Sichere Kontowiederherstellung
Erkennen Sie ein gehacktes Passwort-Reset, bevor Sie etwas eingeben.
Was ist Sichere Kontowiederherstellung?
Es gibt einen Passwort-Reset-Flow, um ein Konto an jemanden weiterzugeben, der sich nicht anmelden kann, was genau das ist, was einen Angriff lohnenswert macht. Sie sehen eine gefälschte Sperrungswarnung, die zu einer Seite führt, auf der Sie nach dem aktuellen Passwort gefragt werden, und beobachten dann, wie die Benachrichtigungen eintreffen: Passwort geändert, Wiederherstellungs-E-Mail geändert, Sicherheitsfragen geändert. Sie lesen die ursprüngliche Nachricht noch einmal und benennen, was übersehen wurde, prüfen, wohin der Link wirklich geführt hat, rufen die IT-Abteilung unter einer Ihrer eigenen Nummern an und reichen den Bericht ein.
Was Sie lernen in Sichere Kontowiederherstellung
- Identifizieren Sie die Warnzeichen einer gefälschten E-Mail zum Zurücksetzen des Passworts, einschließlich der erfundenen Dringlichkeit und der Androhung einer Kontosperrung
- Beachten Sie, dass ein legitimer Reset-Flow niemals nach Ihrem aktuellen Passwort fragt, und behandeln Sie diese Anfrage als den Angriff selbst
- Überprüfen Sie, wo ein Link zum Zurücksetzen tatsächlich aufgelöst wird, bevor Sie auf der geöffneten Seite Zugangsdaten eingeben
- Reagieren Sie auf eine bestätigte Kontoübernahme, indem Sie die IT-Sicherheit über eine Nummer kontaktieren, der Sie bereits vertrauen, und nicht über die in der Nachricht angegebene
- Reichen Sie einen Vorfallbericht ein, der den gefälschten Absender, die Phishing-URL und die eingegebenen Zugangsdaten erfasst, damit das Sicherheitsteam den Schaden eindämmen kann
Sichere Kontowiederherstellung — Trainingsschritte
-
Ein arbeitsreicher Montagmorgen
Es ist Montagmorgen und ein ganzer Tag voller Patientengespräche liegt vor Ihnen. Sie setzen sich an Ihren Arbeitsplatz im Homeoffice und bereiten sich darauf vor, sich beim Patientenverwaltungssystem anzumelden.
-
Die unerwartete Passwortzurücksetzung
Noch bevor Sie Ihren Browser öffnen können, erscheint eine Benachrichtigung auf Ihrem Desktop. Eine neue E-Mail ist eingegangen – eine Aufforderung, das Passwort Ihres Arbeitskontos zurückzusetzen. Seltsam. Sie haben keine Passwortzurücksetzung beantragt. Allerdings führt die IT in letzter Zeit neue Sicherheitsrichtlinien ein. Vielleicht gehört das dazu.
-
Der Handlungsdruck
Die E-Mail wirkt offiziell. Das Logo scheint zu stimmen und die Nachricht klingt dringlich – bei einer Kontosperrung könnten Sie den ganzen Tag nicht auf Patientenakten zugreifen. Sie müssen Ihr Passwort noch vor dem ersten Patientengespräch zurücksetzen. Für Nachforschungen bleibt keine Zeit.
-
Aktuelle Zugangsdaten eingeben
Die Seite zum Zurücksetzen des Passworts wird geladen. Sie fragt nach Ihrem aktuellen Passwort, um Ihre Identität zu überprüfen, bevor Sie ein neues festlegen dürfen. Das scheint eine vernünftige Sicherheitsmaßnahme zu sein – schließlich könnte jeder auf einen Link zum Zurücksetzen klicken.
-
Die Fehlermeldung
Nach dem Absenden zeigt die Seite eine Fehlermeldung an: „Anfrage konnte nicht verarbeitet werden. Bitte versuchen Sie es später erneut oder wenden Sie sich an den IT-Support.“ Frustriert schließt Alice den Browser und beschließt, es stattdessen über die reguläre Anmeldeseite zu versuchen. Zumindest weiß sie, dass ihr altes Passwort noch funktioniert.
-
Eine beunruhigende Entdeckung
Zwanzig Minuten später erhält Alice eine Flut von E-Mail-Benachrichtigungen. Passwort geändert. Wiederherstellungs-E-Mail-Adresse aktualisiert. Sicherheitsfragen geändert. Sie versucht, sich mit ihrem alten Passwort anzumelden. Zugriff verweigert. Sie versucht es mit dem neuen Passwort, das sie gerade festgelegt hat. Auch damit wird der Zugriff verweigert. Ihr Konto wurde vollständig übernommen.
-
Den Angriff erkennen
Alice wird mulmig. Die E-Mail der IT-Sicherheit bestätigt ihre schlimmsten Befürchtungen: Ihr Konto wurde vollständig kompromittiert. Jemand anderes hat ihr Passwort, ihre Wiederherstellungs-E-Mail-Adresse und ihre Sicherheitsfragen geändert.
-
Die Phishing-E-Mail analysieren
Jetzt betrachtet Alice die ursprüngliche E-Mail zum Zurücksetzen des Passworts mit anderen Augen. Welche Warnsignale hat sie übersehen?
-
Den Link überprüfen
Die E-Mail enthielt einen Link zum Zurücksetzen des Passworts. Sehen wir uns an, wohin dieser Link tatsächlich führt.
-
Die IT-Sicherheit kontaktieren
Alice muss schnell handeln. Sie greift zum Telefon und ruft die IT-Sicherheit unter der Nummer aus ihren Kontakten an – unter keiner Nummer aus den verdächtigen E-Mails.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1098.005 Account Manipulation: Device Registration
- T1556 Modify Authentication Process
CIS Controls
- CIS 5 Account Management
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control