Phishing Sensibilisierungskampagne 2016

Phishing Campaign 2016

Phishing Campaign 2016

Phishing Campaign 2016
Phishing Campaign 2016

Phishing Campaign 2016

Phishing Campaign 2016

Phishing Farkındalık Testi

Bei der von Ihnen soeben angeklickten E-Mail handelt es sich um eine sogenannte Phishing E-Mail (eine Mail wie sie auch Internetbetrüger verwenden, um an sensible Daten wie Benutzernamen oder Passwörter zu kommen). Aber keine Sorge - dies war aber nur eine harmlose Simulation, um Ihre Wachsamkeit gegenüber derartigen Attacken zu fördern und Ihnen ein paar Hintergrundinformationen zu diesem Thema zu liefern. Es wurden keine personalisierten Daten gesammelt. Bei einer echten Attacke kann aber bereits das Anklicken eines Links einer Phishing E-Mail oder das Öffnen eines infizierten Anhangs zu grossem Schaden führen. Um das zu verhindern, sind wir auf Ihre Mithilfe angewiesen. Wir würden uns daher freuen, wenn Sie sich Zeit nehmen, die Tips zu lesen und auch beim kurzen Sicherheitsquiz teilzunehmen.

¡Esta era una simulación de phishing!

El correo electrónico en el que acaba de hacer, es un email conocido como phishing (un correo electrónico para obtener información sensible como nombres de usuario o contraseñas). Sin embargo no se preocupe, ya que se trataba simplemente de una simulación inofensiva para dar a conocer dichos ataques y para proporcionarle información básica sobre este tema. No se ha recogido ningún dato personal. En caso de un ataque real, hacer clic en un enlace de un correo electrónico fraudulento o abrir un archivo adjunto infectado puede acarrear grandes perjuicios. Para evitar esto, dependemos de su ayuda. Por lo tanto, estaríamos encantados si usted dedica un tiempo a leer los consejos y a participar en un cuestionario corto de seguridad también.

Questa era una simulazione!

L’email dove avete cliccato si chiama email phishing (un email usata per ottenere dati sensibili come username e passwords). Non preoccupatevi, questa era solo una simulazione per promuovere la prevenzione di attacchi simili e per fornire info utili. Nessun dato personale è stato raccolto. Nel caso di attacco reale cliccare su un link o aprire un file infetto può portare a Danni di grandi entità. Per prevenirlo abbiamo bisogno del vostro aiuto. Saremmo lieti se dedicherete del tempo alla lettura dei consigli e partecipando a un piccolo quiz.

Dit was een phishing simulatie!

De e-mail waar u zojuist op heeft geklikt is een zogenoemde phishing e-mail (een email welke gebruikt wordt om gevoelige informative zoals bijvoorbeeld gebruikersnamen of wachtwoorden buit te maken). Maakt u zich geen zorgen, dit was slechts een simulatie om meer aandacht te vragen voor dergelijke aanvallen en om uw te voorzien van achtergrondinformatie over dit onderwerp. Er is geen persoonlijke data verzameld. In het geval van een echte aanval is het klikken op een link in een phishing e-mail of het openen van een geinfecteerde bijlage niet geheel zonder risico en kan leiden tot veel schade. Om dit te voorkomen, hebben wij uw hulp nodig. We willen u daarom vragen of u de tijd wilt nemen de tips door te lezen en deel te nemen aan een korte veiligheids quiz.

This was a phishing simulation!

The email you have just clicked is a so-called phishing email (an email used to obtain sensitive information such as usernames or passwords). Do not worry, however, as this was just a harmless simulation to promote awareness about such attacks and to provide you with some background information on this topic. No personal data was collected. In the event of a real attack, clicking on a link within a phishing email or opening an infected attachment can lead to a great deal of damage. To prevent this, we depend on your help. We would therefore be pleased if you take the time to read the tips and also participate in a short safety quiz.

This was a phishing simulation!

