← Startseite

Neueste Artikel

Adversary-in-the-Middle-Phishing: wie EvilGinx MFA aushebelt

AiTM-Angriffe stehlen die Sitzung, nicht das Passwort — und schlagen so OTP und Push. So funktioniert es und so wehren Sie sich.

GottaPhish Team

GottaPhish On-Premise, hybrid oder als SaaS betreiben

Vom voll verwalteten SaaS bis zum abgeschotteten Self-Hosting: drei Betriebsmodelle, damit sensible Daten dort bleiben, wo Ihre Richtlinie es verlangt.

GottaPhish Team

Datenresidenz und -souveränität bei Phishing-Simulationen

Ein Simulationsprogramm erzeugt hochsensible, HR-nahe Daten. Wo sie liegen — und wessen Recht darauf zugreifen kann — ist eine Governance-Entscheidung.

GottaPhish Team

Warum ein Web-Proxy wie Zscaler nicht jedes Phishing stoppt

Secure Web Gateways blocken viel, aber sie haben strukturelle blinde Flecken — und ein blindes Vertrauen darauf ist gefährlich.

GottaPhish Team

Die Grenzen des URL-Rewritings gegen Phishing

Das Umschreiben von Links prüft ein Ziel zum Klickzeitpunkt — doch wer das Ziel kontrolliert, bestimmt, was der Scanner sieht.

GottaPhish Team

Wie Phishing an einem Secure Email Gateway vorbeikommt

Ein SEG stoppt riesige Mengen an Angriffen, doch Angreifer bauen gezielt darauf, es zu umgehen — und der Rest ist der überzeugendste.

GottaPhish Team

Was ist Phishing? Eine Erklärung ohne Fachjargon

Eine Einführung in Phishing ohne Fachchinesisch: was es ist, wie es funktioniert und warum es auf Menschen zielt.

GottaPhish Team

10 Anzeichen, dass eine E-Mail ein Phishing-Versuch ist

Die Warnsignale, an denen sich eine Phishing-Mail erkennen lässt — und wie Sie prüfen, bevor Sie klicken.

GottaPhish Team

Spear-Phishing und Massen-Phishing: wo liegt der Unterschied?

Warum gezielte Angriffe sehr viel gefährlicher sind als die generischen — und wen sie treffen.

GottaPhish Team

Sie haben auf einen Phishing-Link geklickt — was jetzt zu tun ist

Eine ruhige Schritt-für-Schritt-Checkliste für die Minuten, nachdem Sie gemerkt haben, dass Sie angebissen haben.

GottaPhish Team

Smishing und Vishing: Phishing per SMS und Telefonanruf

Phishing hat die E-Mail verlassen. So funktionieren Betrug per SMS und per Anruf — und so widerstehen Sie ihnen.

GottaPhish Team

CEO-Betrug und Business Email Compromise, erklärt

Der Betrug, der Unternehmen Milliarden kostet: ein falscher Chef, eine dringende Überweisung — und weit und breit keine Schadsoftware.

GottaPhish Team

Die menschliche Firewall: warum Awareness-Schulung wirkt

Technik stoppt viele Angriffe, aber nicht alle. Wie eine sicherheitsbewusste Kultur die Lücke schließt.

GottaPhish Team

Die Familie zu Hause vor Phishing schützen

Betrüger nehmen auch Angehörige, Kinder und Rentnerinnen ins Visier. Einfache Gewohnheiten, die den Haushalt schützen.

GottaPhish Team

SPF, DKIM und DMARC: E-Mail-Authentifizierung gegen Phishing

Die drei DNS-Einträge, mit denen Empfänger Ihre echte Post von einer Fälschung unterscheiden — und wie sie zusammenspielen.

GottaPhish Team

Anatomie eines modernen Phishing-Kits

Ein technischer Blick in die fertigen Baukästen, die den Großteil der Kampagnen zum Abgreifen von Zugangsdaten antreiben.

GottaPhish Team

DMARC Schritt für Schritt ausrollen

Von der Beobachtung mit p=none bis zur vollen Durchsetzung, ohne legitime Post zu zerschießen — ein praxistauglicher Rollout.

GottaPhish Team

E-Mail-Header lesen und Spoofing erkennen

Was Received, Return-Path und Authentication-Results wirklich über eine verdächtige Nachricht verraten.

GottaPhish Team

Wie generative KI Phishing gefährlicher macht

Makelloser Text, Deepfake-Stimmen und sofortige Personalisierung: wie Angreifer KI nutzen und wie Verteidiger reagieren.

GottaPhish Team

Homograph-Angriffe und Typosquatting erklärt

Ähnlich aussehende Domains und Unicode-Tricks, die eine vertraute Adresse in eine Falle verwandeln.

GottaPhish Team

Wie man ein wirksames Phishing-Simulationsprogramm betreibt

Design, Rhythmus, Kennzahlen und Ethik: Simulationen in dauerhaften Verhaltenswandel verwandeln, nicht in beängstigende Zahlen.

GottaPhish Team

Phishing-resistente MFA: warum nicht jede Zwei-Faktor-Methode gleich ist

Der Unterschied zwischen einem SMS-Code und einem hardwaregestützten Passkey ist der Unterschied zwischen Verzögern und Stoppen.

GottaPhish Team

IDN-Angriffe: eine fast unsichtbare Bedrohung

Angriffe über internationalisierte Domainnamen (IDN) nutzen zum Verwechseln ähnliche Unicode-Zeichen, um kaum erkennbare Fake-Seiten zu bauen. So funktioniert die Bedrohung — und so schützen Sie sich.

GottaPhish Team

Falsche CAPTCHAs: Wenn der Klick auf „Beweisen Sie, dass Sie Mensch sind“ Malware installiert

Eine Kampagne kapert falsche CAPTCHAs, um einen PowerShell-Befehl in Ihre Zwischenablage zu schmuggeln und Malware zu installieren. Wie es funktioniert und wie Sie sich schützen.

GottaPhish Team

Bösartige Proxys: Wenn Hacker Sie ausspähen, ohne dass Sie es wissen

Bösartige Proxys fangen den Verkehr zwischen Ihnen und legitimen Seiten ab, umgehen 2FA und spähen Sie lautlos aus. Die Bedrohung, echte Beispiele und Schutzmaßnahmen.

GottaPhish Team

Evilginx: die neue Generation des Phishings — (zu) wirksam und gefürchtet

Evilginx umgeht die Mehr-Faktor-Authentifizierung, indem es Zugangsdaten und Session-Cookies in Echtzeit abfängt. Wie es funktioniert, wie es sich von klassischem Phishing unterscheidet und wie man sich wehrt.

GottaPhish Team

Phishing: Wie die Masche funktioniert und warum sie noch so viele Opfer fordert

Was Phishing ist, welche Methoden Kriminelle nutzen, ein konkretes Beispiel und wie Sie sich schützen — als Privatperson oder als Unternehmen.

GottaPhish Team