Auch die Website sah t\u00e4uschend echt aus, besa\u00df sogar ein SSL-Zertifikat. Genau dieses sollte Herrn M. und seine sonst so zufriedenen Kunden eigentlich vor Online-Betr\u00fcgern sch\u00fctzen. Was war passiert?<\/p>\n<h3>SSL\/TLS-zertifizierte Phishing-Websites<\/h3>\n<p>Herr M. ging bei der Auswahl des SSL-Zertifikats f\u00fcr seinen Shop relativ blau\u00e4ugig ans Werk \u2013 dies war seine eigene Einsch\u00e4tzung seines Handelns, als er mit unserem Support-Team sprach. Auf Beratung verzichtete er g\u00e4nzlich, er wollte einfach z\u00fcgig ein SSL-Zertifikat f\u00fcr seinen Online-Shop, um die Kundendaten zu sch\u00fctzen, aber eben auch, um Phishing zu vermeiden \u2013 er hatte viel dar\u00fcber gelesen und in seinem Shop sogar eine Warnseite eingerichtet, die Kunden das Problem n\u00e4herbringen sollte.<\/p>\n<p>Der Shop-Betreiber entschied sich jedoch f\u00fcr die g\u00fcnstigste L\u00f6sung: ein Zertifikat, das \u00fcber den G\u00fcltigkeitszeitraum kostenfrei verwendet wurde. \u00dcber Validierungsstufen h\u00f6rte Herr M. durch uns erstmalig. Wir pr\u00fcften das SSL\/TLS-Zertifikat seines Online-Shops und stellten fest, dass es sich dabei um ein DV-Zertifikat (domainvalidiert) handelt, das sich jeder \u2013 Betr\u00fcger wie Shop-Betreiber \u2013 binnen weniger Minuten automatisiert ausstellen lassen kann. Identifikationspr\u00fcfungen fallen hier unzureichend aus: lediglich die Domain wird gepr\u00fcft; die Zertifizierungsstelle verschickt hierf\u00fcr eine Best\u00e4tigungs-E-Mail an eine vorgegebene E-Mail-Adresse. Wird der Verifizierungslink in der Best\u00e4tigungs-E-Mail angeklickt, gibt es keine Probleme und das SSL\/TLS-Zertifikat wird ausgestellt.<\/p>\n<p>Dass dies eine sehr beliebte Masche ist, zeigen <a href=\"http:\/\/news.netcraft.com\/archives\/2015\/10\/12\/certificate-authorities-issue-hundreds-of-deceptive-ssl-certificates-to-fraudsters.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Beobachtungen der Sicherheitsfirma Netcraft von Ende 2015<\/a>: Betr\u00fcger beschaffen sich in gro\u00dfem Stil Zertifikate von offiziellen Zertifizierungsstellen. Diese verwenden sie, um ihre betr\u00fcgerischen Phishing-Websites m\u00f6glichst unverd\u00e4chtig erscheinen zu lassen. Die betr\u00fcgerischen Domains \u00e4hneln sehr den originalen URLs; im Falle unseres Shop-Betreibers Walter M. wurde seine Domain &#8222;https:\/\/gutes-shoppen.de&#8220; schlichtweg ge\u00e4ndert in &#8222;https:\/\/gute-shoppen.de&#8220;. Das fehlende &#8222;s&#8220; fiel einfach keinem auf. Netcraft stolperte bei seinen Beobachtungen Ende letzten Jahres insbesondere \u00fcber den Anbieter CloudFlare: 40 % der Phishing-Attacken im August 2015 verwendeten SSL\/TLS-Zertifikate dieses Anbieters, <a href=\"https:\/\/www.psw-group.de\/blog\/cloudflare-ssl-zertifikate-fuer-phishing-missbraucht\/1810\">der bereits im Januar 2015 genau deswegen Schlagzeilen machte<\/a>.<\/p>\n<h3>Die L\u00f6sung: H\u00f6her validierte SSL-Zertifikate<\/h3>\n<p>Der Grundgedanke von Walter M. war l\u00f6blich: mithilfe eines SSL\/TLS-Zertifikats wollte er Phishing vermeiden, indem er seine Identit\u00e4t best\u00e4tigen lie\u00df. Er wunderte sich bereits w\u00e4hrend des Bestellvorgangs \u00fcber die sehr kurze Pr\u00fcfung seiner Identit\u00e4t: es wurde lediglich eine E-Mail versendet und seine Bestellung mit dem Whois-Eintrag abgeglichen. Wir erkl\u00e4rten Herrn M., dass es drei Validierungsstufen gibt:<\/p>\n<ul>\n<li>Domainvalidierte (DV) SSL\/TLS-Zertifikate eignen sich f\u00fcr Non-profit-Projekte wie etwa private Weblogs. Die Validierung erfolgt wie bereits beschrieben.