The email you have just clicked is a so-called phishing email (an email used to obtain sensitive information such as usernames or passwords). Do not worry, however, as this was just a harmless simulation to promote awareness about such attacks and to provide you with some background information on this topic. No personal data was collected. In the event of a real attack, clicking on a link within a phishing email or opening an infected attachment can lead to a great deal of damage. To prevent this, we depend on your help. We would therefore be pleased if you take the time to read the tips and also participate in a short safety quiz.

Wie verhalte ich mich am besten bei verdächtigen Mails?

Wenn Sie eine verdächtige E-Mail identifizieren, leiten Sie die diese am besten an unser Support Team weiter. Löschen Sie die E-Mail anschließend. Sollten Sie aus Versehen auf den Link in einer Phishing E-Mail geklickt haben oder den Anhang einer Phishing E-Mail geöffnet haben, so teilen Sie uns das bitte auch mit.

Para mí, ¿cuál es la mejor manera de manejar correos electrónicos sospechosos?

Si identifica un correo electrónico sospechoso, es mejor enviar el/los email/s a nuestro equipo de soporte. Posteriormente elimine el correo electrónico. Asimismo, si accidentalmente hace clic en un enlace en un email fraudulento, o ha abierto el archivo adjunto de un email fraudulento, háganoslo saber, por favor.

Quale è il modo migliore per gestile email sospette?

Se identificate una mail sospetta la cosa migliore è inoltrarla al nostro team di support e successivamente cancellare la mail.Inoltre, se avete cliccato per errore su un link, o avete aperto un allegato, fatecelo sapere.

Op welke manier kan ik het beste om gaan met verdachte berichten?

Als u een verdachte mail ontvangt kunt u het beste het bericht doorsturen naar onze support afdeling. Vervolgens verwijderd u de e-mail. Indien u al per ongeluk op de link heeft geklikt in een phishing email of een bijlage heeft geopend laat het ons dan weten.

What’s the best way for me to handle suspicious emails?

If you identify a suspicious email, it is best to forward the email(s) to our support team. Subsequently delete the email. Also if you accidentally clicked on a link in a phishing email or have opened the attachment of a phishing email, please let us know.

What’s the best way for me to handle suspicious emails?

If you identify a suspicious email, it is best to forward the email(s) to our support team. Subsequently delete the email. Also if you accidentally clicked on a link in a phishing email or have opened the attachment of a phishing email, please let us know.

What’s the best way for me to handle suspicious emails?

If you identify a suspicious email, it is best to forward the email(s) to our support team. Subsequently delete the email. Also if you accidentally clicked on a link in a phishing email or have opened the attachment of a phishing email, please let us know.

8 TIPS zur Erkennung von Phishing Attacken


TIP 1: Achten Sie auf Mails mit vielen Rechtschreibefehlern und auch visuelle Fehler

Wenn der Text viele Schreibfehler enthält, sollten Sie vorsichtig sein. Achten Sie auch bei den Webseiten, auf die man geführt wird, ob die anderen angezeigten Menüpunkte nicht funktionieren, beziehungsweise Fehlermeldungen erzeugen.

TIP 2: Seien Sie vorsichtig bei der Herausgabe von sensitiven Daten

Sobald Sie aufgefordert werden, persönliche Daten preiszugeben, zu aktualisieren oder zu überprüfen sollten Sie besonders wachsam sein. Geben Sie generell Ihren Nutzernamen und Ihr Passwort nie auf Webseiten ein, welche über einen Link in einer E-mail geöffnet wurden, ausser Sie kennen den genauen Hintergrund und es entspricht Ihrer Firmenpolicy.

TIP 3: Passen Sie auch auf bei Absendern, die vertrauenswürdig scheinen

Selbst wenn Sie von Ihrem besten Freund eine Mail oder eine Nachricht erhalten haben, sollten Sie immer daran denken, dass diese Nachricht gefälscht sein könnte. Deshalb sollten Sie immer wachsam sein. Das gilt auch für E-Mails von offiziellen Organisationen wie Banken, Steuerbehörden, Online-Shops, Reisebüros, Fluglinien usw. Selbst E-Mails von Ihrem eigenen Arbeitgeber sind manchmal mit Vorsicht zu genießen. Es ist schließlich gar nicht so schwer, gefälschte Mails herzustellen, die genau wie die echten Mails dieser Organisationen aussehen.

