9 von 10 erfolgreichen Cyberangriffen starten mit einer Phishing-Mail und daher auch mit einem getäuschten Mitarbeiter. Als Sicherheitsverantwortlicher stehen Sie vor der Herausforderung, das Sicherheitsrisiko „Mensch“ zu minimieren. Mit der Awareness Academy von IT-Seal setzen Sie ganz unkompliziert und vor allem dauerhaft einen Haken an das Thema Security Awareness Training. Das kontinuierliche Training beinhaltet dabei vielfältige Methoden, um unsensibilisierte Mitarbeiter gegen Spear Phishing zu schützen: Von der patentierten Phishing-Simulation über E-Learnings, Kurzvideos und Online-Seminare bis hin zu Awareness Materialien und Hinweisen am Arbeitsplatz.
Das Ergebnis der Awareness Academy sind aufgeklärte Mitarbeiter, die ihre Verantwortung für die Sicherheit des Unternehmens kennen und wahrnehmen.
Der Begriff Phishing ist an das englische Wort fishing (engl. für Angeln, Fischen) angelehnt und bezeichnet einen meist per E-Mail durchgeführten Betrugsversuch. Bildlich gesprochen geht es um das Angeln von Passwörtern, wodurch persönliche Daten missbraucht oder der Inhaber eines Bankkontos geschädigt werden sollen.
Sie erhalten beispielsweise eine echt wirkende E-Mail von einem bekannten Unternehmen (Amazon, PayPal, Google, etc.), oder sogar von ihrem eigenen Kollegen oder Chef.
Für gezielte Phishing-Angriffe (Spear-Phishing) sammeln Täter oftmals im Vorfeld nützliche Informationen auf sozialen Netzwerken, Jobportalen oder der Unternehmenswebsite, um das Angriffsszenario möglichst realistisch zu gestalten. Phishing-Mails fordern oft dazu auf, Login-Daten zu aktualisieren, wichtige Zahlungen auszuführen oder Kreditkarteninformationen einzugeben.
Außerdem enthalten sie immer öfter auch schädliche Dateien oder führen über beigefügte Links zu automatischen Downloads von Schadsoftware. Mit der patentierten Spear-Phishing-Simulation der Awareness Academy trainieren Sie Ihre Mitarbeiter effektiv gegen Spear-Phishing-Angriffe und erhöhen ihre Cyber Awareness.
Die Basis für unsere patentierte Spear-Phishing-Engine bildet eine OSINT-Analyse. OSINT steht für Open Source Intelligence und bedeutet das Durchforsten von öffentlich zugänglichen Informationen nach verwendbaren Daten. Hierfür werden beispielsweise Profile Ihrer Mitarbeiter auf Sozialen Netzwerken oder Ihr Unternehmensprofil auf Arbeitgeberbewertungsseiten analysiert.
Diese gesammelten Daten können für eine Angriffspotenzial-Analyse genutzt werden, die zeigt, wie angreifbar Ihr Unternehmen durch öffentlich verfügbare Informationen ist.
Hauptsächlich nutzt die Spear-Phishing-Engine die gesammelten OSINT-Daten für realitätsgetreue Spear-Phishing-Simulationen: Wie ein echter Angreifer nutzt sie individuelle Informationen Ihrer Mitarbeiter, um vollautomatisiert Spear-Phishing-Mails zu erstellen. Diese sind für Ihre Belegschaft ungefährlich, vermitteln ihnen aber effektiv, wie man echte Phishing-Mails erkennen kann. Sie können parallel live in Ihrem Dashboard das IT-Sicherheitsverhalten Ihrer Mitarbeiter begleiten.
Testen Sie Ihre Security Awareness und lernen Sie folgende Bausteine der IT-Seal Awareness Academy unverbindlich kennen:
Zum Abschluss erhalten Sie Ihre persönliche Auswertung, der Sie entnehmen können, welche Phishing-Mails Sie erkannt haben und auf welche Sie reingefallen sind.
Hilpertstr. 31 | 64295 Darmstadt | Telefon: +49 6151 86 27 000
Made with ♥ in Security Valley Darmstadt