Programm
Erpressungsmails erreichen Unternehmen und ihre Mitarbeitenden regelmäßig, ihre Gefährlichkeit unterscheidet sich jedoch erheblich: Eine tausendfach verschickte Drohmail ohne jede Recherche verlangt eine andere Reaktion als eine Erpressung, bei der die Täter tatsächlich über echtes, reputationsschädigendes Material verfügen. Dieser Kurs vermittelt Ihren Mitarbeitenden die Unterscheidung zwischen breitgefächerten und zielgerichteten Angriffen – verständlich, praxisnah und unmittelbar auf den Arbeitsalltag übertragbar. Der Kurs ist videobasiert aufgebaut: ein Lernvideo als Hauptteil, dazu eine interaktive Fallstudie mit Entscheidungssituationen, Key Takeaways zum Nachlesen und eine Lernerfolgskontrolle zum Abschluss. Im Mittelpunkt stehen die Angriffskategorien der Cyber-Erpressung, ihre Warnsignale und das jeweils angemessene Verhalten.
Der Kurs erklärt zunächst die breitgefächerte Kategorie: den Schuss ins Blaue ohne Vorrecherche, ohne Kenntnis des Empfängers und ohne tatsächlich vorhandenes Material, verschickt in großer Zahl an beliebige Adressaten. Das reale Risiko liegt hier bei praktisch null, dennoch zahlen im Schnitt rund 6 Prozent der Empfänger aus Unsicherheit. Dem gegenübergestellt wird die zielgerichtete Kategorie: maßgeschneidert, mit echter Vorrecherche, echtem Material und einer Erfolgsaussicht von bis zu 100 Prozent.
Darauf aufbauend zeigt der Kurs am Beispiel der Sextortion beide Gesichter dieser Delikte – von der wirkungslosen Massenmail, die ein angebliches Video behauptet und eine Zahlung per PaySafe-Card fordert, bis zur echten Erpressung, bei der über eine Dating-Plattform gezielt Vertrauen aufgebaut und intime Fotos ausgetauscht wurden. Die vier entscheidenden Warnsignale werden dabei konkret benannt: Personalisierung, tatsächlich vorhandenes Material, Hartnäckigkeit und Vorrecherche. Die interaktive Fallstudie stellt zwei Erpressungsmails gegenüber, die einen Mitarbeiter innerhalb einer Woche erreichen und auf den ersten Blick gleich bedrohlich wirken – aber es nicht sind. Ergänzend behandelt der Kurs das richtige Verhalten in beiden Fällen: ignorieren, nicht antworten und melden bei der Massenaussendung, Einbindung der IT-Sicherheit und spezialisierter Ansprechpartner ohne eigenmächtige Zahlung beim zielgerichteten Angriff.
Ihr Nutzen als Unternehmen: Sie geben Ihren Mitarbeitenden ein klares Kategorisierungsschema an die Hand, das Fehlreaktionen in beide Richtungen verhindert – unnötige Zahlungen bei Massenmails und gefährliche Untätigkeit bei gezielten Angriffen. Sie stärken die internen Meldewege, entlasten IT- und Vertrauenspersonen von pauschal weitergeleiteten Fällen und schaffen ein einheitliches Verständnis für die Einordnung von Drohmails. Ihre Mitarbeitenden erkennen die Bedrohungslage innerhalb von Minuten, gehen mit der psychischen Belastung solcher Nachrichten sicherer um und melden Vorfälle statt allein zu entscheiden.
Ergebnis: Nach Abschluss erkennen Kursabsolventen die Unterschiede zwischen breitgefächerten und zielgerichteten Cyber-Erpressungen, wenden die Warnsignale Personalisierung, echtes Material, Hartnäckigkeit und Vorrecherche zur Einordnung an und wissen, wie sie in beiden Fällen richtig reagieren. Damit senken Sie das Risiko unnötiger Zahlungen und stellen sicher, dass ernsthafte Angriffe rechtzeitig die richtigen Stellen erreichen.
Hinweis: Sofern in Ihrem Unternehmen ein jährliches Sensibilisierungsprogramm besteht, kann diese Schulung als Bestandteil davon geführt und dokumentiert werden. Das Kursprogramm der CYBER-Akademie orientiert sich in Aufbau und Themenwahl am Österreichischen Informationssicherheitshandbuch (BKA/A-SIT) sowie an den Anforderungen gängiger Informationssicherheits-Managementsysteme; die Inhalte werden jährlich auf Aktualität und didaktische Qualität überprüft.
Stand: 09/2026
Inhalte
Erworbene Kenntnisse und Handlungskompetenzen
Der Kurs vermittelt Handlungssicherheit im Umgang mit Erpressungsnachrichten. Nach erfolgreichem Abschluss können breitgefächerte und zielgerichtete Angriffe unterschieden, die Warnsignale zur Einordnung angewendet und in beiden Fällen angemessen reagiert und gemeldet werden.
Schwerpunkte
- Breitgefächerte und zielgerichtete Cyber-Erpressung
- Vier Warnsignale zur Einordnung
- Sextortion als Beispiel beider Kategorien
- Richtiges Verhalten und Meldeweg
Kursdauer: 20-30 Minuten
Nutzungsbedingungen
Nutzungsbedingungen
Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.
Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.