TIP 4: Vertrauen Sie nicht automatisch gut gestalteten Webseite - selbst wenn Sie dem Original gleichen

Manchmal sehen gefälschte Mails und Webseiten genau aus, wie die echten. Das hängt davon ab, wie genau die Betrüger ihre „Hausaufgaben“ gemacht haben. Doch die Links werden wahrscheinlich falsch sein – mit Schreibfehlern oder Verknüpfungen auf ganz andere Seiten (bspw. www.paypaul.com anstatt www.paypal.com). Wenn die zu besuchende Seite eine bekannte Seite ist die Sie häufig besuchen, können Sie auch Ihre Favoriten nehmen bzw. die Seitenadresse manuell in den Browser eintippen anstatt auf den Link zu klicken.

TIP 5: Passen Sie auf, wenn Sie den Absender der Mail gar nicht kennen

Öffnen Sie möglichst keine E-Mails von unbekannten Absendern. Wenn doch, klicken Sie nicht auf darin enthaltene Links bzw. prüfen Sie immer den Link, auf den Sie klicken möchten, indem Sie sich zuerst mit der Maus darüber bewegen (dann wird das Ziel des Links angezeigt). Oftmals werden in Kopie (E-Mail in Kopie CC:) die Mail auch an zahlreiche weitere Empfänger geschickt.

TIP 6: Seien Sie besonderns wachsam, wenn die E-Mail eine nicht passende Anrede oder eine falsche Sprache enthält

Seien Sie misstrauisch gegenüber E-Mails, bei der Sie mit einer generischen Begrüssung angesprochen werden (bspw. die E-Mail verwendet eine nicht-personalisierte Anrede wie “Sehr geehrte Damen und Herren”), die nicht dem üblichen Tonfall bei deratigen Mails entsprechen (Bsp: wenn Kollegen die Sie vorher mit einem "Du" angesprochen haben, nun auf ein "Sie" wechseln). Das gleiche gilt für Mails die plötzlich in einer fremden Sprache verfasst sind, die von der üblichen Sprache abweicht.

TIP 7: Misstrauen Sie E-Mails, die Sie zu einer Aktion aufzufordern

E-Mails, die eine sofortige Reaktion erfordern (bspw. sofortiges Einloggen in ein Account) oder ein Gefühl von Wichtigkeit vermitteln sind typisch bei Phishing Attacken. Ein deutliches Warnsignal ist, wenn sich in der E-Mail ein Hinweis findet, dass die Daten binnen einer knappen Frist eingegeben werden müssen.

TIP 8: Seien Sie sehr vorsichtig gegenüber Mail-Anhängen

Dateien (bspw. Programme oder selbst Office Dokumente), die Sie via Mail geschickt bekommen, können schädliche Schadsoftware enthalten. Bleiben Sie also vorsichtig und öffnen Sie nur Mail-Anhänge, die Sie erwarten und denen Sie vertrauen.

8 Consejos para detectar fraudes phishing


CONSEJO 1: Busque mensajes con muchos errores ortográficos y visuales

Si el texto contiene muchos errores, se debe tener cuidado. También vaya a las páginas web a la que es dirigido y vea si el menú que aparece realmente funciona o si genera mensajes de error

CONSEJO 2: Tenga cuidado con dar datos sensibles

Cuando se le solicita divulgar datos personales con el fin de actualizarlos o comprobarlos, debe ser especialmente cuidadoso. Nunca ingrese información general de usuario y contraseñas en sitios web que abiertos desde un email a menos que lo conozca a fondo y corresponda a su política de empresa

CONSEJO 3: Tenga cuidado también cuando con los remitentes que actúan de modo confiable y confidencial

Incluso si ha recibido el email de su mejor amigo, debe recordar siempre que el mensaje podría ser corrupto. Por lo tanto, usted siempre debería ser prudente. Esto también se aplica a mensajes de correo electrónico de organismos oficiales como los bancos, las autoridades fiscales, tiendas online, agencias de viajes, líneas aéreas, etc. A veces se infectan incluso los mensajes de correo electrónico de su propio jefe. En última instancia, no es tan difícil hacer correos electrónicos falsos que parezcan idénticos a los mensajes reales de organizaciones legítimas

