{"id":27225,"date":"2021-08-24T14:02:54","date_gmt":"2021-08-24T12:02:54","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27225"},"modified":"2021-09-06T17:02:40","modified_gmt":"2021-09-06T15:02:40","slug":"corporate-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/corporate-phishing\/27225\/","title":{"rendered":"So sch\u00fctzen Sie Ihr Unternehmen vor Phishing"},"content":{"rendered":"<p>Sicherheitsl\u00f6sungen f\u00fcr Unternehmen verbessern sich fortlaufend. Das zwingt Cyberkriminelle dazu, mehr Zeit und Geld f\u00fcr das Eindringen in Unternehmensnetzwerke aufzuwenden \u2013 und sich dabei zunehmend auf Social Engineering zu verlassen. Indem sie den Faktor Mensch ausnutzen und leicht zug\u00e4ngliche Kontaktinformationen (z. B. von Personal- und PR-Mitarbeitern) verwenden, k\u00f6nnen Kriminelle Anmeldedaten von ahnungslosen Mitarbeitern ergattern, ohne sich um die immer besser werdenden Cybersicherheitsl\u00f6sungen k\u00fcmmern zu m\u00fcssen.<\/p>\n<p>Leider gibt es kein Patentrezept, um Unternehmen vor Phishing zu sch\u00fctzen. Dieses Problem erfordert sowohl organisatorische als auch technische Ma\u00dfnahmen. Hier erfahren Sie, wie Sie einen solchen Schutz in der Praxis umsetzen k\u00f6nnen.<\/p>\n<h2>Sch\u00fctzen Sie Ihren E-Mail-Server<\/h2>\n<p>Browser und einige E-Mail-Clients verf\u00fcgen \u00fcber eigene Sicherheitsfilter, aber Cyberkriminelle haben viele Techniken, um diese zu umgehen. Einige nutzen zum Beispiel <a href=\"https:\/\/www.kaspersky.de\/blog\/phishing-via-esp\/25636\/\" target=\"_blank\" rel=\"noopener\">E-Mail-Marketingdienste<\/a>.<\/p>\n<p>Zu verhindern, dass Phishing-E-Mails \u00fcberhaupt in die Postf\u00e4cher der Mitarbeiter gelangen, ist ein guter Ansatzpunkt. Verwenden Sie eine Sicherheitsl\u00f6sung auf der Ebene des Mail-Gateways, wie z. B. <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-server?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Mail Server<\/a>, die nicht nur Links in eingehenden E-Mails \u00fcberpr\u00fcft, sondern auch Bedrohungen in gesendeten Dateien erkennt.<\/p>\n<h2>Sch\u00fctzen Sie die Microsoft Office 365 Dienste<\/h2>\n<p>Heutzutage nutzen viele Unternehmen Cloud-Dienste, vor allem MS Office 365, anstatt eigene Mailserver einzurichten. Microsoft Office-Kontodaten, die Angreifern potenziell Zugang zu Diensten wie OneDrive und SharePoint geben, in denen vertrauliche Informationen und Kontaktdaten gespeichert sein k\u00f6nnen, sind <a href=\"https:\/\/www.kaspersky.de\/blog\/office-365-credentials-hunt\/24638\/\" target=\"_blank\" rel=\"noopener\">ein h\u00e4ufiges und wenig \u00fcberraschendes Ziel von Phishing-Angriffen<\/a>. Selbst wenn ein Mitarbeiter theoretisch wei\u00df, dass er Nachrichten sorgf\u00e4ltig pr\u00fcfen muss, klickt er m\u00f6glicherweise dennoch auf einen Link oder leitet eine Nachricht an Kollegen weiter, falls er in Eile ist.<\/p>\n<p>Microsoft verf\u00fcgt \u00fcber seine eigenen, aber unvollkommenen Sicherheitstechnologien, die Sie mit zus\u00e4tzlichen Schutzmechanismen verst\u00e4rken k\u00f6nnen \u2013 und sollten. Zum Beispiel verhindert <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/microsoft-office-365-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Microsoft Office 365<\/a> die Verbreitung von Bedrohungen \u00fcber Office-Dienste, sch\u00fctzt vor Spam und Phishing und entfernt b\u00f6sartige Anh\u00e4nge.