> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff.md).

# Dateneingabe-Angriff

## Den Angriff verstehen

Ein Dateneingabe-Angriff ist ein gezielter Versuch, bei dem Angreifer Opfer dazu verleiten, ihre Anmeldedaten auf einer gefälschten Website einzugeben. Diese Angriffe nutzen häufig E-Mail-Spoofing und erzeugen ein Gefühl der Dringlichkeit oder des Vertrauens, um das Opfer zu schnellem Handeln zu bewegen.

<figure><img src="/files/0d28d06e0fee71152d0ae5d76b712f050073a4f7" alt=""><figcaption><p>Dies ist ein Beispiel für einen Dateneingabe-Angriff; nach dem Klick wird der Benutzer auf eine gefälschte Landingpage weitergeleitet</p></figcaption></figure>

***

## Checkliste

* [x] [Registrieren Sie eine Angriffs-Domain](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register-a-domain-via-the-domain-registration-wizard)
* [x] [Fügen Sie Ihrer Kampagne einen Dateneingabe-Angriff hinzu](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#add-an-attack-template-to-your-campaign)
* [x] [Stellen Sie sicher, dass „Data Submit“ als Ihre Erfolgsaktion festgelegt ist](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#success-action)
* [x] [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen.md)

***

## Praxisbeispiele

* Ein Mitarbeiter eines Unternehmens erhält eine E-Mail, die scheinbar von der IT-Abteilung stammt, und wird angewiesen, sein Passwort auf einem gefälschten Firmenportal zu aktualisieren.
* Ein Benutzer erhält eine Benachrichtigung von einer beliebten Social-Media-Plattform über ungewöhnliche Aktivitäten und wird zum Anmelden auf eine gefälschte Social-Media-Website weitergeleitet.
* Ein Empfänger wird darüber informiert, dass er sich für ein Teams- oder Zoom-Meeting verspätet, und erhält eine E-Mail mit einem Link zum Beitritt zum Meeting. In ihrer Eile klicken sie auf den Link und werden aufgefordert, sich auf einer gefälschten Teams- oder Zoom-Anmeldeseite anzumelden, wobei sie unwissentlich ihre Zugangsdaten eingeben.

{% hint style="success" %}
Bereit, Ihren Dateneingabe-Angriff einzurichten? Lesen Sie unseren Referenzartikel zur Plattform über [Das Hinzufügen eines Angriffs zu Ihrer Kampagne.](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md)
{% endhint %}

***

## Methoden zur Erkennung für Benutzer

Damit Mitarbeiter Dateneingabe-Phishingversuche effektiv erkennen und darauf reagieren können, können die folgenden Erkennungsmethoden für Benutzer in Schulungsprogramme integriert werden:

**E-Mail-Analyse**

* **Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.
* **Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.

**URL-Prüfung**

* **Mit der Maus über Links fahren:** Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist.
* **Auf HTTPS achten:** Stellen Sie sicher, dass die Website-URL mit „https\://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist.

**Inhaltsprüfung**

* **Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.
* **Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.

**Prüfung der Anmeldeseite**

* **Erscheinungsbild der Website:** Überprüfen Sie, ob die Anmeldeseite genau so aussieht, wie erwartet. Gefälschte Websites weisen oft leichte visuelle Abweichungen auf.
* **URLs doppelt überprüfen:** Geben Sie die bekannte URL der Website manuell in Ihren Browser ein, anstatt auf Links in E-Mails zu klicken.

**Verifizierung der Kommunikation**

* **Anfragen gegenprüfen:** Wenn eine E-Mail nach sensiblen Informationen fragt, überprüfen Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim vermeintlichen Absender.

**Meldung von Vorfällen**

* **Verdächtige E-Mails melden:** Melden Sie verdächtige E-Mails umgehend an die IT- oder Sicherheitsabteilung zur weiteren Analyse.
* **Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails.md) damit alle Benutzer ihn als Meldetool verwenden können.

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
