> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff.md).

# Hyperlink-Angriff

### **Den Angriff verstehen**

**Definition**&#x20;

Ein Hyperlink-Angriff besteht darin, bösartige URLs in E-Mails einzubetten. Wenn Benutzer auf diese Links klicken, können sie auf Phishing-Seiten umgeleitet werden, Malware herunterladen oder unbeabsichtigt persönliche Informationen preisgeben. Für Lucy wird der Erfolg daran gemessen, ob der Benutzer auf den Link klickt.

<figure><img src="/files/c7a0ccbbf2b3d28326dfbab1b77bfc1d1c41b362" alt=""><figcaption><p>Dies ist ein Beispiel für einen Hyperlink-Angriff, der nach dem Anklicken zur Sensibilisierungsschulung weiterleitet</p></figcaption></figure>

***

### **Checkliste**

* [x] [Registrieren Sie eine Angriffs-Domain](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register-a-domain-via-the-domain-registration-wizard)
* [x] [Fügen Sie Ihrer Kampagne einen Hyperlink-Angriff hinzu](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#add-an-attack-template-to-your-campaign)
* [x] [Stellen Sie sicher, dass „Klick“ als Ihre Erfolgsaktion festgelegt ist](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#success-action)
* [x] [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen.md)

***

### **Praxisbeispiele**

* Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von seiner Personalabteilung stammt, und wird aufgefordert, eine Zeiterfassung auszufüllen.
* Ein Mitarbeiter erhält eine angeblich von der Personalabteilung stammende E-Mail mit einem Link, um die Leistungskennzahlen seiner Kollegen im Vergleich zu seinen eigenen anzusehen.
* Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einem Zahlungslink für eine dringende Überweisung auf ein Notfallkonto.

{% hint style="success" %}
Sind Sie bereit, Ihren Hyperlink-Angriff einzurichten? Lesen Sie unseren Plattform-Referenzartikel über [Das Hinzufügen eines Angriffs zu Ihrer Kampagne.](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#add-an-attack-template-to-your-campaign)
{% endhint %}

***

### **Methoden zur Erkennung für Benutzer**

Um Mitarbeitern dabei zu helfen, Hyperlink-Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Benutzererkennungsmethoden in Schulungsprogramme integriert werden:

#### E-Mail-Analyse

**Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen.

**Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung.

#### URL-Prüfung

**Mit der Maus über Links fahren:** Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist.

**Auf HTTPS achten:** Stellen Sie sicher, dass die Website-URL mit „https\://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist.

#### Inhaltsprüfung

**Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen.

**Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen.

#### Überprüfung des Link-Erscheinungsbilds

**Prüfen Sie den Linktext:** Stellen Sie sicher, dass der sichtbare Text des Hyperlinks mit der tatsächlichen URL übereinstimmt. Zum Beispiel sollte ein Link mit der Beschriftung „[www.lucysecurity.com“](http://www.lucysecurity.com“) nicht zu „[www.lucysecurtiy.com“](http://www.lucysecurtiy.com“) weiterleiten.

**Bekannte URLs manuell eingeben:** Anstatt auf einen Link zu klicken, geben Sie die bekannte und vertrauenswürdige URL manuell in Ihren Browser ein, um sicherzustellen, dass Sie die richtige Website besuchen.

#### Verifizierung der Kommunikation

**Anfragen gegenprüfen:** Wenn eine E-Mail oder Nachricht nach sensiblen Informationen fragt, verifizieren Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender.

#### Meldung von Vorfällen

**Verdächtige Links melden:** Melden Sie verdächtige Links umgehend der IT- oder Sicherheitsabteilung zur weiteren Analyse.

**Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails.md) damit alle Benutzer ihn als Meldetool verwenden können.

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