<\/p>\n<h2>Schulen Sie Ihre Mitarbeiter<\/h2>\n<p>Die heutige Trickkiste der Cyberkriminellen umfasst <a href=\"https:\/\/www.kaspersky.de\/blog\/36c3-fake-emails\/21957\/\" target=\"_blank\" rel=\"noopener\">E-Mails mit versteckten b\u00f6sartigen Links<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/icedid-qbot-banking-trojans-in-spam\/27052\/\" target=\"_blank\" rel=\"noopener\">als Dokumente getarnte Trojaner im Anhang<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-smishing\/26579\/\" target=\"_blank\" rel=\"noopener\">irref\u00fchrende Textnachrichten<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-vishing\/27003\/\" target=\"_blank\" rel=\"noopener\">Telefonanrufe<\/a> und vieles mehr. Phishing-Nachrichten k\u00f6nnen sogar von einem <a href=\"https:\/\/www.kaspersky.de\/blog\/hosting-provider-phishing-web-page\/26259\/\" target=\"_blank\" rel=\"noopener\">Hosting-Provider<\/a> oder einem Partnerunternehmen stammen, falls das Konto eines der Mitarbeiter gef\u00e4hrdet ist. Die Mitarbeiter m\u00fcssen sich dieser Machenschaften bewusst sein und in der Lage sein, verd\u00e4chtige E-Mails zu erkennen.<\/p>\n<p>Das Bewusstsein der Mitarbeiter f\u00fcr Cybersicherheit kann von der eigenen IT-Abteilung oder von externen Experten gesch\u00e4rft werden. Dar\u00fcber hinaus helfen Online-Tools wie <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> den Mitarbeitern dabei, ihre Kenntnisse auf bequeme Art und Weise am Arbeitsplatz zu erweitern.<\/p>\n<h2>Test-Phishing-E-Mails<\/h2>\n<p>Das Testen von Mitarbeitern durch das Versenden relevanter Phishing-E-Mails erm\u00f6glicht \u2013 oder zwingt \u2013 die Mitarbeiter, ihr Wissen in der Praxis anzuwenden und sich auf reale Vorf\u00e4lle vorzubereiten. Durch das Testen werden auch Mitarbeiter und verbesserungsbed\u00fcrftige Bereiche ermittelt.<\/p>\n<h2>Geben Sie die Kontaktdaten einer Person an, die bei der \u00dcberpr\u00fcfung verd\u00e4chtiger E-Mails helfen kann<\/h2>\n<p>Nach einer grundlegenden Cybersicherheitsschulung sind die Mitarbeiter in der Lage, die meisten Phishing-E-Mails zu erkennen, indem sie auf visuelle Hinweise wie eine unbekannte Absenderadresse, ein falsches Firmenlogo und Tippfehler achten. In einigen F\u00e4llen kann jedoch die Hilfe eines Experten erforderlich sein, um festzustellen, ob eine Nachricht sicher ist. Geben Sie den besten Ansprechpartner Ihres Unternehmens f\u00fcr die Bewertung verd\u00e4chtiger Nachrichten im Einf\u00fchrungsleitfaden und an gut sichtbarer Stelle im Unternehmensportal an.<\/p>\n<h2>Sch\u00fctzen Sie Ihre Arbeitspl\u00e4tze<\/h2>\n<p>Selbst erfahrene und aufmerksame Mitarbeiter machen Fehler. Phishing-Links k\u00f6nnen in der pers\u00f6nlichen E-Mail eines Mitarbeiters auftauchen oder \u00fcber eine Messaging-App eintreffen \u2013 Kan\u00e4le, die Ihre Sicherheitssysteme nicht kontrollieren k\u00f6nnen. Deshalb ist die Installation einer <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sung<\/a> an jedem Arbeitsplatz, der mit dem Internet verbunden ist, entscheidend. Selbst wenn ein Phishing-Link sein Ziel erreicht und angeklickt wird, wird die Weiterleitung blockiert.<\/p>\n<h2>Sch\u00fctzen Sie mobile Ger\u00e4te<\/h2>\n<p>Mitarbeiter nutzen Smartphones, um E-Mails und Finanzdokumente einzusehen, und sie chatten in Messaging-Apps. Mobile Ger\u00e4te haben schon immer eine Bedrohung f\u00fcr die Unternehmenssicherheit dargestellt und tun dies im Homeoffice-Zeitalter noch mehr. Um Phishing-Angriffe auf mobile Ger\u00e4te zu vermeiden, sollten Sie auch diese Ger\u00e4te mit <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> sichern, das sowohl Arbeitspl\u00e4tze als auch Mobiltelefone sch\u00fctzt.<\/p>\n<h2>Seien Sie Kriminellen einen Schritt voraus<\/h2>\n<p>Phisher lassen sich immer wieder neue Tricks einfallen, sodass selbst der gewiefteste Profi eines Tages ungewollt die Zugangsdaten zu seinem E-Mail- oder anderen Konto herausgeben k\u00f6nnte. Mit ein paar vern\u00fcnftigen Ma\u00dfnahmen k\u00f6nnen Sie sicherstellen, dass Cyberkriminelle so wenig vertrauliche Informationen wie m\u00f6glich in die H\u00e4nde bekommen.<\/p>\n<h3>Aktivieren Sie die Zwei-Faktor-Authentifizierung<\/h3>\n<p>Aktivieren Sie die Zwei-Faktor-Authentifizierung f\u00fcr alle Online-Unternehmensdienste. Wenn die 2FA aktiviert ist, k\u00f6nnen sich Angreifer (auch wenn sie die Anmeldedaten f\u00fcr ein Unternehmenskonto oder ein E-Mail-Passwort herausfinden) keinen Zugang zu Ihren Konten verschaffen.<\/p>\n<h3>Einzigartige Passw\u00f6rter verlangen<\/h3>\n<p>Weisen Sie Ihre Mitarbeiter an, f\u00fcr jeden Arbeitsdienst und jedes Ger\u00e4t ein eigenes Passwort zu verwenden. Selbst wenn Phisher ein Passwort abgreifen, sind keine anderen Ressourcen in Gefahr.<\/p>\n<h3>Einhaltung des Prinzips der geringsten Privilegien<\/h3>\n<p>Wenn Mitarbeiter nur Zugriffsrechte auf die Server, den Cloud-Speicher und andere wertvolle Ressourcen haben, die sie wirklich ben\u00f6tigen, k\u00f6nnen Cyberkriminelle nicht allzu viel Schaden anrichten, selbst wenn sie die Kontrolle \u00fcber ein Unternehmenskonto erlangen.<\/p>\n<h2>Aktionsplan<\/h2>\n<p>Wenn Sie diese einfachen Tipps befolgen, k\u00f6nnen Sie Ihre Mitarbeiter \u2013 und damit Ihr Unternehmen \u2013 vor der Phishing-Bedrohung sch\u00fctzen. Das Wichtigste in K\u00fcrze:<\/p>\n<ul>\n<li>Sch\u00fctzen Sie Ihren Mail-Server;<\/li>\n<li>Sch\u00fctzen Sie Ihre Microsoft Office-Dienste;<\/li>\n<li>Schulen Sie Ihre Mitarbeiter;<\/li>\n<li>Simulieren Sie Phishing-Angriffe, um die Schulung zu verst\u00e4rken;<\/li>\n<li>Geben Sie Ihren Mitarbeitern die M\u00f6glichkeit, jemanden zu kontaktieren, der bei der \u00dcberpr\u00fcfung verd\u00e4chtiger E-Mails helfen kann;<\/li>\n<li>Sch\u00fctzen Sie Arbeitsstationen;<\/li>\n<li>Sichern Sie mobile Ger\u00e4te;<\/li>\n<li>Aktivieren Sie, wo immer m\u00f6glich, die Zwei-Faktor-Authentifizierung;<\/li>\n<li>Verwenden Sie zuverl\u00e4ssige Sicherheitsl\u00f6sungen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Das \u00d6ffnen eines Phishing-Links kann ein Unternehmen sowohl Geld als auch seinen Ruf kosten. So k\u00f6nnen Sie Ihr Unternehmen vor Phishing sch\u00fctzen.<\/p>\n","protected":false},"author":2484,"featured_media":27228,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[62,517,53,2595,1654],"class_list":{"0":"post-27225","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-mitarbeiter","12":"tag-phishing","13":"tag-sicherheitsbewusstsein","14":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/corporate-phishing\/27225\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/corporate-phishing\/22624\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/corporate-phishing\/25847\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/corporate-phishing\/25361\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/corporate-phishing\/9948\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/corporate-phishing\/17504\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/corporate-phishing\/17979\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/corporate-phishing\/27432\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27225"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27225\/revisions"}],"predecessor-version":[{"id":27272,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27225\/revisions\/27272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27228"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}