Hyperlink-Angriff
Den Angriff verstehen
Definition
Ein Hyperlink-Angriff besteht darin, bösartige URLs in E-Mails einzubetten. Wenn Benutzer auf diese Links klicken, können sie auf Phishing-Seiten umgeleitet werden, Malware herunterladen oder unbeabsichtigt persönliche Informationen preisgeben. Für Lucy wird der Erfolg daran gemessen, ob der Benutzer auf den Link klickt.

Checkliste
Praxisbeispiele
Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von seiner Personalabteilung stammt, und wird aufgefordert, eine Zeiterfassung auszufüllen.
Ein Mitarbeiter erhält eine angeblich von der Personalabteilung stammende E-Mail mit einem Link, um die Leistungskennzahlen seiner Kollegen im Vergleich zu seinen eigenen anzusehen.
Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einem Zahlungslink für eine dringende Überweisung auf ein Notfallkonto.
Sind Sie bereit, Ihren Hyperlink-Angriff einzurichten? Lesen Sie unseren Plattform-Referenzartikel über Das Hinzufügen eines Angriffs zu Ihrer Kampagne.
Methoden zur Erkennung für Benutzer
Um Mitarbeitern dabei zu helfen, Hyperlink-Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Benutzererkennungsmethoden in Schulungsprogramme integriert werden:
E-Mail-Analyse
Absenderdetails prüfen: Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.
Achten Sie auf Warnsignale: Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.
URL-Prüfung
Mit der Maus über Links fahren: Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist.
Auf HTTPS achten: Stellen Sie sicher, dass die Website-URL mit „https://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist.
Inhaltsprüfung
Verdächtige Anhänge: Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.
Dringlichkeit und Drohungen: Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.
Überprüfung des Link-Erscheinungsbilds
Prüfen Sie den Linktext: Stellen Sie sicher, dass der sichtbare Text des Hyperlinks mit der tatsächlichen URL übereinstimmt. Zum Beispiel sollte ein Link mit der Beschriftung „www.lucysecurity.com“ nicht zu „www.lucysecurtiy.com“ weiterleiten.
Bekannte URLs manuell eingeben: Anstatt auf einen Link zu klicken, geben Sie die bekannte und vertrauenswürdige URL manuell in Ihren Browser ein, um sicherzustellen, dass Sie die richtige Website besuchen.
Verifizierung der Kommunikation
Anfragen gegenprüfen: Wenn eine E-Mail oder Nachricht nach sensiblen Informationen fragt, verifizieren Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender.
Meldung von Vorfällen
Verdächtige Links melden: Melden Sie verdächtige Links umgehend der IT- oder Sicherheitsabteilung zur weiteren Analyse.
Melde-Tools verwenden: Setzen Sie den Lucy Phish Button damit alle Benutzer ihn als Meldetool verwenden können.
Zuletzt aktualisiert
War das hilfreich?