Neueste Artikel
Adversary-in-the-Middle-Phishing: wie EvilGinx MFA aushebelt
AiTM-Angriffe stehlen die Sitzung, nicht das Passwort — und schlagen so OTP und Push. So funktioniert es und so wehren Sie sich.
GottaPhish On-Premise, hybrid oder als SaaS betreiben
Vom voll verwalteten SaaS bis zum abgeschotteten Self-Hosting: drei Betriebsmodelle, damit sensible Daten dort bleiben, wo Ihre Richtlinie es verlangt.
Datenresidenz und -souveränität bei Phishing-Simulationen
Ein Simulationsprogramm erzeugt hochsensible, HR-nahe Daten. Wo sie liegen — und wessen Recht darauf zugreifen kann — ist eine Governance-Entscheidung.
Warum ein Web-Proxy wie Zscaler nicht jedes Phishing stoppt
Secure Web Gateways blocken viel, aber sie haben strukturelle blinde Flecken — und ein blindes Vertrauen darauf ist gefährlich.
Die Grenzen des URL-Rewritings gegen Phishing
Das Umschreiben von Links prüft ein Ziel zum Klickzeitpunkt — doch wer das Ziel kontrolliert, bestimmt, was der Scanner sieht.
Wie Phishing an einem Secure Email Gateway vorbeikommt
Ein SEG stoppt riesige Mengen an Angriffen, doch Angreifer bauen gezielt darauf, es zu umgehen — und der Rest ist der überzeugendste.
Was ist Phishing? Eine Erklärung ohne Fachjargon
Eine Einführung in Phishing ohne Fachchinesisch: was es ist, wie es funktioniert und warum es auf Menschen zielt.
10 Anzeichen, dass eine E-Mail ein Phishing-Versuch ist
Die Warnsignale, an denen sich eine Phishing-Mail erkennen lässt — und wie Sie prüfen, bevor Sie klicken.
Spear-Phishing und Massen-Phishing: wo liegt der Unterschied?
Warum gezielte Angriffe sehr viel gefährlicher sind als die generischen — und wen sie treffen.
Sie haben auf einen Phishing-Link geklickt — was jetzt zu tun ist
Eine ruhige Schritt-für-Schritt-Checkliste für die Minuten, nachdem Sie gemerkt haben, dass Sie angebissen haben.
Smishing und Vishing: Phishing per SMS und Telefonanruf
Phishing hat die E-Mail verlassen. So funktionieren Betrug per SMS und per Anruf — und so widerstehen Sie ihnen.
CEO-Betrug und Business Email Compromise, erklärt
Der Betrug, der Unternehmen Milliarden kostet: ein falscher Chef, eine dringende Überweisung — und weit und breit keine Schadsoftware.
Die menschliche Firewall: warum Awareness-Schulung wirkt
Technik stoppt viele Angriffe, aber nicht alle. Wie eine sicherheitsbewusste Kultur die Lücke schließt.
Die Familie zu Hause vor Phishing schützen
Betrüger nehmen auch Angehörige, Kinder und Rentnerinnen ins Visier. Einfache Gewohnheiten, die den Haushalt schützen.
SPF, DKIM und DMARC: E-Mail-Authentifizierung gegen Phishing
Die drei DNS-Einträge, mit denen Empfänger Ihre echte Post von einer Fälschung unterscheiden — und wie sie zusammenspielen.
Anatomie eines modernen Phishing-Kits
Ein technischer Blick in die fertigen Baukästen, die den Großteil der Kampagnen zum Abgreifen von Zugangsdaten antreiben.
DMARC Schritt für Schritt ausrollen
Von der Beobachtung mit p=none bis zur vollen Durchsetzung, ohne legitime Post zu zerschießen — ein praxistauglicher Rollout.
E-Mail-Header lesen und Spoofing erkennen
Was Received, Return-Path und Authentication-Results wirklich über eine verdächtige Nachricht verraten.
Wie generative KI Phishing gefährlicher macht
Makelloser Text, Deepfake-Stimmen und sofortige Personalisierung: wie Angreifer KI nutzen und wie Verteidiger reagieren.
Homograph-Angriffe und Typosquatting erklärt
Ähnlich aussehende Domains und Unicode-Tricks, die eine vertraute Adresse in eine Falle verwandeln.
Wie man ein wirksames Phishing-Simulationsprogramm betreibt
Design, Rhythmus, Kennzahlen und Ethik: Simulationen in dauerhaften Verhaltenswandel verwandeln, nicht in beängstigende Zahlen.
Phishing-resistente MFA: warum nicht jede Zwei-Faktor-Methode gleich ist
Der Unterschied zwischen einem SMS-Code und einem hardwaregestützten Passkey ist der Unterschied zwischen Verzögern und Stoppen.
IDN-Angriffe: eine fast unsichtbare Bedrohung
Angriffe über internationalisierte Domainnamen (IDN) nutzen zum Verwechseln ähnliche Unicode-Zeichen, um kaum erkennbare Fake-Seiten zu bauen. So funktioniert die Bedrohung — und so schützen Sie sich.
Falsche CAPTCHAs: Wenn der Klick auf „Beweisen Sie, dass Sie Mensch sind“ Malware installiert
Eine Kampagne kapert falsche CAPTCHAs, um einen PowerShell-Befehl in Ihre Zwischenablage zu schmuggeln und Malware zu installieren. Wie es funktioniert und wie Sie sich schützen.
Bösartige Proxys: Wenn Hacker Sie ausspähen, ohne dass Sie es wissen
Bösartige Proxys fangen den Verkehr zwischen Ihnen und legitimen Seiten ab, umgehen 2FA und spähen Sie lautlos aus. Die Bedrohung, echte Beispiele und Schutzmaßnahmen.
Evilginx: die neue Generation des Phishings — (zu) wirksam und gefürchtet
Evilginx umgeht die Mehr-Faktor-Authentifizierung, indem es Zugangsdaten und Session-Cookies in Echtzeit abfängt. Wie es funktioniert, wie es sich von klassischem Phishing unterscheidet und wie man sich wehrt.
Phishing: Wie die Masche funktioniert und warum sie noch so viele Opfer fordert
Was Phishing ist, welche Methoden Kriminelle nutzen, ein konkretes Beispiel und wie Sie sich schützen — als Privatperson oder als Unternehmen.
