> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff.md).

# Datei-Angriff

### **Den Angriff verstehen**

**Definition**

Ein Dateiangriff ist eine Art von Cyberangriff, bei dem schädliche Dateien per E-Mail als Anhänge oder Links zu Webseiten, die die Dateien hosten, gesendet werden. Diese Dateien gibt es in verschiedenen Formaten, z. B. .exe, .SVG, Word-Makros und Excel-Makros. Der Angriff ist erfolgreich, wenn der Benutzer die Datei herunterlädt, öffnet und ausführt; die ausgeführten Daten werden an Lucy gesendet.

<figure><img src="/files/09effe47821e9dcb298d659500538b1de1fe7d89" alt=""><figcaption><p>Dies ist ein Beispiel für einen Dateiangriff, bei dem ein heruntergeladenes SVG verwendet wird, um auf eine bösartige Website umzuleiten</p></figcaption></figure>

***

### **Checkliste**

* [x] [Registrieren Sie eine Angriffs-Domain](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register-a-domain-via-the-domain-registration-wizard)
* [x] [Fügen Sie Ihrer Kampagne einen Dateiangriff hinzu](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md)
* [x] [Wählen Sie eine Erfolgsaktion aus: Dateidownload; Dateidaten empfangen oder Datei geöffnet](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#success-action)
* [x] [Stellen Sie sicher, dass die Datei in Ihrer Infrastruktur vom Antiviren-Scan ausgeschlossen ist](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe.md)
* [x] [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen.md)

***

### **Praxisbeispiele**

* Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von der Personalabteilung stammt, und wird aufgefordert, eine als Word-Dokument mit einem Makro angehängte Zeiterfassungstabelle herunterzuladen und auszufüllen. Nach dem Aktivieren und Ausführen des Makros wird die schädliche Nutzlast ausgeliefert.
* Ein Mitarbeiter erhält eine E-Mail mit einem Link zu einer .SVG-Datei, die angeblich neue Branding-Materialien enthält. Wenn die Datei heruntergeladen und geöffnet wird, führt sie ein Skript aus, das das System des Benutzers kompromittiert.
* Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einer angehängten .exe-Datei, die als kritische Software für eine Notfallaufgabe bezeichnet wird. Wenn die Datei heruntergeladen und ausgeführt wird, installiert sie Malware, und die ausgeführten Daten werden an den Angreifer gesendet.

{% hint style="success" %}
Sind Sie bereit, Ihren Dateiangriff einzurichten? Lesen Sie unseren Referenzartikel zur Plattform unter [Einen Angriff zu Ihrer Kampagne hinzufügen](/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen.md).
{% endhint %}

***

### **Vorlagen für Dateiangriff-Simulationen**

#### Lucy kann verschiedene benutzerdefinierte Malware-Simulationen zusammenstellen:

Jeder Dateityp kann vor der Verwendung in einer Kampagne geändert werden (Layout, Dateityp, Name). Derzeit liefert Lucy die folgenden Dateitypen:

{% hint style="success" %}
Möchten Sie mit der Anpassung Ihrer Dateiangriffsvorlage beginnen? Navigieren Sie zu **Vorlagen -> Dateivorlagen**
{% endhint %}