CONSEJO 4: No confíe automáticamente en una página web bien diseñada aunque parezca igual que la original

A veces los correos electrónicos y los sitios web de phishing se parecen a los reales. Depende de lo bien que el phisher ha hecho sus "deberes". Sin embargo, es probable que los enlaces sean erróneos, con faltas de ortografía o enlaces a páginas completamente diferentes (como www.paypaul.com en lugar de www.paypal.com). Si la página a visitar es un sitio conocido que usted visita con frecuencia, puede agregarlo a sus favoritos o escribir manualmente la dirección de la página en su navegador en lugar de hacer clic en el enlace

CONSEJO 5: Si no conoce el remitente del correo electrónico, tenga cuidado

Si es posible, no abra ningún correo de remitentes desconocidos. Si lo hace, no haga clic en ninguno de sus vínculos o al menos, mueva su ratón sobre el enlace para revelar la dirección del destino real. A menudo en el apartado Con Copia (cc:...) muestra que el correo electrónico se está enviando a numerosos destinatarios

CONSEJO 6: Tenga especial cuidado cuando el correo electrónico no esté dirigido adecuadamente o contenga lenguaje raro

Desconfíe de los correos electrónicos que empiezan con un saludo genérico (como el uso del saludo no personalizado: A Quien Corresponda) o un estilo inconsistente (como compañeros que en principio se dirigen a usted por su nombre y terminan por dirigirse por el apellido). Lo mismo se aplica a correos electrónicos escritos de repente en una lengua extranjera, a diferencia de la lengua habitual

CONSEJO 7: Desconfíe de los correos electrónicos solicitando una acción rápida

Los emails que piden una reacción inmediata (por ejemplo, piden un acceso inmediato a una cuenta) transmiten un sentido de importancia típicos de los de ataques de phishing. Una clara advertencia es cuando hay una sugerencia en el email, que los datos deben ser introducidos en un corto período de tiempo

CONSEJO 8: Tenga mucho cuidado con respecto a los adjuntos de email

Los archivos (por ejemplo, los programas o incluso documentos de oficina) que recibe por email pueden contener un malware letal. Por lo tanto mantenga la cautela y abra sólo correos electrónicos que espere y en los que confíe

8 consigli per scoprire truffe


1: Cercate messaggi con errori grammaticali e errori di formattazione.

Se il testo contiene molti errori dovrete essere prudenti. Controllate anche il sito dove sarete indirizzati e controllate se il menu funziona o se genera messaggi di errore.

2: Siate prudenti del dare dati sensibili.

Quando siete in procinto di divulgare dati personali per aggioramenti o verifiche, dovrete essere molto attenti. Mai dare username e password a siti che sono aperti tramite link che appaiono in un email finchè non si conosce la provenienza della mail.

3: Attenzione anche quando il mittente appare fidato e confidenziale.

Anche se ricevete un messaggio dal vostro migliore amico voi dovrete sempre ricordare che il messaggio può essere corrotto. Infatti dovrete essere sempre cauti. Applicate questa regola anche alle mail che vengono da organizzazioni ufficiali come banche, uffici del fisco, negozi online, agenize di viaggi, compagnie aeree.. Anche le mail dei vostri dipendenti possono essere infette, non è difficile creare una copia eavere una mail di phishing che è identical all’originale.

4: Non fidatevi subito di un sito ben progettato anche se appare esattamente come l’originale.

Spesso le mail di phishing e I siti somo uguali a quelli reali. Dipende solo dall’abilità del truffatore. I link, comunque solitamente sono scritti male o portano a pagine diverse (come www.paypaul.com invece di paypal.com). Se la pagina da visitare è un sito conosciuto e che visiti di frequente, puoi metterlo nei segnalibri o scriverlo manualmente nel browser invece di cliccare il link

5: Stai attento se non conosci il mittente.

Se possible è meglio non aprire mail di mittenti sconosciuti. Se lo fate non cliccate su nessun link o al Massimo muovete il mouse sopra il link per scoprire la vera destinazione. Nella voce CC della mail potrete vedere che è stata mandata a molti destinatari.

