Phishing-Tipps für Mitarbeiter zur Vermeidung von E-Mail-Angriffen
Da Phishing- und Spear-Phishing-Angriffe weiterhin erfolgreich die Sicherheit in Unternehmen auf der ganzen Welt verletzen, sind IT-Teams auf der ganzen Welt bestrebt, Phishing-Tipps an ihre Mitarbeiter weiterzugeben, um zu verhindern, dass sie von Angreifern überlistet werden.
Phishing-Tipps, die Benutzer über diese Bedrohungen aufklären und ihnen beibringen , wie sie Phishing-Techniken erkennen können, können viele Angriffe verhindern. Aber ein Wort der Vorsicht: Phishing-Tipps allein können nicht jeden E-Mail-Angriff jedes Mal verhindern.
Was ist Phishing?
Phishing ist ein weit verbreiteter E-Mail-Angriff, bei dem der Absender den Anschein erweckt, von einer vertrauenswürdigen Quelle zu stammen, mit der der Empfänger häufig interagiert - eine Bank, ein Kreditkartenunternehmen, eine Lieferfirma oder das Finanzamt sind gängige Beispiele. Die E-Mail kann den Mitarbeiter auffordern, mit sensiblen Daten zu antworten, oder ihn anweisen, sich auf einer Website anzumelden, um Zugang zu Informationen zu erhalten, sein Passwort zurückzusetzen oder um eine negative Konsequenz zu vermeiden.
Spear-Phishing ist eine gezieltere Form des Phishing-Angriffs, bei der die Hacker den Empfänger online recherchieren und eine E-Mail erstellen, die personalisiert ist und den Anschein erweckt, von einem Freund oder einem vertrauenswürdigen Kollegen zu stammen. CEO-Fraud-Phishing ist eine noch gezieltere Spear-Phishing-Kampagne, bei der Hacker, die sich als Chief Executive Officer oder Chief Financial Officer ausgeben, Mitarbeiter dazu verleiten, sensible Geschäftsdaten weiterzugeben oder Geld auf betrügerische Konten zu überweisen.
Die 3 besten Phishing-Tipps für Mitarbeiter
Viele Angriffe können erkannt werden, wenn Sie diese Phishing-Tipps befolgen.
- Prüfen Sie immer doppelt, bevor Sie sensible Informationen weitergeben oder Geld überweisen. Phishing-E-Mails haben oft eine E-Mail-Adresse oder einen Domänennamen, der sich leicht von der echten Adresse des angeblichen Absenders unterscheidet. Eine doppelte Überprüfung eines Absenders mit einer E-Mail-Adresse, von der Sie wissen, dass sie seriös ist, kann eine Menge Ärger verhindern.
- Seien Sie misstrauisch bei schlechter Grammatik und Rechtschreibung. Viele Phishing-Kampagnen haben ihren Ursprung in Ländern, in denen Englisch nicht die erste Sprache ist. Daher enthalten Phishing-E-Mails oft Unregelmäßigkeiten in der Grammatik oder Rechtschreibung.
- Klicken Sie nicht auf Links oder öffnen Sie keine Anhänge, wenn Sie nicht sicher sind, dass sie legitim sind. Dies ist einer der wichtigsten Phishing-Tipps. Benutzer können mit dem Mauszeiger über einen Link fahren, um die Adresse zu sehen, auf die er verweist - in einer Phishing-E-Mail hat die Adresse oft nichts mit der Domain des angeblichen Absenders zu tun. Und bevor Sie Anhänge öffnen, vergewissern Sie sich dreimal, dass die E-Mail von einer echten Quelle stammt.
Wenn Phishing-Tipps nicht ausreichen - umfassende Anti-Phishing-Dienste von Mimecast
Phishing-Tipps allein können ein Unternehmen nicht zu 100% der Zeit vor Phishing- und Spearphishing-Angriffen schützen. Deshalb bietet Mimecast die Anti-Phishing-Technologie in einem Cloud-basierten Abonnementdienst an, der Teil einer umfassenden Lösung für E-Mail-Sicherheit, Archivierung, Kontinuität und Compliance ist.
DieAnti-Phishing-Software von Mimecast scannt alle eingehenden E-Mails in Echtzeit, um nach Anomalien in den Kopfzeilen, nach Domain-Ähnlichkeiten und nach verdächtigen Inhalten im Text einer E-Mail zu suchen. Mimecast prüft auch die Zeichensätze in den E-Mail-Domänennamen, um nach Unterschieden zu suchen, die Benutzer möglicherweise nicht erkennen können. Verdächtige E-Mails können verworfen, unter Quarantäne gestellt oder mit einer Warnung an den Benutzer weitergeleitet werden, dass das Männchen verdächtig sein könnte.
Erfahren Sie mehr über Phishing-Tipps und über die Anti-Phishing-Lösungen von Mimecast.
Phishing-Tipps FAQs
Wie kann ich E-Mail-Phishing verhindern?
Sie können E-Mail-Phishing nicht allein stoppen. Die Anti-Phishing-Services von Mimecast können Ihr Unternehmen vor verschiedenen Phishing-Betrügereien wie E-Mail-Phishing, Smishing und Spear-Phishing schützen.
Was sind die besten Phishing-Tipps für Mitarbeiter?
Phishing-E-Mails, die an Angestellte geschickt werden, sehen oft so aus, als kämen sie von einem CEO oder einer Führungskraft und bitten um Bargeldüberweisungen oder Geschenkkarten. Überprüfen Sie immer die Echtheit des vermeintlichen E-Mail-Absenders, bevor Sie Geld senden.