Phishing
Ein Versuch, jemanden durch eine gefälschte E-Mail, Nachricht oder Seite dazu zu bringen, ein Passwort, Kartendaten oder eine Zahlungsbestätigung herauszugeben.
- 01
Warum es wichtig ist
Phishing zielt auf das Vertrauen der Menschen statt auf einen technischen Fehler und kann deshalb selbst gegen gut geschützte Unternehmen wirken. Gefälschte Rechnungen, Lieferbenachrichtigungen oder eine dringende Zahlungsaufforderung, die scheinbar von einer Führungskraft stammt, sind die häufigsten Formen. Sensibilisierung der Mitarbeiter, Multi-Faktor-Authentifizierung und E-Mail-Einträge, die das Fälschen Ihrer Domain erschweren, wirken gemeinsam am besten.
- 02
Beispiel
Die Buchhaltung erhält eine E-Mail im Namen der Geschäftsführung, aber von einer anderen Adresse, mit der Aussage, heute müsse eine Zahlung auf dieses Konto erfolgen. Der Mitarbeiter ruft vor der Zahlung die Geschäftsführung zur Kontrolle an und entdeckt den Betrug.
- 03
Häufiger Fehler
Mitarbeiter einmal zu schulen und das Thema dann abzuschließen oder einen Mitarbeiter zu bestrafen, der geklickt hat. Ein Team, das Klicks aus Angst verheimlicht, verzögert die Entdeckung; das Melden einfach zu machen, wirkt besser.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.