6: Siate molto attenti quando la mail non è indirizzata bene o contiene un linguaggio strano.

Sospettate di mail che si aprono con un saluto generic (o anche quelle che usano un generico A che può interessare) o in uno stile incoerente (come un college che ti ha sempre chiamato per nome e ora solo per cognome). Applicate lo stesso a mail che sono scritte in una lingua straniera.

7: Diffidate dale mail che richiedono un azione veloce.

Le email che chiedono azioni immediate (come entrare immediatamente in un account) sfruttano il senso di importanza e sono tipiche di un attacco phishing. Un chiaro segnale di questo è quando nella mail è scritto che I dati vanno inseriti in breve tempo.

8: Siate molto prudenti per quanto riguarda gli allegati.

I files (programmi o documenti office) che ricevi via mail possono contenere pericolosi malware. Meglio andarci cauti e aprire solo mail che aspettiamo e di cui ci fidiamo.

8 Tips voor het spotten van phishing fraude


TIP 1: Let op voor berichten met veel spelfouten en een slechte opmaak.

Als de tekst veel fouten bevat moet u voorzichtig zijn. Werp ook een blik op de website waar u naartoe geleid wordt en controleer of dit menu ook daadwerkelijk echt is of dat het fouten genereert.

TIP 2: Wees voorzichtig met het delen van gevoelige informatie.

Wanneer u gevraagd wordt om persoonlijke informatie openbaar te maken om uw account te verifiëren of deze bij te werken moet u extra voorzichtig zijn. Vul nooit uw persoonlijke gegevens zoals de gebruikersnaam of het wachtwoord in via een link die u per mail heeft ontvangen tenzij u de exacte achtergrond weet van het bericht en op de hoogte bent van uw bedrijfs- voorschriften.

TIP 3: Wees ook op uw hoede wanneer afzenders zich vertrouwlijk en betrouwbaar voordoen.

Zelfs als u de e-mail heeft ontvangen van uw beste vriend moet u onthouden dat het bericht nog steeds frauduleus kan zijn. U moet daarom altijd voorzichtig zijn. Dit is ook van toepassing op e-mails vanuit organisaties zoals bijvoorbeeld een bank, belastingdienst, online winkels, reisorganisaties, vliegtuig maatschappijen, etc. Zelfs e-mails van uw eigen werkgever zijn soms geïnfecteerd. Het is uiteindelijk niet heel moeilijk voor een fraudeur om een email er identiek eruit te laten zien.

TIP 4: Vertrouw niet automatisch een mooi ontworpen website, zelfs niet als deze er exact uitziet als het orgineel.

Soms lijken de phishing berichten en website(s) exact op het origineel. Het hangt er vanaf hoe goed de fraudeur zijn “huiswerk”heeft gedaan. De links, echter, zijn hoogstwaarschijnlijk verkeerd met spelingsfouten of links naar compleet verschillende pagina's (zoals bijvoorbeeld www.paypaul.com i.p.v. www.paypal.com). Als de pagina die u bezoekt een welbekende website is waar u vaker komt, voeg deze dan toe aan uw favorieten of tik de website naam handmatig in uw browser in plaats van op de link te klikken.

TIP 5: Let op, als u de afzender van het bericht niet kent.

Indien mogelijk, open dan geen berichten afkomstig van onbekende personen. Wanneer u dit wel doet, hou er dan rekening mee niet op link(s) te klikken of haal eerst uw muiscursor over de link heen om de daadwerkelijke eindbestemming te weergeven. Vaak is in de cc: (Carbon copy) van het bericht te zien dat er meerdere ontvangers van het bericht zijn.

TIP 6: Wees vooral voorzichtig wanneer e-mails niet correct zijn geadresseerd of een vreemde taal bevatten.

Wees bedachtzaam bij e-mails welke openen met een algemene groet (Zoals bijvoorbeeld een onpersoonlijke groet als “Voor wie het aangaat”) of een inconsistentie stijl (zoals bijvoorbeeld collega’s die u voorheen adresseerde op uw voornaam en nu alleen uw achternaam gebruiken). Hetzelfde is van toepassing op e-mails die opeens in een andere taal zijn geschreven dan gebruikelijk.

