Dateneingabe-Angriff
Den Angriff verstehen
Ein Dateneingabe-Angriff ist ein gezielter Versuch, bei dem Angreifer Opfer dazu verleiten, ihre Anmeldedaten auf einer gefälschten Website einzugeben. Diese Angriffe nutzen häufig E-Mail-Spoofing und erzeugen ein Gefühl der Dringlichkeit oder des Vertrauens, um das Opfer zu schnellem Handeln zu bewegen.

Checkliste
Praxisbeispiele
Ein Mitarbeiter eines Unternehmens erhält eine E-Mail, die scheinbar von der IT-Abteilung stammt, und wird angewiesen, sein Passwort auf einem gefälschten Firmenportal zu aktualisieren.
Ein Benutzer erhält eine Benachrichtigung von einer beliebten Social-Media-Plattform über ungewöhnliche Aktivitäten und wird zum Anmelden auf eine gefälschte Social-Media-Website weitergeleitet.
Ein Empfänger wird darüber informiert, dass er sich für ein Teams- oder Zoom-Meeting verspätet, und erhält eine E-Mail mit einem Link zum Beitritt zum Meeting. In ihrer Eile klicken sie auf den Link und werden aufgefordert, sich auf einer gefälschten Teams- oder Zoom-Anmeldeseite anzumelden, wobei sie unwissentlich ihre Zugangsdaten eingeben.
Bereit, Ihren Dateneingabe-Angriff einzurichten? Lesen Sie unseren Referenzartikel zur Plattform über Das Hinzufügen eines Angriffs zu Ihrer Kampagne.
Methoden zur Erkennung für Benutzer
Damit Mitarbeiter Dateneingabe-Phishingversuche effektiv erkennen und darauf reagieren können, können die folgenden Erkennungsmethoden für Benutzer in Schulungsprogramme integriert werden:
E-Mail-Analyse
Absenderdetails prüfen: Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.
Achten Sie auf Warnsignale: Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.
URL-Prüfung
Mit der Maus über Links fahren: Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist.
Auf HTTPS achten: Stellen Sie sicher, dass die Website-URL mit „https://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist.
Inhaltsprüfung
Verdächtige Anhänge: Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.
Dringlichkeit und Drohungen: Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.
Prüfung der Anmeldeseite
Erscheinungsbild der Website: Überprüfen Sie, ob die Anmeldeseite genau so aussieht, wie erwartet. Gefälschte Websites weisen oft leichte visuelle Abweichungen auf.
URLs doppelt überprüfen: Geben Sie die bekannte URL der Website manuell in Ihren Browser ein, anstatt auf Links in E-Mails zu klicken.
Verifizierung der Kommunikation
Anfragen gegenprüfen: Wenn eine E-Mail nach sensiblen Informationen fragt, überprüfen Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim vermeintlichen Absender.
Meldung von Vorfällen
Verdächtige E-Mails melden: Melden Sie verdächtige E-Mails umgehend an die IT- oder Sicherheitsabteilung zur weiteren Analyse.
Melde-Tools verwenden: Setzen Sie den Lucy Phish Button damit alle Benutzer ihn als Meldetool verwenden können.
Zuletzt aktualisiert
War das hilfreich?