Phishing-Tests für Mitarbeiter

2. Juni 2020 | Blog, Klebrig (Sticky) Phishing-Tests für Mitarbeiter


Phishing-Tests an Mitarbeitern

Phishing -Angriffe sind eine Gefahr, der sich jeder Internetnutzer bewusst sein sollte. Phishing ist eine Form des Social Engineering, bei der Nutzer durch Täuschung zu Handlungen verleitet werden, um ihren Computer, ihre Identität, ihr Netzwerk oder alles drei zu gefährden. Phishing erfolgt typischerweise per E-Mail, in der Empfänger dazu verleitet werden, auf schädliche Links zu klicken. Diese können Hackern letztendlich Zugriff auf ihre Zugangsdaten oder sogar Fernzugriff auf ihren Computer ermöglichen.

Phishing-Angriffe machen fast 90 % der Cyberangriffe auf Unternehmen aus. Dennoch haben die meisten kleinen und mittleren Unternehmen (KMU) ihre Mitarbeiter noch nicht in Sachen Cybersicherheit geschult. Dieser Mangel an Sensibilisierungsschulungen setzt die KMU einem hohen Risiko von Phishing-Angriffen aus.

Cyberangriffe haben in den letzten zwei Jahrzehnten jährlich zugenommen, und die Schäden werden für kleine und mittlere Unternehmen (KMU) immer gravierender und verheerender. Durch den Anstieg der Heimarbeit während der COVID-19-Pandemie haben Hacker ihre Phishing-Angriffe noch verstärkt. Wie CyberHoot kürzlich in einem Blogbeitrag feststellte , können sie mit ihren Social-Engineering-Methoden äußerst raffiniert und überzeugend vorgehen.

Was sollte ein Unternehmen tun?

Phishing-Angriffe erleichtern Hackern die Arbeit, da Opfer ihnen im Grunde ihre sensiblen Daten preisgeben oder ihnen Zugang zu ihrem Netzwerk gewähren, indem Mitarbeiter auf einen schädlichen Anhang klicken. Der wichtigste Schutz vor Phishing-Angriffen ist die Sensibilisierung für Cybersicherheit. Im Folgenden finden Sie eine Liste mit Maßnahmen, die Sie ergreifen können, um sich vor Phishing-Angriffen zu schützen.

  1. Schulen Sie Ihre Mitarbeiter darin, wie sie Phishing-Angriffe erkennen, vermeiden und löschen können.
  2. Testen Sie Ihre Mitarbeiter mit Phishing-Testangriffen und schulen Sie diejenigen, die Ihre Tests nicht bestehen, erneut.
  3. Kaufen Sie einen Passwort-Manager und schulen Sie Ihre Mitarbeiter in deren Verwendung. Wenn Sie eine Phishing-Website besuchen und versuchen, Ihre Passwörter über einen Passwort-Manager einzugeben, ist dies NICHT möglich.
  4. Um das Internet vor Phishing-Angriffen mit Ihrem Domänennamen zu schützen, richten Sie SPF, DKIM und DMARC-Einträge um den Empfang von E-Mails zu blockieren, die sich als Benutzer ausgeben, die unter Ihrem Domänennamen Phishing-Angriffe senden.

Wie schult man Mitarbeiter am besten?

Mit CyberHoot-Phishing-Tests können MSP-Administratoren Phishing-Kampagnen erstellen, um ihre eigenen Mitarbeiter oder Kunden zu testen. CyberHoot hat mehrere Vorlagen von Domänen eingerichtet, die scheinbar von Google, Amazon, Microsoft, Apple, Krankenhäusern oder sogar staatlichen Stellen im Zusammenhang mit COVID-19 stammen. Coronavirus-Phishing-Betrug ist derzeit weit verbreitet. 

CyberHoot bietet Phishing-Tests und kostenlose Vorlagen für Ihre Mitarbeiter an. Mit CyberHoot können Sie sehen, welche Benutzer E-Mails öffnen, auf Links klicken und wer Daten (Benutzernamen und Passwörter) eingibt. So können Sie Ihre Schwachstellen identifizieren und ihnen Schulungen zum Thema Phishing anbieten, bevor es einem Hacker gelingt, in Ihr Unternehmen einzudringen.

Melden Sie sich noch heute bei CyberHoot an, um mehr darüber zu erfahren und mit dem Phishing-Test Ihrer Mitarbeiter zu beginnen.

Um zu erfahren, wie Sie eine Phishing-Kampagne in CyberHoot einrichten, sehen Sie sich dieses kurze 3-minütige Video an:

Tun Sie genug, um Ihr Unternehmen zu schützen?

Melden Sie sich noch heute bei CyberHoot an und schlafen Sie besser, da Sie wissen,

Mitarbeiter sind im Cyberspace geschult und auf der Hut!


Jetzt anmelden!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...

Weiterlesen
Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen
SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...

Weiterlesen