-ANZEIGE-

Phishing Simulation: Gefälschte E-Mails erkennen

© Adobe Stock


Allzu leicht lassen sich Anwender austricksen und öffnen Phishing-Mails – mit teils fatalen Folgen. Schulungen in Form von Awareness Trainings oder einer Phishing Simulation helfen, dass Angestellte aufmerksamer agieren und Cyberattacken verhindern.





Jeden Tag verschicken Cyberkriminelle unzählige Phishing-Mails. Mit diesen schleusen Angreifer Schadsoftware in Unternehmensnetzwerke ein oder greifen Login-Informationen ab. Dabei nutzen sie die Unaufmerksamkeit und das oftmals fehlende Wissen der Angestellten aus – in Kombination mit Stress oder Routine. Hinzu kommt, dass Gefahren heute weit weniger offensichtlich sind als noch vor einigen Jahren. So sind Phishing-Mails heute oft kaum von ganz normalen geschäftlichen Mails zu unterscheiden. Häufig nehmen sie sogar Bezug auf bestehenden E-Mail-Verkehr oder einen aktuellen Anlass.

Um Netzwerke und IT-Systeme vor unerlaubten Zugriffen zu schützen, müssen Unternehmen IT-Sicherheit ganzheitlich betrachten. Sich allein auf technologische Maßnahmen zu verlassen reicht ebenso wenig aus wie den Nutzern einmal im Jahr ein einfaches Schulungsvideo zu zeigen. Zielführender sind umfangreiche Security Awareness Trainings. Denn nur, wenn sich die Angestellten der Risiken bewusst sind, agieren sie sorgsamer und gehen kritischer mit Mails um. Gleichzeitig haben sie dann auch Verständnis für andere sicherheitsrelevante Themen wie Passwort-Regeln.

Phishing-Simulationen versetzen Mitarbeiter in die Lage, besser mit Phishing-Mails umzugehen. Auf spielerischem Weg sammeln sie Erfahrungen mit bösartigen E-Mails und entwickeln mehr Selbstbewusstsein im Umgang mit Cybergefahren. Idealerweise sollte eine Simulation mehrere Wochen dauern und Phishing-Mails in verschiedene Schwierigkeitsstufen enthalten, welche das raffinierte Vorgehen der Angreifer realistisch abbildet.

Hinzu kommt, dass IT-Sicherheit an dieser Stelle messbar ist. So erfahren die Verantwortlichen, wie gut (oder schlecht) das Sicherheitsbewusstsein der Mitarbeiter ist. Nach Abschluss einer Simulation lassen sich die Ergebnisse auswerten und zeigen den Handlungsbedarf innerhalb der Belegschaft. Darauf aufbauen lässt sich mit Security Awareness Trainings an das Bewusstsein der Mitarbeiter für Cybergefahren langfristig verbessern.

Mehr von G DATA CyberDefense AG

Advertorial von

G DATA CyberDefense AG

Königsallee 178
D-44799 Bochum
Telefon: + 49 234 9762 0
Telefax: +49 234 9762 298
E-Mail: info@gdata.de
Internet: www.gdata.de

Zuletzt besuchte Firmen

Diese Funktion steht Ihnen mit dem kostenfreien "Mein Profil" zur Verfügung.