Folgendes allgemein zum Thema.

Erkennen von Phishing
  • Absenderadresse passt nicht zum Namen (Mouseover prüfen)
  • Dringlichkeit / Drohungen („sofort reagieren“, „Konto gesperrt“)
  • Ungewöhnliche Sprache (fremdsprachig oder schlechte Grammatik)
  • Unerwartete Anhänge (ZIP, Office) – besonders gefährlich
  • Auffällige Links: Domain passt nicht, Schreibfehler, Sonderzeichen
 
 
Empfohlenes Verhalten 
1) NICHT klicken, nicht antworten
  • Keine Links öffnen
  • Keine Anhänge öffnen
  • Nicht direkt auf die Mail antworten
     Erst prüfen!
2) Absender & Links prüfen
  • Mouseover über E‑Mail‑Adresse / Links
  • Domain manuell im Browser eingeben (nicht per Klick)
3) Bei Unsicherheit immer gegenprüfen
  • Direkt im Kundenkonto der Bank / Dienst einloggen
  • Im Zweifelsfall telefonisch beim offiziellen Anbieter nachfragen
     Nicht die Nummer aus der Mail verwenden.
4) E-Mail löschen & Absender blockieren
  • Nach Identifikation als Phishing sofort löschen
  • Absender sperren (falls sinnvoll)
6) Technische Schutzmaßnahmen nutzen
  • MFA (Mehrfaktor-Authentifizierung) (haben Sie im Einsatz)
  • Systeme, Browser, Antivirus aktuell halten (wird umgesetzt)
  • Keine externen Inhalte automatisch laden (kann im Outlook individuell eingestellt werden, im Standard ausgeschaltet)
7) Bewusste Aufmerksamkeit („Awareness“) trainieren
  • 3‑Sekunden‑Regel: Immer kurz überlegen, bevor man klickt
  • Schulungen & wiederholte Sensibilisierung (Wir bieten ein solches Training inkl. Phishing-Simulationen an)

SOFORT-Check (10Sek)

  1. Absender real?
  2. Erwarten Sie diese Mail?
  3. Druck / Drohungen?
  4. Link komisch?
  5. Anhang unerwartet?