Sollten ein oder mehrere Punkte zutreffen handelt es sich womöglich um einen Phishing-Versuch. Doch manche Phishing-Mails sehen so echt aus, dass Ihnen nur eine Portion Misstrauen weiterhilft. Wir raten Ihnen daher zu allgemeiner Vorsicht im Umgang mit Ihren E-Mails.
O | Unbekannter/ |
O | Anrede unpersönlich, fehlt oder weicht von der üblichen Form ab? Dasselbe gilt für die Tonalität der E-Mail oder Anrufs. |
O | Sind Kontaktdaten oder Signatur fehlerhaft? Wird die Telefonnummer unterdrückt oder wird aus einem unbekanntem Land angerufen? |
O | Dateianhänge sollen geöffnet werden? |
O | |
O | Gutscheinkarten sollen gesendet oder Überweisungen getätigt werden? |
O | Frage nach vertraulichen Informationen (z.B. Login-Daten, interne Kontakte oder Aufforderung für eine Zahlung) |
O | Aufforderung schnell zu handeln? Androhung negativer Folgen? |
O | Viele Rechtschreibfehler oder mit falschen Buchstaben geschrieben (v.a Umlaute)? |
Haben Sie eine Phishing-Mail direkt erkannt, dann am besten nicht öffnen und sofort löschen
Anhänge und Links in Phishing-Mails bitte niemals öffnen.
Ups, geöffnet! Bitte melden Sie sich umgehend beim IT Support / +49 621 181–2000 oder nutzen Sie unser Formular. Je schneller Sie sich melden, desto eher können wir gegensteuern. Danke für Ihre Mitarbeit.
Ein vertrauenswürdiger Absender ist daher leider keine Garantie für eine vertrauenswürdige Mail: Fragen Sie bei Zweifeln direkt beim Absender – über einen anderen Kommunikationsweg – nach. Mitarbeiter der Universität können Sie auch per Telefon oder Kommunikationstools erreichen.
Sollten Sie unsicher sein:
Ihren Computer sollten Sie generell regelmäßig auf Virenbefall prüfen.
1) Fahren Sie mir der Maus über den Link. Nach einer kurzen Verweildauer des Mauszeigers wird Ihnen der Ziel-Link angezeigt (siehe Abbildung).
Alternativ können Sie die HTML-Anzeige auch deaktivieren, damit Sie Ihre E-Mails zuerst im Textformat angezeigt bekommen. Folgen Sie der Anleitung von Microsoft: https://support.office.com/de-de/article/lesen-von-e-mail-nachrichten-im-nur-text-format-16dfe54a-fadc-4261-b2ce-19ad072ed7e3
2) Prüfen Sie den Wer-Bereich, das ist der Name einer Webseite z.B. www.bwl.uni-mannheim.de/studium.
Vorsicht vor Fälschungen des Wer-Bereichs! Hier einige Beispiele:
3) Die E-Mail enthält einen Link zur Anmeldeseite? => Rufen Sie die Anmeldeseite des Anbieters besser manuell auf – auch wenn hierzu zwei Klicks mehr erforderlich sind. Sicher ist sicher.
Fragen Sie sich: „Wie plausibel ist das Anliegen des Absenders eigentlich?“
Möchten Sie mehr über Phishing erfahren? Wir bieten in regelmäßigen Abständen eine Schulung an. Die Anmeldung erfolgt über das Fortbildungsprogramm der Uni Mannheim. Weitere Informationen zu unseren Schulungen finden Sie in unserer Schulungsübersicht.
Da System1 für die Aktivierung von System2 verantwortlich ist, kann das durchaus einige Probleme mit sich mitbringen! Genau dann, wenn eine Phishing-Mail im Posteingang liegt, denn wir sind gewohnt:
Zudem ist uns das Design vertraut: Wer kennt Sie nicht, die lästigen Fehlermeldungen? Intuitiv ist unser Cursor schon dabei diese wegzuklicken, bevor wir sie aufmerksam gelesen und verstanden haben.