Phishing Y

Jan 04 2023
.
  • Text
  • Anruf
  • Email
  • Anhänge (innerhalb von E-Mails oder Nachrichten)
  • Zu schön, um wahr zu sein: Auffällige oder aufmerksamkeitsstarke Statements sollen sofort Aufmerksamkeit erregen. Zum Beispiel könnte es behaupten, dass Sie ein iPhone, eine Lotterie oder einen anderen Preis gewonnen haben
  • Gefühl der Dringlichkeit: Eine beliebte Taktik unter Cyberkriminellen besteht darin, Sie zu bitten, schnell zu handeln, da die Superangebote nur für eine begrenzte Zeit gelten. Einige werden Ihnen sogar sagen, dass Sie nur wenige Minuten Zeit haben, um zu antworten. Wenn Sie diese Art von E-Mails erhalten, ist es am besten, sie einfach zu ignorieren.
  • Hyperlinks: Ein Link ist möglicherweise nicht alles, was er zu sein scheint. Wenn Sie den Mauszeiger über einen Link bewegen, wird Ihnen die tatsächliche URL angezeigt, zu der Sie weitergeleitet werden, wenn Sie darauf klicken. Es könnte ganz anders sein oder es könnte sich um eine beliebte Website mit einem Rechtschreibfehler handeln. Eine gute Website ist der URL- und Website-Scanner – urlscan.io
  • Anhänge: Wenn Sie einen Anhang in einer E-Mail erhalten, den Sie nicht erwartet haben oder der keinen Sinn ergibt, öffnen Sie ihn nicht! Sie enthalten oft Payloads wie Ransomware oder andere Viren.
  • Ungewöhnlicher Absender: Wenn es so aussieht, als käme es von jemandem, den Sie nicht kennen oder von jemandem, den Sie kennen, aber ungewöhnlich, unerwartet, untypisch oder einfach nur verdächtig erscheint, klicken Sie nicht darauf!
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • Spam – Junk-E-Mails, die in Massen an eine große Anzahl von Personen verschickt werden. Die bösartigere Variante von Spam ist als MalSpam bekannt .
  • Phishing – E-Mails, die an ein oder mehrere Ziel(e) gesendet werden, die vorgeben, von einer vertrauenswürdigen Entität zu stammen, um Personen zur Bereitstellung von Informationen zu verleiten.
  • Spear-Phishing geht beim Phishing noch einen Schritt weiter, indem es auf bestimmte Personen oder Organisationen abzielt, die sensible Informationen suchen.
  • Whaling – ähnelt Spear-Phishing, richtet sich jedoch speziell an hochrangige Personen auf C-Level (CEO, CFO usw.).
  • Smishing – bringt Phishing auf mobile Geräte, indem es mobile Benutzer mit speziell gestalteten Textnachrichten anspricht. (wie in der EVRI-Nachricht oben gezeigt)
  • Vishing – ähnelt Smishing, aber anstatt Textnachrichten für den Social-Engineering-Angriff zu verwenden, basieren die Angriffe auf Sprachanrufen.