E-Mails sicher nutzen

Aus PSE-Wiki
Version vom 4. April 2023, 18:25 Uhr von Matthiaskostrzewa (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

E-Mails sind weiterhin der Hauptkommunikationskanal im Arbeitsalltag. Der Austausch von Nachrichten und Informationen über E-Mails ist schnell und einfach, jedoch birgt die Nutzung von E-Mails auch verschiedene Risiken in Bezug auf die IT-Sicherheit. Da E-Mails oft sensible und vertrauliche Informationen enthalten, ist es wichtig, angemessene Maßnahmen zu ergreifen, um die Vertraulichkeit, Integrität und Verfügbarkeit dieser Informationen zu schützen. In dieser Hinsicht spielt die IT-Sicherheit eine entscheidende Rolle, um sicherzustellen, dass E-Mails sicher und geschützt sind.

Was sind Phishing-Mails?

Phishing-Mails sind betrügerische E-Mails, die von Cyberkriminellen verwendet werden, um an vertrauliche Informationen wie Passwörter, Kreditkarteninformationen oder persönliche Daten zu gelangen. Diese Mails sind oft so gestaltet, dass sie von offiziellen Unternehmen oder Organisationen stammen, um den Eindruck zu erwecken, dass sie legitim sind. Es gibt verschiedene Arten von gefährlichen Mails, darunter Spam, Phishing und Spear-Phishing.

Spam-Mails sind unerwünschte Werbe-E-Mails, die in großen Mengen verschickt werden, um potenzielle Kunden zu erreichen. Oft enthalten sie unerwünschte Angebote oder Links zu gefälschten Websites.

Phishing-Mails sind gezielte E-Mails, die vorgeben, von einer vertrauenswürdigen Quelle zu stammen, wie beispielsweise einer Bank, einem sozialen Netzwerk oder einem Online-Shop. Der Empfänger wird aufgefordert, vertrauliche Informationen wie Passwörter oder Kreditkarteninformationen einzugeben, indem er auf einen gefälschten Link klickt.

Spear-Phishing-Mails sind ähnlich wie Phishing-Mails, jedoch viel gezielter und personalisierter. Die Angreifer verwenden oft Informationen aus öffentlich zugänglichen Quellen wie sozialen Netzwerken oder LinkedIn, um E-Mails zu erstellen, die auf den Empfänger zugeschnitten sind. Dadurch ist die Wahrscheinlichkeit höher, dass der Empfänger auf den gefälschten Link klickt oder vertrauliche Informationen preisgibt.

Woran erkenne ich Phishing-Mails?

Phishing-Mails können sehr überzeugend sein und es ist nicht immer leicht, sie zu erkennen. Hier sind einige Anzeichen, auf die du achten solltest, um Phishing-Mails zu erkennen:

  1. Der Absender: Schaue dir den Absender der E-Mail genau an. Überprüfe , ob die E-Mail-Adresse tatsächlich von der Firma oder Organisation stammt, die behauptet, die E-Mail zu senden. Oft verwenden Phisher gefälschte E-Mail-Adressen, die sehr ähnlich aussehen wie die des legitimen Absenders.
  2. Der Inhalt der E-Mail: Phishing-Mails enthalten oft Fehler, falsche Rechtschreibung und Grammatikfehler. Oft versuchen Phisher, Druck auszuüben oder Angst zu erzeugen, um den Empfänger dazu zu bringen, schnell zu handeln, bevor er Zeit hat, die E-Mail genau zu prüfen.
  3. Links und Anhänge: Klicke niemals auf Links oder öffnen keine Anhänge in E-Mails, wenn du nicht sicher bist, dass die E-Mail von einem legitimen Absender stammt. sind. Überprüfe den Link, indem du mit der Maus darüber fährst und schaue dir die URL genau an, bevor du darauf klickst. Wenn die URL verdächtig aussieht, solltest du den Link nicht öffnen.
  4. Aufforderung zur Weitergabe von Informationen: Phishing-Mails fordern oft den Empfänger auf, persönliche oder vertrauliche Informationen wie Passwörter, Kontonummern oder Sozialversicherungsnummern weiterzugeben. Legitime Unternehmen würden niemals per E-Mail nach solchen Informationen fragen.
  5. Ungewöhnliche Anfragen: Sei vorsichtig bei E-Mails, die ungewöhnliche oder unerwartete Anfragen enthalten, wie z.B. Geldtransfers oder das Öffnen eines Links oder Anhangs. Wenn du nicht sicher bist, ob die E-Mail legitim ist, kontaktiere das Unternehmen oder die Organisation direkt, um die Anfrage zu überprüfen. Im Zweifelsfall solltest du immer vorsichtig sein und E-Mails von unbekannten Absendern löschen oder melden. Es ist besser, sicher zu sein, als Opfer von Phishing-Angriffen zu werden.

Vorgehen im Schadenfall

Solltest du auf eine Phishing-Mail angesprungen sein oder sollte dein Rechner von einer Schadsoftware befallen sein, dann solltest du sofort handeln:

  1. Trennen deinen PC vom Internet (LAN und WLAN) und schalte ihn aus.
  2. Informiere unsere PSE-System-Administratoren (pse-support@rub.de oder telefonisch unter 0160 92360966).
  3. Informiere die zuständige Stelle der RUB (Stabsstelle Informationssicherheit itsb@rub.de).
  4. Warten Sie auf weitere Anweisungen.