Cyberkriminelle werden immer raffinierter. In dieser Schulung lernst du in 4 Schritten, gefährliche E-Mails, CEO-Fraud und Social-Engineering-Angriffe sicher zu erkennen.
Erkennen. Schützen. Reagieren.
Schauen Sie sich das offizielle BSI-Video an. Es erklärt die wichtigsten Merkmale von Phishing-E-Mails.
Quelle: Bundesamt für Sicherheit in der Informationstechnik (BSI)
Diese E-Mail wurde wirklich an einen Kollegen gesendet. Beobachte, wie die Warnsignale sichtbar werden.
Hallo Peter,
Ich habe an Anreizen gearbeitet und möchte einige Mitarbeiter mit Geschenkkarten überraschen.
Dies sollte vertraulich bleiben – es ist eine Überraschung.
Ich brauche 10 Amazon-Geschenkkarten à €100 (gesamt €1.000).
Mache ein Foto von den PIN-Codes und sende sie per E-Mail.
Bitte erledige das jetzt sofort.
Freundliche Grüsse,
Hannes Strobel
Diese Grundlagen helfen dir, jeden Phishing-Versuch zuverlässig zu erkennen.
Phishing ist eine Betrugsmethode, bei der Angreifer per E-Mail, SMS oder Telefon vorgeben, eine vertrauenswürdige Person oder Organisation zu sein. Ihr Ziel ist es, an Passwörter, Bankdaten oder andere sensible Informationen zu kommen – oft mit erheblichen finanziellen oder rechtlichen Folgen für das Opfer.
Du MUSST einen Passwort-Manager nutzen — bei Perulatus ist das Bitwarden. Wiederverwendete oder schwache Passwörter sind eine der häufigsten Ursachen für erfolgreiche Phishing-Angriffe. Ein Passwort-Manager erzeugt für jeden Dienst ein eigenes, starkes Passwort und füllt es nur auf der echten Domain aus — gefälschte Phishing-Seiten erkennt er automatisch.
In Kürze werden bei Perulatus Passkeys eingeführt — eine besonders phishingsichere Anmeldung ohne Passwort. Aktuell noch nicht im Einsatz; weitere Infos folgen.
Seriöse Unternehmen fragen NIEMALS per E-Mail oder Telefon nach deinem Passwort. Im Zweifelsfall: nicht klicken, nicht antworten — sondern einen Screenshot machen und an Yu (yu.gao@perulatus.com) schicken.
9 Fragen · Beliebig oft wiederholbar · Mit Erklärung zu jeder Antwort