⚠️ Simulation zur Erhöhung des Sicherheitsbewusstseins ⚠️
Diese Seite ist Teil einer internen Sicherheitsübung. Du hast soeben an einer simulierten Kombination aus Vishing (Telefonbetrug) und Phishing teilgenommen.
Wichtig:
Damit auch deine Kolleg*innen von dieser Erfahrung profitieren können, möchten wir dich bitten, vorerst nicht über diese konkrete Simulation zu sprechen.
Was ist passiert?
Du wurdest zuvor telefonisch kontaktiert und gebeten, einer E-Mail zur Passwortüberprüfung zuzustimmen. Anschließend wurdest du auf eine Login-Seite weitergeleitet.
Diese Kombination von Kommunikationskanälen ist eine häufige Methode von Angreifern, um Vertrauen aufzubauen und Sicherheitsmechanismen zu umgehen.
Worauf hätte man achten können?
- Unaufgeforderte Anrufe mit sicherheitsrelevanten Aufforderungen
- Druck, schnell zu handeln („Bitte sofort überprüfen“)
- Aufforderung zur Preisgabe sensibler Informationen (z. B. Passwort)
- E-Mails oder Links, die du nicht selbst initiiert hast
- Kombination mehrerer Kanäle (Telefon + E-Mail)
Wichtige Hinweise
Bitte beachte: In einem echten Szenario solltest du niemals dein Passwort über einen solchen Prozess eingeben oder bestätigen.
Wenn du dir unsicher bist, kontaktiere immer direkt die IT oder das Security-Team über offizielle Wege.
Deine Ansprechpartner für Passwortreset und Fragen zur IT-Sicherheit sind Jens Flaig (jens.flaig@a2pp.com) und Alexander Billek (alexander.billek@a2pp.com) .
Vielen Dank für deine Teilnahme und deinen Beitrag zur Sicherheit im Unternehmen!