Phishing-Simulator
Sechs E-Mails aus dem Bank-Alltag — vom offensichtlichen Massen-Phishing bis zum hochgradig gezielten Spear-Phishing. Manche sind Fake, manche legitim. Deine Aufgabe: pro Mail entscheiden, was Sache ist — und aus den roten Flaggen lernen, woran man Phishing erkennt.
Worauf du achten kannst
Die typischen Phishing-Indikatoren in Bank-Mails:
- Absender-Domain stimmt nicht mit der echten Bank überein (.com statt .de, Tippfehler, Bindestriche)
- Zeitdruck („heute noch", „sofort", „letzte Mahnung")
- Vertraulichkeit als Schutz vor Rückfragen
- Ungewöhnliche Empfänger (fremde Länder, exotische IBANs)
- ZIP-Anhänge oder Office-Makros
- Generische Anreden oder fehlende persönliche Details
Deine Aufgabe
Stell dir vor, diese E-Mail liegt gerade in deinem Posteingang. Lies sie in Ruhe — schau dir Absender, Betreff, Inhalt und Anhänge an.
Dann entscheide: Ist die Mail Phishing oder eine legitime Nachricht?
Nach deiner Antwort decke ich dir alle verdächtigen Stellen mit Erklärung auf — so trainierst du Schritt für Schritt das Auge. Insgesamt sechs Mails aus dem Bank-Alltag, am Ende bekommst du eine Auswertung.
Dringende Überweisung vom CEO
Schwierigkeit: mittelDu bist Mitarbeiterin im Treasury der xbank. Diese E-Mail erreicht dich Freitagnachmittag um 14:47 Uhr — kurz bevor das lange Wochenende beginnt. Wie reagierst du?
Weiterführend
- Modul 3 — Angriffsarten erklärt Phishing, Spear-Phishing, Whaling und Vishing systematisch.
- Modul 10 — Praxis-Szenarien geht das CEO-Fraud-Szenario aus 2L-Sicht durch.