<\/li>\n<li>Organisationsvalidierte (OV) SSL\/TLS-Zertifikate eignen sich f\u00fcr Firmen-Sites und Online-Shops, aber auch f\u00fcr private Sites, wenn hier pers\u00f6nliche Daten wie E-Mail-Adressen eingegeben werden. Dies ist die Mindest-Validierungsstufe, die wir f\u00fcr Firmenpages und Online-Shops empfehlen. Neben der Pr\u00fcfung des Whois-Eintrags schauen sich die Zertifizierungsstellen auch den Handelsregisterauszug an und nehmen telefonisch Kontakt zum Besteller auf. Erst ab hier kann also von einer Identifikation die Rede sein.<\/li>\n<li>Extended Validation (EV) Zertifikate sind ideal f\u00fcr alle Sites, auf denen sensible Daten eingegeben werden: Banking-Sites nutzen EV-Zertifikate genauso wie viele Online-Shops, aber beispielsweise auch Social Networks. Nutzer erkennen diese h\u00f6chste Validierungsstufe kinderleicht an der gr\u00fcnen Adressleiste. Die Pr\u00fcfung durch die Zertifizierungsstelle f\u00e4llt sehr umfangreich aus, neben den bei OV genannten Pr\u00fcfungen k\u00f6nnen hier zus\u00e4tzliche Dokumente f\u00e4llig werden, die der Identifikation dienen. Pflicht ist es in jedem Fall, in einem \u00f6ffentlichen Register (z. B. Handelsregister) auffindbar zu sein.<\/li>\n<\/ul>\n<p>Herr M. brauchte gar nicht mehr lange nachzudenken: er entschied sich f\u00fcr ein EV-Zertifikat, um seinen Kunden schon auf den ersten Blick zu erm\u00f6glichen, die Echtheit seines Shops durch die gr\u00fcne Adressleiste best\u00e4tigt zu wissen. &#8222;H\u00e4tte ich doch gleich eine Beratung genutzt, das w\u00e4re insgesamt wesentlich g\u00fcnstiger gewesen&#8220;, stand f\u00fcr Herrn M. sp\u00e4ter fest.<\/p>\n<h3>Am falschen Ende gespart<\/h3>\n<p>Im weiteren Gespr\u00e4ch gab Herr M. zu, dass er die Preisunterschiede bei den Zertifikaten nat\u00fcrlich bemerkt hat. Ihm schien es sinnlos, 199 Euro pro Jahr f\u00fcr ein EV-Zertifikat auszugeben, wo er doch auch kostenlose SSL-Zertifikate nutzen k\u00f6nnte. Dass die Rechnung nicht aufging, ist im Nachhinein klar:<\/p>\n<ul>\n<li>mehrere tausend Euro Schaden entstanden durch Bestellungen im Namen verschiedener Kunden, die jedoch nie selbst bestellt hatten: mit Identifikationsdiebstahl shoppten sich die Betr\u00fcger munter durch Herrn. M.s Angebot.<\/li>\n<li>ein nicht zu beziffernder Imageschaden wiegt jedoch noch schwerer: viele der Betrugsopfer haben sich vom Shop von Herrn M. abgewendet und kaufen nun bei der Konkurrenz. Im Internet finden sich viele negative Bewertungen. Herr M. muss nun viel Geld in Marketing investieren, um sein angekratztes Image aufzupolieren.<\/li>\n<li>als erste Wiedergutmachungs-Ma\u00dfnahme verschenkte Herr M. Gutscheine an gesch\u00e4digte Kunden. Einige seiner Kunden, insbesondere seine seit Jahren treue Stammkundschaft, konnte dies vers\u00f6hnen, aber f\u00fcr Herrn M. war das eine sehr teure Vers\u00f6hnung. Er stellte Gutscheine im Wert von mehreren hundert Euro aus.