Phishing ist die häufigste Einstiegstaktik für Ransomware. Ein einziger Klick auf den falschen Link kann den gesamten Betrieb lahmlegen. Schulung, technische Filter und E-Mail-Security reduzieren das Risiko drastisch.
Definition
Phishing-Mails wirken täuschend echt: Absender, Logo und Tonalität imitieren bekannte Dienstleister, Banken oder Behörden. Ziel ist meist, Zugangsdaten zu M365 oder Banking zu erbeuten oder den Mitarbeitenden zum Öffnen einer schädlichen Datei zu bewegen. Spear-Phishing zielt gezielt auf eine Person im Unternehmen.
Das sollten Sie zu Phishing wissen
Erkennung von Phishing-Mails durch mehrstufige Filter
SPF-, DKIM- und DMARC-Authentifizierung gegen Absender-Spoofing
URL- und Datei-Analyse vor Zustellung in den Posteingang
Quarantäne verdächtiger Nachrichten mit Freigabe-Workflow
Mitarbeitendenschulung mit simulierten Phishing-Tests
Meldung verdächtiger Mails per Knopfdruck (Phishing-Button)
Reporting zu Klickraten und Trends
Schulungen zu aktuellen Kampagnen
Häufige Fragen zu Phishing
Wie erkenne ich eine Phishing-Mail?
Was passiert, wenn ein Mitarbeiter auf Phishing klickt?
Sind Phishing-Tests sinnvoll?
Reicht ein Spam-Filter gegen Phishing?
Was kostet eine Phishing-Schulung für mein Team?
Sind SMS-Phishing (Smishing) und Sprach-Phishing (Vishing) genauso gefährlich?
Themen
