Glossar · IT-Sicherheit & Backup
Was ist Phishing?
Kurz erklärt
Phishing ist der Versuch, über gefälschte E-Mails, Nachrichten oder Webseiten an Zugangsdaten, Geld oder vertrauliche Informationen zu gelangen. Die Angreifer geben sich dabei als bekannte Absender aus – etwa als Bank, Lieferant oder Geschäftsführung.
Die häufigsten Formen
| Form | Beschreibung |
|---|---|
| Massen-Phishing | Gefälschte Mails von Paketdiensten, Microsoft oder Banken mit Link zu einer Login-Seite. |
| Spear-Phishing | Gezielt auf eine Person zugeschnitten, oft mit echten Namen und Projekten. |
| CEO-Fraud | Angebliche Anweisung der Geschäftsführung zu einer eiligen Überweisung. |
| Rechnungsbetrug | Echte wirkende Rechnung mit geänderter Bankverbindung. |
| Smishing und Quishing | Phishing per SMS bzw. über QR-Codes. |
Woran Sie Phishing erkennen
- Zeitdruck und ungewöhnliche Dringlichkeit („bis heute 16 Uhr“).
- Absenderadresse passt nicht genau zum angeblichen Absender.
- Links führen auf fremde Domains – vor dem Klicken mit der Maus darüberfahren.
- Aufforderung, Passwörter einzugeben oder Bankdaten zu ändern.
- Unerwartete Anhänge, besonders Office-Dateien mit Makros oder ZIP-Archive.
So schützen Sie Ihr Unternehmen
- E-Mail-Filter, der verdächtige Links und Anhänge prüft.
- Multi-Faktor-Authentifizierung, damit gestohlene Passwörter allein nicht reichen.
- Security-Awareness-Training mit simulierten Phishing-Mails.
- Vier-Augen-Prinzip bei Zahlungen und geänderten Bankverbindungen.
- SPF, DKIM und DMARC, damit Ihre eigene Domain nicht gefälscht werden kann.
Häufige Fragen
Was tun, wenn jemand auf einen Phishing-Link geklickt hat?
Sofort das Passwort ändern, alle Sitzungen abmelden und die IT informieren. Wurden Zugangsdaten eingegeben, sollte auch auf ungewöhnliche Weiterleitungsregeln im Postfach geprüft werden.
Reicht ein Spamfilter?
Nein. Gute Filter fangen viel ab, aber gezielte Angriffe kommen durch. Geschulte Mitarbeitende sind die zweite, entscheidende Verteidigungslinie.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Phishing
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
Security Awareness Training
Phishing-Simulationen für das gesamte Team, mit Auswertung der Klickraten und begleitendem Reporting. 690 € netto einmalig, wiederholbar als weitere Kampagne.
690,00 € zzgl. MwSt.
Zum Produkt →Weiterlesen


