Social Engineering
Manipulation von Menschen statt Technik. Angreifer nutzen Vertrauen, Angst und Zeitdruck.
Wir machen digitale Sicherheit sichtbar, verständlich und überzeugend.
Scrolle nach unten
Manipulation von Menschen statt Technik. Angreifer nutzen Vertrauen, Angst und Zeitdruck.
Verschlüsselung deiner Daten und Erpressung. Unternehmen verlieren Millionen.
Millionen persönlicher Daten werden jährlich geleakt. Oft durch schwache Passwörter.
Nicht jede Gefahr kommt von außen. Fahrlässigkeit oder böswillige Mitarbeiter.
Unbekannte Schwachstellen werden ausgenutzt, bevor Patches verfügbar sind.
Phishing kommt nicht nur per E-Mail. Betrüger nutzen jeden Kanal, um an deine Daten zu gelangen.
Gefälschte E-Mails von vermeintlich vertrauenswürdigen Absendern. Die klassische und immer noch häufigste Methode — 91% aller Cyberangriffe starten hier.
Betrügerische SMS mit gefährlichen Links. Oft getarnt als Paketbenachrichtigung oder Bank-Warnung. Ein Klick reicht aus.
Telefonanrufe von vermeintlichen Banken oder Behörden. Durch KI können sogar Stimmen gefälscht werden — du merkst keinen Unterschied.
Manipulierte QR-Codes auf Plakaten, in E-Mails oder Briefen. QR-Codes sind nur versteckte Links — scanne niemals blindlings.
Phishing funktioniert nicht wegen perfekter Technik, sondern wegen Timing, Vertrauen und Stress.
Bank, Paketdienst oder IT-Support: etwas, das vertraut wirkt und sofort Aufmerksamkeit bekommt.
Logo, Tonfall und Absender sehen bekannt aus. Genau deshalb wirkt die Nachricht im ersten Moment echt.
Eine Sperrung, Warnung oder Frist soll dich schneller handeln lassen, als du prüfen kannst.
Der Link ist das Ziel. Erst dort werden Passwort, Code oder Zahlungsdaten abgegriffen.
Erkenne die typischen Warnsignale einer Phishing-Mail, bevor es zu spät ist.
Sehr geehrter Kunde,
Wir haben ungewöhnliche Aktivitäten in Ihrem Konto festgestellt. Bitte verifizieren Sie Ihre Identität sofort.
Jetzt verifizierenWenn Sie nicht innerhalb von 24 Stunden reagieren, wird Ihr Konto gesperrt.
Wirkt vertraut, ist aber nicht die offizielle Domain deiner Bank.
Domain und Schreibweise passen nicht sauber.
Die Nachricht will eine schnelle Reaktion erzwingen.
Der Button führt weg vom echten Login.
24 Stunden klingt dringend, ist aber Manipulation.
Face ID oder Fingerabdruck: schnell, lokal und schwer zu fälschen.
EmpfohlenEin Passwort allein reicht nicht. Multi-Faktor-Authentifizierung (MFA) bietet echten Schutz — selbst wenn dein Passwort gestohlen wurde.
Google Authenticator, Microsoft Authenticator oder Authy generieren alle 30 Sekunden einen neuen Code — lokal auf deinem Gerät, komplett ohne Internet.
Code vom YubiKey
Ein Hardware-Token erzeugt direkt am Gerät ein Einmalpasswort. Den Code liest du ab und gibst ihn in der Anmeldung ein.
Face ID erstellt aus unsichtbaren Punkten und Infrarotdaten eine geschützte Tiefenkarte. Der Abgleich bleibt lokal auf deinem Gerät.
Bestätige die Anmeldung mit dem SMS-Code.
Der Code kommt per Nachricht, wird abgelesen und in der App eingetragen. Praktisch, aber anfällig für SIM-Swapping und Abfangen.
Cyber-Sicherheit beginnt bei jedem Einzelnen. Schütze dich, dein Team und dein Unternehmen.