Phishing & Spam-Mails richtig erkennenOnline-Unterweisung für alle Mitarbeitenden
Phishing ist heute eines der größten Einfallstore für Angriffe auf Unternehmen. Diese Unterweisung zeigt praxisnah, wie Sie betrügerische E-Mails erkennen, richtig reagieren und Ihr Unternehmen schützen.
- Phishing, Spear-Phishing und CEO-Fraud sicher unterscheiden
- Verdächtige Merkmale in Sekunden erkennen
- Im Ernstfall richtig und schnell reagieren
Die überwiegende Mehrheit erfolgreicher Cyberangriffe beginnt mit einer einzigen E-Mail. Phishing-Nachrichten werden immer professioneller und sind oft kaum noch von echter Korrespondenz zu unterscheiden. Der wirksamste Schutz ist eine aufmerksame Belegschaft.
Diese Online-Unterweisung vermittelt kompakt und praxisnah, wie Phishing und Spam-Mails funktionieren, woran man sie erkennt und wie im Verdachtsfall richtig gehandelt wird. Anhand konkreter Beispiele lernen die Teilnehmenden, typische Warnsignale zu deuten und sichere Routinen im Arbeitsalltag zu etablieren.
Kapitel des E-Learnings
Grundlagen: Was ist Phishing?
- Phishing, Spam und Schadsoftware – die Begriffe im Überblick
- Warum E-Mail das beliebteste Angriffsmittel ist
- Welche Schäden im Unternehmen entstehen können
Angriffsarten erkennen
- Klassisches Phishing und Massen-Spam
- Spear-Phishing: der gezielte Angriff
- CEO-Fraud und Rechnungsbetrug
- Gefährliche Anhänge und Links
Warnsignale im Detail
- Absender und Domain prüfen
- Verdächtige Links erkennen, ohne zu klicken
- Druck, Dringlichkeit und ungewöhnliche Bitten
- Sprache, Anrede und Gestaltung als Hinweise
Richtig reagieren
- Nicht klicken, nicht antworten, nicht weiterleiten
- Verdacht melden – an wen und wie
- Was tun, wenn doch geklickt wurde?
- Sichere Routinen im Arbeitsalltag
Was die Teilnehmenden mitnehmen
Gefahren verstehen
Sie wissen, warum Phishing zu den größten Risiken für Unternehmen zählt.
Angriffe erkennen
Sie erkennen Phishing, Spear-Phishing und Spam an typischen Merkmalen.
Links & Anhänge prüfen
Sie prüfen Absender, Links und Anhänge sicher, bevor Sie handeln.
Richtig reagieren
Sie wissen, wie Sie im Verdachtsfall reagieren und einen Vorfall melden.
Schäden vermeiden
Sie tragen aktiv dazu bei, finanzielle und Datenschäden zu verhindern.
Sicher im Alltag
Sie etablieren sichere Routinen im täglichen Umgang mit E-Mails.
Rechtliche Grundlage
Eine spezielle Gesetzespflicht zur Phishing-Schulung gibt es nicht – die Sensibilisierung der Mitarbeitenden ergibt sich jedoch mittelbar aus mehreren Pflichten:
- Art. 32 DSGVO verlangt geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten – dazu zählt die Schulung der Beschäftigten.
- ISO/IEC 27001 fordert ein Security-Awareness-Programm als Teil des Informationssicherheits-Managements.
- Die allgemeine Sorgfaltspflicht der Unternehmensleitung umfasst angemessene Vorkehrungen gegen Cyberrisiken.
Regelmäßige, dokumentierte Unterweisungen sind damit ein zentraler Baustein, um den Nachweispflichten gerecht zu werden und Haftungsrisiken zu reduzieren.















