sbauhaus
Member
- Registriert
- 30 April 2024
- Beiträge
- 12
- Reaktionspunkte
- 3
Hallo zusammen,
wir bekommen aktuell viele gut gemachte, gezielt an uns gerichtete Phishing/Social engineering E-Mails.
Die "Angreifer" legen dafür bei Microsoft z.B. die Adresse "max.mustermann.unternehmen@outlook.com" an und benutzen den Namen des Mitarbeits im From-Feld. Der Inhalt der Mail passt auch zum Corporate Design.
Natürlich sind die Kollegen darauf geschult, auf die E-Mail-Adresse zu achten, allerdings ist diese in den aktuellen Fällen nicht total abwegig (immerhin nicht hacker2234234@gmail.com), sodass es in der Hektik des Alltags vorkommt, dass Benutzer auf diese E-Mails antworten.
Lange Einleitung, kurze Frage:
Ich würde gern alle E-Mails blockieren, bei der der Anzeigename mit einem unserer Kollegen übereinstimmt, die E-Mail-Adresse jedoch abweicht.
Also Name "Max Mustermann" und E-Mail-Adresse = "hacker123@gmail.com" --> Abweisen.
Mir ist bewusst, dass wir damit False-Positives bei häufig genutzten Namen provozieren, das würden wir allerdings in Kauf nehmen.
Gibt es hier einen Einsatz, den wir mit NSP Cloud umsetzen können?
Viele Grüße
Sebastian Bauhaus
wir bekommen aktuell viele gut gemachte, gezielt an uns gerichtete Phishing/Social engineering E-Mails.
Die "Angreifer" legen dafür bei Microsoft z.B. die Adresse "max.mustermann.unternehmen@outlook.com" an und benutzen den Namen des Mitarbeits im From-Feld. Der Inhalt der Mail passt auch zum Corporate Design.
Natürlich sind die Kollegen darauf geschult, auf die E-Mail-Adresse zu achten, allerdings ist diese in den aktuellen Fällen nicht total abwegig (immerhin nicht hacker2234234@gmail.com), sodass es in der Hektik des Alltags vorkommt, dass Benutzer auf diese E-Mails antworten.
Lange Einleitung, kurze Frage:
Ich würde gern alle E-Mails blockieren, bei der der Anzeigename mit einem unserer Kollegen übereinstimmt, die E-Mail-Adresse jedoch abweicht.
Also Name "Max Mustermann" und E-Mail-Adresse = "hacker123@gmail.com" --> Abweisen.
Mir ist bewusst, dass wir damit False-Positives bei häufig genutzten Namen provozieren, das würden wir allerdings in Kauf nehmen.
Gibt es hier einen Einsatz, den wir mit NSP Cloud umsetzen können?
Viele Grüße
Sebastian Bauhaus