For the complete documentation index, see llms.txt. This page is also available as Markdown.

Hyperlink-Angriff

Den Angriff verstehen

Definition

Ein Hyperlink-Angriff besteht darin, bösartige URLs in E-Mails einzubetten. Wenn Benutzer auf diese Links klicken, können sie auf Phishing-Seiten umgeleitet werden, Malware herunterladen oder unbeabsichtigt persönliche Informationen preisgeben. Für Lucy wird der Erfolg daran gemessen, ob der Benutzer auf den Link klickt.

Dies ist ein Beispiel für einen Hyperlink-Angriff, der nach dem Anklicken zur Sensibilisierungsschulung weiterleitet

Checkliste


Praxisbeispiele

  • Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von seiner Personalabteilung stammt, und wird aufgefordert, eine Zeiterfassung auszufüllen.

  • Ein Mitarbeiter erhält eine angeblich von der Personalabteilung stammende E-Mail mit einem Link, um die Leistungskennzahlen seiner Kollegen im Vergleich zu seinen eigenen anzusehen.

  • Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einem Zahlungslink für eine dringende Überweisung auf ein Notfallkonto.


Methoden zur Erkennung für Benutzer

Um Mitarbeitern dabei zu helfen, Hyperlink-Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Benutzererkennungsmethoden in Schulungsprogramme integriert werden:

E-Mail-Analyse

Absenderdetails prüfen: Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.

Achten Sie auf Warnsignale: Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.

URL-Prüfung

Mit der Maus über Links fahren: Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist.

Auf HTTPS achten: Stellen Sie sicher, dass die Website-URL mit „https://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist.

Inhaltsprüfung

Verdächtige Anhänge: Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.

Dringlichkeit und Drohungen: Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.

Prüfen Sie den Linktext: Stellen Sie sicher, dass der sichtbare Text des Hyperlinks mit der tatsächlichen URL übereinstimmt. Zum Beispiel sollte ein Link mit der Beschriftung „www.lucysecurity.com“ nicht zu „www.lucysecurtiy.com“ weiterleiten.

Bekannte URLs manuell eingeben: Anstatt auf einen Link zu klicken, geben Sie die bekannte und vertrauenswürdige URL manuell in Ihren Browser ein, um sicherzustellen, dass Sie die richtige Website besuchen.

Verifizierung der Kommunikation

Anfragen gegenprüfen: Wenn eine E-Mail oder Nachricht nach sensiblen Informationen fragt, verifizieren Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender.

Meldung von Vorfällen

Verdächtige Links melden: Melden Sie verdächtige Links umgehend der IT- oder Sicherheitsabteilung zur weiteren Analyse.

Melde-Tools verwenden: Setzen Sie den Lucy Phish Button damit alle Benutzer ihn als Meldetool verwenden können.


Zuletzt aktualisiert

War das hilfreich?