SoSafe
KI-Scams am Arbeitsplatz Woche 1 · Phishing
Fall {{ caseNum }} von 5
{{ timeLabel }}
Wöchentliche Security-Challenge · Woche 1

KI-Scams am Arbeitsplatz: Phishing

Fünf echte Nachrichten aus dem Arbeitsalltag – jede ein Phishing-Versuch. Angreifer bauen E-Mails, SMS, Chats und Anmeldeseiten, die völlig legitim aussehen. Prüfen Sie jede Oberfläche, erkennen Sie das Warnsignal und wählen Sie den sicheren Schritt. Sie haben 60 Sekunden pro Fall.

5 kurze Fälle
60 Sek. pro Fall
Warnsignal-Karte sammeln
Prüfen Sie die Nachricht – von wem sie wirklich stammt und wozu Sie aufgefordert werden
Mail – Posteingang
Aktion erforderlich: Ihr Passwort läuft in 24 Stunden ab
IT
IT-Service-Desk
<security@microsoft-account-verify.com>
an mich · 09:12
Hohe Priorität

Guten Tag,

Wir haben festgestellt, dass Ihr Passwort in 24 Stunden abläuft. Um den Zugriff auf Ihr Konto zu behalten, setzen Sie es sofort über den sicheren Link unten zurück.

Passwort jetzt zurücksetzen

Andernfalls wird Ihr Konto dauerhaft gesperrt.

IT-Service-Desk

Mail – Posteingang
Rechnung 4471 – Zahlung überfällig
AW
Anna Weber<a.weber@acme.com>
an mich · 08:47  ·  Antwort an: billing@acme-billing.co

Hallo,

Anbei finden Sie Rechnung 4471, jetzt überfällig. Bitte prüfen Sie sie und veranlassen Sie die Zahlung noch heute – alle Kontodaten befinden sich in der angehängten Datei.

HTML
Invoice_4471.html
48 KB

Mit freundlichen Grüßen,
Anna

Bei Ihrem Konto anmelden
microsoft365.login-verify.co/auth/signin
Microsoft
Anmelden
you@company.com
Kennwort
Anmelden
Sie können nicht auf Ihr Konto zugreifen?
9:41
+1 (785) 402-1199
Unbekannter Absender · SMS
Heute 09:38
[IT-SECURITY] Bei Ihrem Microsoft-Konto wurde eine neue Anmeldung erkannt. Verifizieren Sie jetzt, sonst wird Ihr Konto in 2 Stunden gesperrt: http://sosafe-it-verify.co/x9f2k
SMS
DR
Daniel Roth
RegionalleiterExtern
Heute
Hallo – sind Sie an Ihrem Platz? 👋
Kleiner Gefallen vor der Vorstandssitzung um 14 Uhr – können Sie die aktuelle Gehaltsabrechnung exportieren und mir schicken?
Behalten wir das vorerst unter uns. Danke 🙏
Daniel Roth · 13:41
Nachricht schreiben
{{ sceneKicker }}

{{ question }}

{{ srClue }}
{{ fbIcon }}
{{ fbTitle }}
{{ fbSub }}

{{ fbExplain }}

Warnsignal gesammelt
{{ fbRedflag }}
Merkregel
{{ fbRule }}
Challenge abgeschlossen

Sie haben {{ score }} von 5 sicheren Entscheidungen getroffen

{{ scoreSub }}

WARNSIGNAL-KARTE FREIGESCHALTET · NR. 01
Die riskante Bitte

Eine geschliffene, dringende Nachricht, die Sie zu einer riskanten Aktion drängt – eine Zahlung freigeben, sich anmelden, eine Datei öffnen –, ist ein typisches Phishing-Merkmal. Prüfen Sie die Bitte, bevor Sie handeln: Verifizieren Sie den Absender und nutzen Sie den vorgesehenen Prozess, egal wie echt sie wirkt.

Das Regelbuch
Timer pausiert · 5 Regeln zum Erkennen von Phishing
{{ r.n }}
{{ r.title }}
{{ r.rule }}
Die goldene Regel: Wenn eine Nachricht Dringlichkeit erzeugt und Sie zum Klicken, Anmelden, Öffnen oder Senden drängt, halten Sie inne und verifizieren Sie über einen bereits vertrauten Kanal – egal wie echt sie wirkt.