TIP 7: Wantrouw e-mails welke uw forceren om snel te handelen.

E-mails die uw directe aandacht eisen (bijvoorbeeld, het verzoek direct in te loggen op uw account) willen graag een blijk van urgentie overbrengen welke typisch is voor phishing aanvallen. Een duidelijke hint om dit te detecteren is om te zien of er in de e-mail data moet worden ingevoerd binnen een kort tijdsbestek.

TIP 8: Wees voorzichtig met betrekking tot e-mail bijlage(s).

Bestanden (bijvoorbeeld, programma’s of officde documente) die u via e-mail ontvangt kunnen kwaadaardige software bevatten. Blijf dus op uw hoede en open het bericht alleen als u het verwacht en vertrouwd.

8 Tips to spot phishing scams


TIP 1: Look for messages with many spelling errors and visual mistakes.

If the text contains many errors, you should be careful. Also look at the websites you are guided to and notice whether the displayed menu actually works or if it generates error messages.

TIP 2: Be wary of giving sensitive data

Whenever you are prompted to divulge personal data in order to update or verify, you should be especially careful. Never enter general username and password information on websites which were opened via a link in an email unless you know its exact background and it corresponds to your company policy.

TIP 3: Beware also when senders act trustworthy and confidential.

Even if you have received the email from your best friend, you should always remember that the message could be corrupt. Therefore, you should always be cautious. This also applies to emails from official organizations such as banks, tax authorities, online stores, travel agencies, airlines, etc. Even emails from your own employer are sometimes infected. It is ultimately not so difficult to make imposter, phishing emails which appear identical to the real messages of legitimate organizations.

TIP 4: Do not automatically trust a well-designed website even if it appears exactly as the original.

Sometimes the phishing emails and websites look just like the real ones. It depends on how well the phisher has done his “homework.” The links, however, are likely to be wrong with misspellings or links to completely different pages (such as www.paypaul.com instead of www.paypal.com). If the page to be visited is a well-known site which you visit frequently, you can also add it to your favorites or manually type the page address in your browser instead of clicking on the link.

TIP 5: Beware, if you do not know the sender of the email.

If possible, do not open any emails from unknown senders. If you do, do not click any link contained in it or at least move your mouse over the link to reveal the real target destination. Often the recipient copy ledger (cc:…) shows the email is being sent to numerous other recipients.

TIP 6: Be especially careful when the email is not appropriately addressed or contains awkward language.

Be suspicious of emails which open with a generic greeting (such as using the non-personalized salutation of To Whom It May Concern) or an inconsistent style (such as colleagues who previously addressed you on a first name basis are now using last names only). The same applies to emails that are written suddenly in a foreign language differing from the usual language.

TIP 7: Mistrust emails prompting you for a quick action.

Emails that call for an immediate reaction (such as, prompting for an immediate login to an account) convey a sense of importance typical of phishing attacks. A clear warning is when there is a hint in the email that the data must be entered within a short time period.

TIP 8: Be very careful regarding any email attachments.

Files (for example, programs or even office documents) you receive via email may contain lethal malware. So remain cautious and only open email that you expect and trust.

5 Minuten Phishing Quiz

Cuestionario de 5 Minutos sobre Phishing

Quiz in 5 minuti sul phising

5 Minuten Phishing Quiz

5 Dakikalık Kimlik Avı Testi

5 Minutes Phishing Quiz

5 Minutes Phishing Quiz

5 Minutes Phishing Quiz

Start Quiz
Comenzar Cuestionario
Inizia il quiz
Start Quiz
Teste Başla
Start Quiz
Start Quiz
Start Quiz
Test tamamlandı!

Ist das eine Phishing Mail?

¿Es esto un correo de Phishing?

Questa è una mail di phishing?

Is dit een Phishing e-mail?

Bu bir Kimlik Avı postası mı?

Is this a Phishing Mail?

Is this a Phishing Mail?

Is this a Phishing Mail?