Zum Inhalt springen

Programm

Phishing ist der Einstieg in einen großen Teil aller Cyberangriffe: Eine nachgebaute Login-Seite oder eine angeblich dringende Zahlungsanweisung genügt, um Zugangsdaten preiszugeben. Im Unternehmen ist ein einzelner Zugang dabei nie nur ein einzelner Zugang, sondern eine Tür in ein Netzwerk, in dem viele weitere Türen stehen. Dieser Kurs macht Ihre Mitarbeitenden mit den Mechanismen hinter Phishing vertraut – verständlich, praxisnah und mit Beispielen aus dem Arbeitsalltag. Im Mittelpunkt stehen die Funktionsweise von Phishing, die Erkennungsmerkmale verdächtiger Nachrichten und das richtige Vorgehen im Verdachts- und Ernstfall.

Der Kurs beginnt mit den Grundlagen: mit den beiden Angriffsmustern Massen-Phishing und Spear-Phishing, den Spielarten Smishing, Vishing, Quishing und Business Email Compromise (BEC) sowie dem professionalisierten Hintergrund aus vermieteten Phishing-Baukästen und Zugangshändlern. Technisch werden der Weg über den Link auf eine nachgebaute Webseite und der Weg über den Anhang unterschieden. Besonderes Gewicht liegt auf den Grenzen des zweiten Faktors bei Adversary-in-the-Middle-Angriffen und weshalb Passkeys sowie FIDO2-Sicherheitsschlüssel als phishing-resistente Verfahren empfohlen werden.

Darauf aufbauend arbeitet der Kurs die Erkennungsmerkmale von Phishingangriffen systematisch durchAnhand konkreter Beispiele werden auch Rechnungs- und Zahlungsbetrug sowie Autoritätsmissbrauch durch CEO-Fraud und BEC nachvollziehbar gemacht; als Gegenmaßnahme behandelt der Kurs unter anderem das Vier-Augen-Prinzip für Überweisungen und Kontoänderungen. Ergänzend geht es um die betrieblichen Abläufe: die Prüfung der echten Domain, das besondere Risiko erwarteter Anhänge  und die Regel, verdächtige Nachrichten zu melden statt zu löschen. Für den Ernstfall behandelt der Kurs zwei Szenarios – eingegebene Daten auf einer gefälschten Seite und ein geöffneter Anhang – und benennt interne Meldewege sowie externe Anlaufstellen im DACH-Raum.

Ihr Nutzen als Unternehmen: Sie senken die Erfolgsquote der häufigsten Angriffsform und verkürzen die Zeit zwischen Klick und Meldung, in der sich der Schaden entscheidet. Einheitlich geschulte Mitarbeitende melden Verdachtsfälle über den vorgesehenen Weg, sodass die IT betroffene Postfächer prüfen, Absender sperren und das Team warnen kann. Damit stützen Sie auch die Meldepflicht nach Art. 33 DSGVO, deren 72-Stunden-Frist häufig erst mit der internen Meldung zu laufen beginnt. Ihre Mitarbeitenden gewinnen Sicherheit im Umgang mit unerwarteten Nachrichten und wissen, dass ein sofort gemeldeter Fehlklick ein kleines Problem bleibt.

Ergebnis: Nach Abschluss erkennen Kursabsolventen Phishing über alle Kanäle hinweg, wenden die Prüfschritte für Absender, Links, Anhänge und QR-Codes zuverlässig an und wissen, wie sie im Ernstfall in der richtigen Reihenfolge reagieren und melden. Damit reduzieren Sie das Risiko von erfolgreichen Phishingangriffen und dem Kontrollverlust über Zugangsdaten im laufenden Betrieb Ihres Unternehmens.

Hinweis: Sofern in Ihrem Unternehmen ein jährliches Sensibilisierungsprogramm besteht, kann diese Schulung als Bestandteil davon geführt und dokumentiert werden. Das Kursprogramm der CYBER-Akademie orientiert sich in Aufbau und Themenwahl am Österreichischen Informationssicherheitshandbuch (BKA/A-SIT) sowie an den Anforderungen gängiger Informationssicherheits-Managementsysteme; die Inhalte werden jährlich auf Aktualität und didaktische Qualität überprüft.

Stand: 09/2026

Inhalte

Erworbene Kenntnisse und Handlungskompetenzen

Der Kurs vermittelt Handlungssicherheit im Umgang mit Phishing über alle Kanäle. Nach erfolgreichem Abschluss können verdächtige Nachrichten an konkreten Merkmalen erkannt, Absender, Links und Anhänge geprüft und im Ernstfall die richtigen Schritte in der richtigen Reihenfolge gesetzt werden.

Schwerpunkte

  • Phishing per Mail, SMS und Telefon
  • Absender, Links und Anhänge prüfen
  • Grenzen des zweiten Faktors, Passkeys
  • Zahlungsbetrug, Vier-Augen-Prinzip und Meldeweg

Kursdauer: rund 60 Minuten

Nutzungsbedingungen

Nutzungsbedingungen

Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.

Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.

Online Module