SECURE&TIP: PHISHING

This entry is also available in:

Guten Tag.

In unserem letzten Tipp haben wir gesehen, wie Cyberkriminelle Social Engineering einsetzen, um unsere Entscheidungen zu beeinflussen.

Eine der am häufigsten verwendeten Techniken, um dies zu erreichen, ist das Phishing.

E-Mails, die den Anschein erwecken, legitim zu sein, deren Ziel es jedoch ist, Informationen oder Zugangsdaten zu erlangen oder uns dazu zu veranlassen, eine bestimmte Handlung vorzunehmen.

In solchen Botschaften werden häufig Elemente verwendet, die Vertrauen wecken oder ein Gefühl der Dringlichkeit erzeugen.

  • Ein Problem mit einem Konto.
  • Eine ausstehende Rechnung.
  • Ein angeblicher Vorfall.
  • Eine unerwartete Anfrage.

All dies mit einem Ziel: uns dazu zu bringen, erst zu klicken und dann erst nachzudenken.

Und wenn wir handeln, ohne dies zu überprüfen, steigt das Risiko.

Sie wissen ja: Seien Sie misstrauisch gegenüber:

  • Unbekannte Absender.
  • Verdächtige Links.
  • Unerwartete Anfragen.
  • Mitteilungen, die Sie dazu drängen, schnell zu handeln.

Bevor Sie auf einen Link klicken, überprüfen Sie stets den Absender und lesen Sie den Inhalt der Nachricht sorgfältig durch.

Halten Sie inne, denken Sie nach und überprüfen Sie es.

Sollten Sie Zweifel haben, klicken Sie nicht auf Links und öffnen Sie keine Anhänge.

Denn wenn es um Phishing geht, kann schon ein einziger Klick ausreichen.

Denken Sie nach, bevor Sie klicken.

 

WICHTIGER HINWEIS:

Wenn Sie trotz der Einhaltung all dieser Maßnahmen auf Situationen stoßen, die nicht dem erforderlichen Sicherheitsniveau entsprechen oder die nicht in den internen Richtlinien festgelegt sind, zögern Sie nicht, dies Ihrem Vorgesetzten, dem Sicherheitsbeauftragten, dem Sicherheitspersonal und/oder der IT-Abteilung zu melden, je nach Art des Verdachts.

Wenn Sie persönlich davon betroffen sind, melden Sie es direkt den Polizeibehörden, damit diese Sie angemessen beraten und eine Untersuchung durchführen können.