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Beratung vermeidet Online-Kriminalit\u00e4t<\/h2>\n<p>Aus seiner Sicht ist es verst\u00e4ndlich, dass Herr M. am falschen Ende gespart hat: viele seiner Kontakte rieten ihm zum kostenlosen SSL\/TLS-Zertifikat, die gr\u00fcne Adressleiste wurde als &#8222;Spinnerei&#8220; abgetan, um Interessenten das Geld aus der Tasche zu ziehen. \u00dcber die Validierung machten sich die Kontakte von Herrn M., aber auch er selbst keine Gedanken. Herr M. \u00fcberarbeitete die Phishing-Info-Seite auf seiner Online-Pr\u00e4senz, stellte die gr\u00fcne Adressleiste heraus und riet seinen Website-Besuchern, sich unbedingt \u00fcber die Identit\u00e4t einer Website zu informieren, was durch einen einfachen Klick auf die gr\u00fcne Adressleiste gelingt. F\u00fcr ihn ist klar, dass er nur noch EV-Zertifikaten vertraut \u2013 die 199 Euro Jahresgeb\u00fchr h\u00e4lt er heute f\u00fcr eine sehr wichtige und gute Investition.<\/p>\n<p>Lassen auch Sie sich beraten: dass SSL\/TLS-Zertifikat nicht gleich SSL\/TLS-Zertifikat ist, zeigt unser Support-Fall mit Herrn M. eindrucksvoll. Nicht nur Phishing ist eine Gefahr, die h\u00f6her validierte SSL\/TLS-Zertifikate reduzieren k\u00f6nnen. Es geht um den Schutz von pers\u00f6nlichen Daten, um Vertrauen in Ihre Online-Pr\u00e4senz und damit letztlich um Ums\u00e4tze. Auf unserer <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a>-Site finden Sie ganz unten bereits eine Online-Beratung zu SSL\/TLS-Zertifikaten im Allgemeinen und die unterschiedlichen Validierungsarten im Besonderen. Auch eine virtuelle Beratung durch unseren <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/ssl-zertifikate-vergleichen\/\">SSL-Vergleich<\/a> ist hilfreich, wenn Sie sich mit den Validierungsarten bereits befasst haben. Nichts jedoch kann eine pers\u00f6nliche Beratung ersetzen: <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">sprechen auch Sie mit unserem Support-Team<\/a> und lassen Sie sich individuell und bedarfsgerecht zum Schutz Ihrer Online-Pr\u00e4senz beraten!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkostenloses-ssl-zertifikat-fuer-phishing-missbraucht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkostenloses-ssl-zertifikat-fuer-phishing-missbraucht%2F&text=Aus%20dem%20verschl%C3%BCsselten%20N%C3%A4hk%C3%A4stchen%3A%20Kostenloses%20SSL%2FTLS-Zertifikat%20f%C3%BCr%20Phishing%20missbraucht\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkostenloses-ssl-zertifikat-fuer-phishing-missbraucht%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkostenloses-ssl-zertifikat-fuer-phishing-missbraucht%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der Online-Shop-Betreiber Walter M. h\u00f6rte auf die Empfehlungen zahlreicher Gesch\u00e4ftskontakte und besorgte sich ein SSL\/TLS-Zertifikat. Leider lie\u00df sich Herr M. nicht beraten und entschied sich f\u00fcr irgendein Zertifikat \u2013 ihm war wichtig, dass die Installation einfach und der Schutz hoch ausfallen. Leider stie\u00df der Shop-Betreiber pl\u00f6tzlich auf eine nahezu perfekte Kopie seiner eigenen Page: eine Phishing-Seite fischte die pers\u00f6nlichen Daten der ahnungslosen Shop-Kunden ab. Wir berichten aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3308,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3300","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3300","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3300"}],"version-history":[{"count":16,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3300\/revisions"}],"predecessor-version":[{"id":10569,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3300\/revisions\/10569"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3308"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3300"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3300"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3300"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}