Büro Awareness mit Phishing Training
Wie Angriffe per E-Mail funktionieren, woran man sie erkennt und was im Ernstfall zu tun ist.
Die Lektionen
-
1
Wieso?
Warum es Cyberangriffe überhaupt gibt: wer angreift, welche Ziele verfolgt werden und warum es trotz aller Technik am Ende auf jeden einzelnen Menschen ankommt.
-
2
Ist meine Organisation betroffen?
Wie hoch die Erfolgschancen eines Angriffs tatsächlich sind und wie stark sich Ihre Widerstandskraft durch Schulung und Training verbessern lässt.
-
3
Phishing-Angriffe nutzen die Psychologie · Kostprobe ansehen
Phishing spielt mit der Psychologie: Neugier, Angst, Zeitdruck, Vertrauen, Hilfsbereitschaft und dem unterschätzten „Sparmodus", wenn wir unaufmerksam lesen. An echten Beispielen erklärt.
-
4
Wie funktionieren Phishing-Angriffe per E-Mail?
Was Phishing genau ist und wie ein Angriff Schritt für Schritt abläuft, von der gefälschten Webseite bis zum versteckten Link, den man vor dem Klick prüfen sollte.
-
5
Grundregeln am Arbeitsplatz – und wie E-Mail funktioniert
Wie E-Mail technisch über mehrere Server läuft und warum dieser Weg von Haus aus nicht sicher ist, die Grundlage, um die folgenden Schutzmaßnahmen zu verstehen.
-
6
Der Absender – Wem vertrauen? · Kostprobe ansehen
Warum der Absender einer E-Mail nichts beweist: In einer Live-Demo wird gezeigt, wie sich mit wenigen Befehlen ein beliebiger Absender fälschen lässt.
-
7
Teil 2: Wie Sie sich schützen
Der zweite Teil des Kurses: Ab hier geht es um die konkreten Handlungsoptionen, was Sie selbst tun können, um sich zu schützen.
-
8
Schutzmöglichkeit: Software-Updates
Die erste Selbstverteidigung sind Updates: Warum aktuelle Software auf Computer und Smartphone bekannte Sicherheitslücken schließt, die Angreifer sonst ausnutzen.
-
9
Passwörter und Zwei-Faktor-Anmeldung
Warum ein gestohlenes Passwort allein nicht reichen darf: Passwort-Manager, lange Passphrasen und der zweite Faktor.
-
10
E-Mails sicher öffnen: HTML-Mails und nachgeladene Bilder
Warum das automatische Nachladen von Bildern in E-Mails ein „Geschenk" an den Angreifer ist und wie Sie es in Ihrem E-Mail-Programm abschalten.
-
11
Achtung Smartphone: Phishing und Schadsoftware am Handy
Auch Smartphones fangen sich Schadsoftware ein und sind ein Einfallstor ins Netzwerk. Für Phishing gilt am Handy dasselbe wie am Computer.
-
12
Wissenswertes über E-Mail-Kommunikation – Verschlüsselung
Warum E-Mails im Büroalltag praktisch nie echt verschlüsselt sind und der wichtige Grundsatz, niemals Passwörter oder geheime Daten per E-Mail zu versenden.
-
13
Schadsoftware: Viren, Würmer, Trojaner, Ransomware
Ein Überblick über die Arten von Schadsoftware, von Virus, Wurm und Trojaner bis zur Ransomware und wie sie auf ein Gerät gelangt.
-
14
Wissenswertes über E-Mail Kommunikation – Reaktionen auf Spam
Wie man richtig auf unaufgeforderte E-Mails und Spam reagiert, statt sich weitere Post oder Risiken einzuhandeln.
-
15
Phishing erkennen: die Merkmale
Die wichtigste Lektion: Wie Sie eine betrügerische E-Mail erkennen. Mit den BSI-Merkmalen und der 3-Sekunden-Regel. Absender, Betreff, Anhänge.
-
16
Die Rückruf-Regel: Chef-Masche, Rechnungsbetrug, Kontowechsel
Wenn jemand Geld, Daten oder eine Kontoänderung will: auf einem zweiten, bekannten Weg nachfragen, bevor Sie handeln.
-
17
Vishing und Smishing: Betrug am Telefon und per SMS
Dieselbe Masche ohne E-Mail: Anrufe vom angeblichen Support, SMS vom Paketdienst, gefälschte Videoanrufe. Und warum KI-Stimmklone und Deepfakes die Rückruf-Regel wichtiger machen als je zuvor.
-
18
Melden Sie Vorfälle!
Was zu tun ist, wenn Sie doch hereingefallen sind: sofort handeln, Zugangsdaten ändern, den Vorfall melden. Frühes Melden verhindert Schlimmeres.
-
19
Sie haben das Ende des Online-Kurses erreicht
Der Abschluss des Kurses und der Übergang zum praktischen Phishing-Training in Ihrem eigenen Postfach.