Folgendes allgemein zum Thema.
Erkennen von Phishing
- Absenderadresse passt nicht zum Namen (Mouseover prüfen)
- Dringlichkeit / Drohungen („sofort reagieren“, „Konto gesperrt“)
- Ungewöhnliche Sprache (fremdsprachig oder schlechte Grammatik)
- Unerwartete Anhänge (ZIP, Office) – besonders gefährlich
- Auffällige Links: Domain passt nicht, Schreibfehler, Sonderzeichen
Empfohlenes Verhalten
1) NICHT klicken, nicht antworten
- Keine Links öffnen
- Keine Anhänge öffnen
- Nicht direkt auf die Mail antworten
Erst prüfen!
2) Absender & Links prüfen
- Mouseover über E‑Mail‑Adresse / Links
- Domain manuell im Browser eingeben (nicht per Klick)
3) Bei Unsicherheit immer gegenprüfen
- Direkt im Kundenkonto der Bank / Dienst einloggen
- Im Zweifelsfall telefonisch beim offiziellen Anbieter nachfragen
Nicht die Nummer aus der Mail verwenden.
4) E-Mail löschen & Absender blockieren
- Nach Identifikation als Phishing sofort löschen
- Absender sperren (falls sinnvoll)
6) Technische Schutzmaßnahmen nutzen
- MFA (Mehrfaktor-Authentifizierung) (haben Sie im Einsatz)
- Systeme, Browser, Antivirus aktuell halten (wird umgesetzt)
- Keine externen Inhalte automatisch laden (kann im Outlook individuell eingestellt werden, im Standard ausgeschaltet)
7) Bewusste Aufmerksamkeit („Awareness“) trainieren
- 3‑Sekunden‑Regel: Immer kurz überlegen, bevor man klickt
- Schulungen & wiederholte Sensibilisierung (Wir bieten ein solches Training inkl. Phishing-Simulationen an)
SOFORT-Check (10Sek)
- Absender real?
- Erwarten Sie diese Mail?
- Druck / Drohungen?
- Link komisch?
- Anhang unerwartet?