Diese E-Mail war Teil eines internen Sensibilisierungstests zum Thema "Phishing" und "Social Engineering".
Ziel des Tests ist nicht die Kontrolle einzelner Mitarbeitender, sondern die Stärkung unserer gemeinsamen IT-Sicherheit. Cyberangriffe beginnen häufig mit täuschend echt wirkenden E-Mails. Deshalb fĂ¼hren viele Unternehmen regelmĂ¤ĂŸig solche Ăœbungen durch.
Folgende Hinweise hätten auf einen möglichen Phishing-Versuch aufmerksam machen können:
- Die E-Mail wurde von einer externen Adresse versendet (in diesem Fall meine private)
- Es wurde zur Eingabe eines Passworts aufgefordert
- Zeitdruck bzw. organisatorische Dringlichkeit wurde erzeugt
- Passwörter sollten grundsätzlich niemals per Link oder Formular geteilt werden
Bitte achtet kĂ¼nftig insbesondere auf:
- die Absenderadresse und ungewöhnliche Domains oder Schreibweisen
- unerwartete Anfragen nach Zugangsdaten
- Links vor dem Anklicken prĂ¼fen (durch Mouse-Over)
- ungewöhnliche Formulierungen oder Abläufe
Wichtig:
Wenn ihr euch bei einer E-Mail unsicher seid, fragt direkt beim angeblichen Absender nach oder lasst die Nachricht durch Jan Mattner prĂ¼fen, bevor ihr auf Links klickt oder Daten eingebt.
Dazu könnt ihr Jan eine Mail mit dem Betreff der entsprechenden Mail senden. Er wird diese dann selbst aus eurem Postfach raussuchen und in einer sicheren Umgebung testen.
Falls bereits Zugangsdaten eingegeben wurden, bitte keine falsche ZurĂ¼ckhaltung und umgehend die IT-Abteilung (Jan Mattner oder alternativ Tim Förster) informieren.
Zur weiteren Sensibilisierung wird es noch eine kurze Cyber-Security-Schulung fĂ¼r alle Mitarbeitenden mit BĂ¼roarbeitsplatz geben. Um die Erreichbarkeit der Abteilungen weiterhin zu gewährleisten, wird es zwei Gruppen geben. Die Teams-Links folgen separat.
Vielen Dank fĂ¼r eure UnterstĂ¼tzung bei der Verbesserung unserer IT-Sicherheit!