Die Schicht, die keine Software abdeckt
Die meisten erfolgreichen Angriffe beginnen nicht mit einer Sicherheitslücke, sondern mit einer E-Mail, die jemand für echt hält. Technik allein löst das nicht.
Worum es geht
Phishing erkennen
Woran man gefälschte Absender, gefälschte Rechnungen und gefälschte Anmeldeseiten erkennt — an konkreten Beispielen statt an Theorie.
Der Chef-Trick
Angebliche Anweisungen der Geschäftsführung zu eiligen Überweisungen. Klingt plump, funktioniert regelmäßig, weil Druck aufgebaut wird.
Passwörter
Warum ein Passwortmanager mehr bringt als jede Komplexitätsregel — und warum dasselbe Passwort an zwei Stellen die eigentliche Gefahr ist.
Zwei-Faktor-Schutz
Wie er funktioniert, warum er lästig ist und warum er trotzdem die wirksamste Einzelmaßnahme bleibt.
Im Verdachtsfall
Was zu tun ist, wenn doch jemand geklickt hat. Wichtig ist, dass es gemeldet wird — deshalb arbeiten wir ohne Schuldzuweisung.
Gezielte Hinweise
Sicherheitsmerkblätter gehen an die Ansprechpartner, die sie betreffen, statt an alle.
Häufige Fragen
Wie oft sollte sensibilisiert werden?
Einmalig bringt wenig. Sinnvoll ist eine Wiederholung in Abständen, ergänzt um kurze Hinweise, wenn eine neue Masche im Umlauf ist.
Machen Sie simulierte Phishing-Tests?
Auf Wunsch beraten wir dazu. Wichtig ist, dass so ein Test nicht als Falle empfunden wird — sonst wird künftig nichts mehr gemeldet.
Was ist die wichtigste Regel für Mitarbeitende?
Im Zweifel nachfragen, statt zu klicken. Und Verdachtsfälle melden, auch wenn schon geklickt wurde.
Wer sich bei Ihnen meldet
Kostenlose Erstberatung
Rufen Sie an oder fordern Sie einen Rückruf an. Unverbindlich und kostenlos — wir melden uns am selben Werktag.