| **Einstellungsname**          | **Beschreibung**                                                                                                                                                                               | **Erfolgsaktion**                | **Bevorzugte Zustellmethode** |
| ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------- | ----------------------------- |
| Interaktive Konsole           | Stellt einen umgekehrten HTTP/HTTPS-Kanal zu Lucy her. Läuft im Speicher und ermöglicht die Befehlsausführung in der Windows-Shell. Funktioniert nur mit Windows 7/8 mit IE und Firefox.       | Dateidownload                    | Landingpage                   |
| Outlook-Konsole               | Führt Befehle aus und sendet die Ausgabe über Outlook an eine vordefinierte E-Mail-Adresse zurück.                                                                                             | Dateidownload                    | Landingpage                   |
| POST-Konsole                  | Führt Befehle innerhalb der Windows-Shell aus und sendet die Ausgabe an Lucy. Ermöglicht eine begrenzte Anzahl von Befehlen.                                                                   | Dateidownload                    | Landingpage                   |
| Konsole (nur POST)            | Pingt Lucy zurück, wenn der Benutzer die ausführbare Datei öffnet, ohne Daten zu erfassen.                                                                                                     | Dateidownload/Öffnen             | Landingpage                   |
| Excel-Makros (nur GET)        | Pingt Lucy zurück, wenn das Dokument geöffnet wird, ohne Daten zu senden.                                                                                                                      | Klicken/Herunterladen/Öffnen     | E-Mail/Landingpage            |
| GoggleDocs                    | Pingt Lucy zurück, wenn das Dokument geöffnet wird, ohne Daten zu erfassen.                                                                                                                    | Dateidownload                    | E-Mail/Tragbares Gerät (USB)  |
| HTML (Umleitung)              | Leitet beim Öffnen ohne Übertragung von Daten auf die Phishing-Website weiter.                                                                                                                 | Dateidownload                    | Landingpage                   |
| Keylogger                     | Protokolliert Tastenanschläge auf der Tastatur.                                                                                                                                                | Dateidownload/Einreichen         | E-Mail/Landingpage            |
| Makros                        | Führt Konsolenbefehle über eine Office-Datei aus, die ein Makro enthält.                                                                                                                       | Dateidownload/Öffnen             | E-Mail/Landingpage            |
| Malware-Test-Toolkit          | Testet, ob das Zielsystem anfällig für verschiedene Malware-Technologien ist.                                                                                                                  | Dateidownload/Öffnen             | E-Mail/Tragbares Gerät (USB)  |
| Mikrofon                      | Erhält Audioaufnahmen vom Mikrofon.                                                                                                                                                            | Dateidownload/Einreichen         | Tragbares Gerät (USB)         |
| Ransomware (Bildschirmsperre) | Sperrt den PC-Bildschirm und fordert den Benutzer auf, ein Passwort einzugeben. Soll den Benutzer dazu veranlassen, den Helpdesk nach dem Passwort zu fragen, um den Lerneffekt zu verstärken. | Dateidownload/Einreichen         | E-Mail/Tragbares Gerät (USB)  |
| Zuletzt verwendete Dokumente  | Sendet Lucy eine vordefinierte Anzahl von Dokumenten zurück, die im Cache der zuletzt verwendeten Dokumente aufgeführt sind.                                                                   | Dateidownload/Einreichen         | E-Mail/Tragbares Gerät (USB)  |
| Bildschirmrekorder            | Nimmt Bildschirmfotos auf und versucht, auf die Webcam zuzugreifen, um einige Sekunden aufzunehmen.                                                                                            | Dateidownload/Einreichen         | E-Mail/Tragbares Gerät (USB)  |
| SVG (Umleitung)               | Leitet beim Öffnen ohne Übertragung von Daten auf die Phishing-Website weiter.                                                                                                                 | Dateidownload/Klicken/Einreichen | E-Mail/Tragbares Gerät (USB)  |

{% hint style="danger" %}
E-Mail-Dateiangriffe können durch serverseitige Sicherheitsrichtlinien blockiert werden. Administratoren sollten sicherstellen, dass solche E-Mails vor dem Ausführen der Kampagne nicht herausgefiltert werden. Dies kann das Ausschließen der Datei über den Pfad mithilfe von[ GPO oder das Whitelisting des Dateinamens](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe.md).
{% endhint %}

***

### **Methoden zur Erkennung für Benutzer**

Um Mitarbeitern zu helfen, dateibasierte Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Methoden zur Benutzererkennung in Schulungsprogramme integriert werden:

#### E-Mail-Analyse

**Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.

**Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.

#### Dateiinspektion

**Anhänge überprüfen:** Seien Sie vorsichtig bei unaufgeforderten Anhängen, insbesondere solchen mit ausführbaren oder makrofähigen Formaten.

#### Inhaltsprüfung

**Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.

**Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.

#### Ausführungsüberprüfung

**Makros deaktivieren:** Lassen Sie Makros in Office-Dokumenten standardmäßig deaktiviert und aktivieren Sie sie nur, wenn es absolut notwendig ist und sie aus einer vertrauenswürdigen Quelle stammen.

**Dateityp manuell überprüfen:** Klicken Sie nicht auf Anhänge, sondern überprüfen Sie vor dem Öffnen den Dateityp und die Quelle manuell.

#### Verifizierung der Kommunikation

**Anfragen gegenprüfen:** Wenn eine E-Mail oder Nachricht Sie auffordert, eine Datei herunterzuladen oder auszuführen, überprüfen Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender.

#### Meldung von Vorfällen

**Verdächtige Dateien melden:** Melden Sie verdächtige Dateien oder Download-Links unverzüglich der IT- oder Sicherheitsabteilung zur weiteren Analyse.

**Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails.md) damit alle Benutzer ihn als Meldetool verwenden können.

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
