Sicherheitsbewusstsein überprüfen

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Sicherheitsbewusstsein überprüfen

29.01.2020 - 00:00
Veröffentlicht in:
Viele Spam-E-Mails informieren den Empfänger über eine getätigte Zahlung und enthalten einen Link zu dem angeblichen Beleg. Dahinter verbirgt sich jedoch meistens eine Datei, die den Computer mit Schadsoftware infizieren kann. Mit der Seite "shadyurl.com" lassen sich harmlose Links in verdächtig aussehende URLs umwandeln. Diese kann der Admin per E-Mail an Mitarbeiter verschicken, um deren Sicherheitsbewusstsein zu überprüfen.
Im Eingabefeld auf der Seite "shadyurl.com" [1] kann der Admin einen harmlosen Link hinterlegen, der in einen verdächtig aussehenden Link umgewandelt wird. Hier lässt sich wählen, ob die URL nur ein bisschen oder sehr verdächtig aussehen soll. Zum Beispiel verwandelt die Seite einen Link wie "www.google.de" zu "http://www.5z8.info/eid-howto_tbfu". Der IT-Verantwortliche kann dann mit einem geeigneten Tool nachverfolgen, wie viele Mitarbeiter auf den verdächtigen Link geklickt haben.

jm

[1] www.shadyurl.com/index.php

Ähnliche Beiträge

Nervige Passwortvorgaben am Pranger

Aus Fehlern anderer lässt sich am besten lernen. Sowohl zum Schmunzeln als auch als warnendes Beispiel für Admins kann die Webseite "dumbpasswortrules.com" herhalten. Hier werden von der Community gefundene Negativbeispiele diverser Webseiten mit allzu nervigen Passwortregeln zur Schau gestellt. Auch Vertreter deutscher Unternehmen geben sich in der langen Liste die Ehre.

Kommerzialisierung der Cyberkriminalität

Sophos hat seinen Threat Report 2023 veröffentlicht. Der Bericht beschreibt unter anderem einen neuen Grad der Kommerzialisierung innerhalb der Cyberkriminalität, durch den zunehmend niedrigschwellige Einstiegsangebote für potenzielle Angreifer verfügbar sind: Fast alle Szenarien sind käuflich. Ein boomender Cybercrime-as-a-Service-Markt steht einer kriminellen Käuferschaft offen, die von technisch hoch versiert bis völlig unwissend reicht.