Diese Nachricht war Teil einer internen Sicherheitsübung. Es ist kein Schaden entstanden, und die Auswertung erfolgt nicht personenbezogen zur Bewertung Ihrer Leistung.
Nehmen Sie sich drei Minuten für die folgenden Hinweise. Zum Schluss finden Sie vier Fragen, mit denen Sie das Gelesene für sich wiederholen können.
Angreifer imitieren Absender, denen Sie vertrauen: Kolleginnen, Dienstleister, Behörden. Diese sechs Merkmale tauchen in nahezu jeder Phishing-Mail auf.
„Innerhalb von 24 Stunden bestätigen, sonst wird Ihr Konto gesperrt.“ Druck soll verhindern, dass Sie in Ruhe prüfen.
Der angezeigte Name ist frei wählbar. Entscheidend ist die vollständige Adresse hinter dem Namen, inklusive Domain.
Der sichtbare Linktext sagt nichts über das Ziel. Fahren Sie mit der Maus darüber und lesen Sie die tatsächliche Adresse.
Office-Dateien und Archive können Schadcode enthalten. Öffnen Sie nichts, das Sie nicht angefordert haben.
Domains werden minimal verändert: ein zusätzlicher Bindestrich, ein vertauschter Buchstabe, eine andere Endung wie .co statt .com. Lesen Sie die Adresse ab dem letzten Punkt vor dem ersten Schrägstrich.
QR-Codes in Mails oder Anhängen führen auf das private Handy, wo kein Filter greift. Ebenso verdächtig sind wiederholte Push-Anfragen zur Zwei-Faktor-Freigabe, die Sie nicht selbst ausgelöst haben.
Prüfen Sie Absenderadresse, Anrede und Linkziel, bevor Sie handeln. Wenn etwas nicht zusammenpasst, klicken Sie nicht.
Rufen Sie den angeblichen Absender unter der Ihnen bekannten Nummer an. Antworten Sie nicht auf die verdächtige Mail selbst.
Melden Sie verdächtige Nachrichten der IT. Auch ein Fehlalarm hilft, andere im Unternehmen zu schützen.
Ein versehentlicher Klick ist kein Grund für schlechtes Gewissen. Wichtig ist nur, dass Sie ihn zeitnah melden.
Vier Fragen zum Selbsttest. Es wird nichts ausgewertet und nichts gespeichert – die Antworten sind nur für Sie. Sie können jede Frage beliebig oft neu beantworten.
Wenn Sie eine Frage noch einmal durchgehen möchten, scrollen Sie einfach nach oben. Die Hinweise bleiben dauerhaft auf dieser Seite verfügbar.