Orise Auflösung - Protectly
orise

⚠️ Simulation zur Erhöhung des Sicherheitsbewusstseins ⚠️

Diese Seite ist Teil einer internen Sicherheitsübung. Du hast soeben an einer simulierten Kombination aus Vishing (Telefonbetrug) und Phishing teilgenommen.

Wichtig:

Damit auch deine Kolleg*innen von dieser Erfahrung profitieren können, möchten wir dich bitten, vorerst nicht über diese konkrete Simulation zu sprechen.

Was ist passiert?

Du wurdest zuvor telefonisch kontaktiert und gebeten, einer E-Mail zur Passwortüberprüfung zuzustimmen. Anschließend wurdest du auf eine Login-Seite weitergeleitet.

Diese Kombination von Kommunikationskanälen ist eine häufige Methode von Angreifern, um Vertrauen aufzubauen und Sicherheitsmechanismen zu umgehen.

Worauf hätte man achten können?

  • Unaufgeforderte Anrufe mit sicherheitsrelevanten Aufforderungen
  • Druck, schnell zu handeln („Bitte sofort überprüfen“)
  • Aufforderung zur Preisgabe sensibler Informationen (z. B. Passwort)
  • E-Mails oder Links, die du nicht selbst initiiert hast
  • Kombination mehrerer Kanäle (Telefon + E-Mail)

Wichtige Hinweise

Bitte beachte: In einem echten Szenario solltest du niemals dein Passwort über einen solchen Prozess eingeben oder bestätigen.

Wenn du dir unsicher bist, kontaktiere immer direkt die IT oder das Security-Team über offizielle Wege.

Deine Ansprechpartner für Passwortreset und Fragen zur IT-Sicherheit sind Jens Flaig (jens.flaig@a2pp.com) und Alexander Billek (alexander.billek@a2pp.com) .

 

Vielen Dank für deine Teilnahme und deinen Beitrag zur Sicherheit im Unternehmen!