Post B6Ut0LWUM08SBA7n4y by Konstantin@chaos.social
(DIR) More posts by Konstantin@chaos.social
(DIR) Post #B6Uso9RNRyqRENv29Y by kuketzblog@social.tchncs.de
0 likes, 0 repeats
IT-Security-Weisheit am Abend 🌙Phishing-Mails sehen längst nicht mehr aus wie nigerianische Erbschaftsangebote. Sie sehen aus wie eine Nachricht deiner Bank, deines Paketdienstleisters oder deines Chefs. Der beste Schutz ist keine Technologie - es ist der kurze Moment des Innehaltens, bevor man klickt. Und ein Blick auf die URL: Stimmt die Domain wirklich, oder steckt da ein fremder Name hinter einem vertrauten Logo?#ITSecurity #Cybersecurity #Sicherheit/kuk
(DIR) Post #B6Ut0LWUM08SBA7n4y by Konstantin@chaos.social
0 likes, 0 repeats
@kuketzblog Das sind längst bereits Briefe die auch tatsächlich im Briefkasten liegen, mit echter Absenderadresse...Das haben Meldungen nach dem Login im Onlinebanking zu sein oder eben kurze Hinweise nach PIN Eingabe am Automaten, sonst nix...
(DIR) Post #B6UtKMOaoqCSg2yVZA by Proteus@troet.cafe
0 likes, 0 repeats
@kuketzblog Der beste Schutz ist: Kopf an!... wenn man kann ...
(DIR) Post #B6UvHtZnCJK8cnALdw by prog2112@mastodon.social
0 likes, 0 repeats
@kuketzblog Und man sollte ja nicht glauben, dass ein Link in einer Mail auch zu der angezeigten url führt. Am besten hört man einmal mit der Maus darüber. In Thunderbird zumindest sieht man dann wohin man geleitet wird.
(DIR) Post #B6Uvg2i2tOPtttXZqK by audin@nerdculture.de
0 likes, 0 repeats
@kuketzblog rnicrosoft.com - sah ich heute ... haste gesehen? Das ist kein "m"
(DIR) Post #B6V0Ye4ObQkjE5HprM by lernbuddy@bildung.social
0 likes, 0 repeats
@kuketzblog Bis auf das Übermaß an Emojis. Daran erkennt man den Krempel nach wie vor zielsicher😌
(DIR) Post #B6V1NlYmVx1TE0sLgm by Muellers_Kabinett@mstdn.strafpla.net
0 likes, 0 repeats
@kuketzblog ich habe mehrere Mailaccounts - und zur Zeit tauchen diese Nachrichten parallel auf diesen accounts auf - die kennt der behauptete Absender aber gar nicht. Wenn ich eine irgendwie glaubhafte Mail von meiner Bank oder Sonstwem bekomme, lösche ich sie sofort und logge ich dann auf dem Portal des Dienstas ein um dort nach dem Rechten zu sehen.
(DIR) Post #B6V94KMgCUeX0nSOTg by byggvir@nrw.social
0 likes, 0 repeats
@kuketzblog Erster Plausibilitätscheck: Bin ich da überhaupt Kunde?Zweiter: Habe ich überhaupt etwas bestellt, was geliefert werden sollte?
(DIR) Post #B6Vg4sOKzFQ5206NFo by alltagsradler@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Die URL checken ist definitiv der falsche Weg. Ein versehentlicher Klick und man folgt dem Link. Aber das ist nichtmal das Hauptproblem. Wer kennt denn die richtigen Adressen? Auch echte Mails enthalten oft Links zu Dienstleistern zur Performancezählung.Und dann kommt noch dazu, dass schon wenige Pixel darüber entscheiden können ob es eine richtige oder gefährliche Domain ist.Mein Rat: Laßt den Quatsch mit URL checken, geht direkt auf die Webseite und checkt dort, besonders bei allem wo man sich einloggen muss.
(DIR) Post #B6Vj1yumZoX4FyaZsW by dev_php@mastodon.social
0 likes, 0 repeats
@kuketzblog https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/EmailSecurity/EmailSecurityPolicy/EmailURLProtection/ "Time of Click URL Protection" Die sehen dann alle gleich aus, das gucken übernimmt dann Sophos... Das Sophos dann etwas bekommt was normal aussieht, aber das Opfer dann die pishingseite.. unvorstellbar. Wenigstens weiß man dann, wann der link geklickt wurde. Und Sophos hat ein - mit http-301 - weitergeleitet. Schuldfrage?