GlossarPhishing
IT-Sicherheit

Phishing

Betrugsversuch per E-Mail, SMS oder Messenger, bei dem Angreifer sensible Daten stehlen oder Schadsoftware einschleusen wollen.

Phishing ist die häufigste Einstiegstaktik für Ransomware. Ein einziger Klick auf den falschen Link kann den gesamten Betrieb lahmlegen. Schulung, technische Filter und E-Mail-Security reduzieren das Risiko drastisch.

Definition

Phishing-Mails wirken täuschend echt: Absender, Logo und Tonalität imitieren bekannte Dienstleister, Banken oder Behörden. Ziel ist meist, Zugangsdaten zu M365 oder Banking zu erbeuten oder den Mitarbeitenden zum Öffnen einer schädlichen Datei zu bewegen. Spear-Phishing zielt gezielt auf eine Person im Unternehmen.

Das sollten Sie zu Phishing wissen

1

Erkennung von Phishing-Mails durch mehrstufige Filter

2

SPF-, DKIM- und DMARC-Authentifizierung gegen Absender-Spoofing

3

URL- und Datei-Analyse vor Zustellung in den Posteingang

4

Quarantäne verdächtiger Nachrichten mit Freigabe-Workflow

5

Mitarbeitendenschulung mit simulierten Phishing-Tests

6

Meldung verdächtiger Mails per Knopfdruck (Phishing-Button)

7

Reporting zu Klickraten und Trends

8

Schulungen zu aktuellen Kampagnen

Häufige Fragen zu Phishing

Wie erkenne ich eine Phishing-Mail?
Achten Sie auf unerwartete Absender, ungewöhnliche Dringlichkeit, Links, die nicht zum angeblichen Absender passen, und Aufforderungen, Zugangsdaten einzugeben. Im Zweifel klicken Sie nicht, sondern fragen Sie intern nach – oder nutzen Sie den Phishing-Button in Outlook.
Was passiert, wenn ein Mitarbeiter auf Phishing klickt?
Sofort handeln: Passwort ändern, Gerät isolieren, IT informieren. Ein gutes EDR-System erkennt verdächtige Aktivitäten automatisch. Wichtig ist, dass Mitarbeitende ohne Schuldzuweisung melden – jede Minute zählt.
Sind Phishing-Tests sinnvoll?
Ja, wenn sie nicht als «Beschämung» verstanden werden, sondern als Lerngelegenheit. Wir empfehlen regelmässige Tests mit konstruktivem Feedback und anschliessenden Schulungen.
Reicht ein Spam-Filter gegen Phishing?
Ein moderner Spam-Filter fängt einen grossen Teil ab – aber nicht alle. Phishing-Mails werden immer raffinierter. Ergänzend sind Schulungen, ein Meldeprozess und Multi-Faktor-Authentifizierung sinnvoll.
Was kostet eine Phishing-Schulung für mein Team?
E-Learning mit simulierten Tests ist pro Anwender im einstelligen Frankenbereich pro Jahr verfügbar. Präsenzschulungen kosten mehr, sind aber oft wirkungsvoller.
Sind SMS-Phishing (Smishing) und Sprach-Phishing (Vishing) genauso gefährlich?
Ja, und sie nehmen zu. Die gleichen Grundregeln gelten: Misstrauen bei unerwarteten Nachrichten, kein Klick auf unbekannte Links, kein Ausgeben von Zugangsdaten am Telefon.

Themen

IT-SicherheitKMUSchweiz
Nächster Schritt

Bereit für eine IT, die einfach funktioniert?

Lernen Sie KPX kennen – in einem kostenlosen Erstgespräch ohne Verpflichtung.