Schmunzelnd

Schmunzelnd

Erkennen Sie Betrug, der sich in Ihren Textnachrichten versteckt.

Was ist Schmunzelnd?

Textnachrichten kommen ohne Absenderauthentifizierung und Link-Rewriting an, ein Mail-Gateway wird angewendet, und auf einem Telefon wird eine verkürzte URL angezeigt, ohne dass Sie mit der Maus darüber fahren können. Außerdem vertrauen die Menschen ihrem Telefon mehr als ihrem Posteingang. Sie bearbeiten eine SMS, die als Zustellungsbenachrichtigung, Bankbenachrichtigung und IT-Passwort-Zurücksetzung ausgegeben wird, und entwickeln dann die Gewohnheit, die alle drei zunichte macht: Öffnen Sie die App selbst oder rufen Sie die Nummer auf Ihrer Karte an, anstatt dem Link zu folgen, der Ihnen gesendet wurde.

Was Sie lernen in Schmunzelnd

Schmunzelnd — Trainingsschritte

  1. Einführung

    In dieser Schulung werden Sie Zeuge eines von Bob inszenierten Smishing-Angriffs, einem Cyberkriminellen, der es sich zum Ziel gesetzt hat, Ihre Zugangsdaten durch betrügerische Taktiken zu stehlen.

  2. Empfang der verdächtigen SMS

    Als Alice summt plötzlich Ihr Mobiltelefon auf Ihrem Schreibtisch und zeigt eine neue SMS an. Sie sind neugierig auf die unerwartete Benachrichtigung an Ihrem geschäftigen Morgen und greifen zum Telefon, um nachzusehen.

  3. Klicken Sie auf den verdächtigen Link

    Als Alice fühlen Sie sich wegen der SMS unwohl, sind aber besorgt über das vermeintliche Kontoproblem. Unter dem Druck des dringenden Tons beschließen Sie, den verdächtigen Link zu öffnen, um weitere Nachforschungen anzustellen.

  4. Anzeigen der gefälschten Anmeldeseite

    Der Link öffnet eine Webseite, die dem offiziellen Anmeldeportal von Faywick Health sehr ähnlich ist, einschließlich des Logos, der Farben und des Layouts des Unternehmens. Sie werden aufgefordert, Ihren Benutzernamen und Ihr Passwort einzugeben, um Ihr Konto zu „verifizieren“. Bob hat diese gefälschte Website entworfen, um Sie dazu zu verleiten, Ihre Zugangsdaten preiszugeben, und nutzt dabei das Vertrauen aus, das durch ihr professionelles Erscheinungsbild entsteht. Die URL http://faywickhealth-secure-login.com unterscheidet sich von der offiziellen Website, die Ähnlichkeit täuscht jedoch.

  5. Zugangsdaten eingeben

    Als Alice sind Sie durch das vertraute Erscheinungsbild der Webseite beruhigt und beschließen, immer noch besorgt über das dringende Kontoproblem, Ihren Benutzernamen und Ihr Passwort in das gefälschte Anmeldeportal einzugeben, um das vermeintliche Problem zu lösen.

  6. Es wird eine Fehlerseite angezeigt

    Nach Eingabe Ihrer Zugangsdaten wird auf der Webseite eine Fehlermeldung angezeigt: „Konto konnte nicht bestätigt werden. Bitte versuchen Sie es später erneut.“ Als Alice steigert dieser unerwartete Fehler Ihre Sorge und lässt Sie vermuten, dass etwas mit dem Anmeldevorgang oder Ihrem Konto nicht stimmt. Ohne dass Sie es wissen, hat Bob Ihre Zugangsdaten bereits erfasst und bereitet sich darauf vor, sie zu missbrauchen. Diese Fehlerseite ist eine gängige Taktik bei Smishing-Angriffen, um den Verdacht abzulenken, während der Angreifer Zugriff erhält.

  7. Bob greift auf das System zu

    Bob nutzt die gestohlenen Zugangsdaten nun für böswillige Aktionen wie Datenexfiltration. Dies zeigt die realen Auswirkungen von Smishing – es kann nicht nur Zugangsdaten, sondern auch ganze Systeme kompromittieren.

  8. Empfangen der Login-Benachrichtigungs-E-Mail

    Als Alice öffnen Sie am nächsten Morgen Ihre E-Mail-App und finden eine E-Mail mit einer Anmeldebenachrichtigung von der IT-Abteilung von Faywick Health.

  9. Melden Sie den Vorfall

    Als Alice, die durch die E-Mail mit der Anmeldewarnung alarmiert ist und sich an den verdächtigen Text und die Fehlerseite erinnert, beschließen Sie, auf die E-Mail der IT-Abteilung zu antworten und den Vorfall zu melden. Die Meldung ist der Schlüssel zur Schadensbegrenzung. Beschreiben Sie den Vorfall genau, damit die IT-Abteilung effektiv reagieren kann. Selbst mutmaßliche Angriffe sollten gemeldet werden.

  10. Einloggen auf der Unternehmenswebsite

    Nachdem Sie den Vorfall gemeldet haben, ergreifen Sie sofort Maßnahmen zur Sicherung Ihres Kontos, indem Sie sich auf der offiziellen Unternehmenswebsite von Faywick Health anmelden und Ihr Passwort über das sichere Portal aktualisieren. Rufen Sie die offizielle Website zur Sicherheit manuell im Browser auf und vermeiden Sie Links in verdächtigen Nachrichten.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1566.002 Phishing: Spearphishing Link

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind