Bei PLANET 33 beschäftigen wir uns tagtäglich mit IT-Sicherheit und wissen, dass selbst erfahrene IT-Profis in die Fallen von Cyberkriminellen tappen können. Erst kürzlich wurden wir charmant daran erinnert, nämlich nachdem wir in der Dezember-Ausgabe von PLANET 33 PULS ein harmloses Quiz auf unserer Webseite verlinkten. In einer Antwort-E-Mail gestand uns ein Empfänger, wie leichtfertig er den (seriösen) Link geklickt hatte, ohne diesen vorher näher unter die Lupe zu nehmen. Und das, obwohl er selbst IT-Experte ist. Dass wir bei dem Quiz dann auch noch Lösungswort “Phishing” suchten, macht die Anekdote perfekt. Aber Spaß beiseite: Ja, es ist erschreckend, wie schnell so ein Klick im Affekt passiert, selbst für Fachleute. In diesem Artikel möchten wir deshalb nochmals auf das wichtige Thema, E-Mail-Phishing, eingehen und aufzeigen, wie Sie sich und Ihr Unternehmen schützen können.
Was ist Phishing?
Beim sogenannten ‘Phishing’ versuchen Cyberkriminelle, durch gefälschte Nachrichten an sensible Daten wie Passwörter, Kontoinformationen oder vertrauliche Unternehmensdaten zu gelangen. Die E-Mails (oder auch Textnachrichten) sehen meist täuschend echt aus und sollen die Empfänger dazu bringen, persönliche Informationen preiszugeben oder auf gefährliche Links zu klicken. Die Kriminellen werfen also, wie beim Angeln (engl. “fishing”), einen Köder aus. Die Opfer sind diejenigen, die anbeißen.
Bestimmt haben Sie auch schon einmal eine verdächtige E-Mail erhalten, die vermeintlich von Ihrer Bank oder einem Dienstleister stammt und Sie aufgefordert hat, persönliche Daten zu teilen oder auf einen weiterführenden Link zu klicken. Das war vermutlich ein Phishing-Versuch. Das Tückische: mithilfe von Künstlicher Intelligenz werden diese kriminellen Täuschungsversuche immer professioneller und ausgeklügelter. Doch jetzt zur guten Nachricht: Wer wachsam ist, kann sich gut schützen. Auch wenn es zunehmend schwieriger wird, Phishing-Versuche auf den ersten Blick zu entlarven, gibt es hilfreiche Merkmale, um zu evaluieren, ob eine E-Mail vertrauenswürdig ist oder nicht. Mit diesen 5 Schritten kommen Sie schnell zu einem Urteil.
Phishing erkennen: 5 Anzeichen einer Phishing-E-Mail
- Panikmache in der Nachricht: Phishing-E-Mails handeln in den meisten Fällen von Dringlichkeit und drohenden Konsequenzen. Aufforderungen wie „Handeln Sie sofort oder Ihr Konto wird gesperrt!“ sind typische Formulierungen, die Menschen dazu bringen sollen, unüberlegt zu reagieren. Hier gilt: Ruhig bleiben und Ihrem gesunden Menschenverstand vertrauen. Seriöse Anbieter und Banken fordern ihre Kunden niemals per E-Mail auf, vertrauliche Daten preiszugeben.
- Ungewöhnlicher Absender: Sehen Sie sich die E-Mail-Adresse des Absenders ganz genau an. Ist diese unbekannt, unseriös oder enthält sie ungewöhnliche Zeichen oder Rechtschreibfehler? Dann deutet das klar auf Phishing hin.
- Fehler in Text und Formatierung: Phishing-Nachrichten enthalten häufig Rechtschreibfehler oder andere Auffälligkeiten, die untypisch für seriöse Absender sind, wie unschöne Formatierung und unterschiedliche Schriftarten. Der Einsatz von KI sorgt leider dafür, dass die Qualität der bösartigen E-Mails ständig besser wird und sich sogar im Duktus einer bekannten Person annähern kann.
- Dubiose weiterführende Links: Klicken Sie niemals leichtfertig auf Links in einer verdächtigen E-Mail. Fahren Sie immer zuerst mit dem Cursor über den Link, um die URL zu sehen. Wenn diese unseriös aussieht oder nichts mit dem angeblichen Absender zu tun hat, ist es wahrscheinlich ein Phishing-Versuch.
- Ungefragte Anhänge: Manchmal enthalten Phishing-E-Mails Anhänge, mit der Aufforderung diese zu öffnen. Tun Sie dies auf keinen Fall, wenn Sie nicht sicher sind, dass der Absender vertrauenswürdig ist, denn: die Anhänge können Schadsoftware enthalten, die Ihren Computer oder Ihr Netzwerk infizieren.
So schützen Sie sich und Ihr Unternehmen
Um sich und Ihr Unternehmen wirksam vor Phishing-Angriffen zu schützen, ist es entscheidend, sowohl technische Maßnahmen zu ergreifen als auch das Bewusstsein im Team zu schärfen. Hier sind vier bewährte Maßnahmen:
- Mitarbeiter-Schulungen, um zu informieren und zu sensibilisieren
- Multi-Faktor-Authentifizierung für eine zusätzliche Sicherheitsstufe
- Regelmäßige Software-Updates, um Sicherheitslücken zu schließen
- Moderne Sicherheitssoftware wie Antivirenprogramme und Phishing-Filter
- Interne Sicherheitsrichtlinien, die stets optimiert und aktualisiert werden
- Keine Adminrechte für einzelne Nutzer, sondern volle Verantwortung für das Installieren der Software bei der IT
Was tun, wenn Sie Opfer eines Phishing-Angriffs wurden?
Wenn Sie oder Ihr Team “gephisht” wurden, ist schnelles Handeln das A und O: Ändern Sie umgehend die betroffenen Zugangsdaten, informieren Sie Ihre IT-Abteilung und überwachen Sie Ihre Bankkonten und Geldbewegungen, falls Zahlungsinformationen involviert waren.
Phishing ist und bleibt eine der größten Bedrohungen in der Cyberwelt, aber mit den richtigen Vorsichtsmaßnahmen können Sie und Ihr Unternehmen sich effektiv schützen. Seien Sie wachsam, sensibilisieren Sie Ihre Mitarbeiter und setzen Sie auf starke Sicherheitslösungen – dann sind Sie den Angreifern immer einen Schritt voraus.
IT-Sicherheit für Ihr Unternehmen: Packen wir’s an!
Sie wollen jetzt handeln und Ihre IT-Sicherheit stärken, wissen aber nicht, wo Sie anfangen sollen? Wir unterstützen Sie gerne. Gemeinsam betrachten wir die Infrastruktur und Anforderungen Ihres Unternehmens, analysieren Schwachstellen und empfehlen Ihnen gezielte Lösungen, um Ihr Unternehmen zu schützen.
Kontaktieren Sie uns und wir melden uns so schnell wie möglich bei Ihnen zurück: sales@planet33.com.

Diana Velican
Diana ist mit ganzem Herzen Business Developerin. Dabei nimmt sie sich nicht nur der Geschäftsentwicklung an sondern bringt als Head of Sales auch Partner, Kunden und Neukunden mit den Experten von PLANET 33 zusammen.

Diana Velican
Diana ist mit ganzem Herzen Business Developerin. Dabei nimmt sie sich nicht nur der Geschäftsentwicklung an sondern bringt als Head of Sales auch Partner, Kunden und Neukunden mit den Experten von PLANET 33 zusammen.