Studie zur Cybersicherheit

Wie gut sind deutsche Unternehmen auf Phishing-Angriffe vorbereitet?

Mehr als vier von zehn Mitarbeitern in deutschen Unternehmen haben bereits Phishing-Angriffe am Arbeitsplatz erlebt, die große Mehrheit davon über E-Mails. Für Unternehmen ist die Schulung und Aufklärung der Mitarbeiter daher von großer Bedeutung.

Anzeige

Kaufen und verkaufen von mehr als 300 Kryptowährungen möglich. Bitvavo powered by Hyphe gehört zu den günstigsten Krypto-Anbietern in Deutschland. » Mehr erfahren

  • # Über 300 Kryptowährungen handelbar
  • # In Deutschland reguliert
  • # Niedrige Handelsgebühren (0,00 % - 0,25 %)
  • # Hohe Sicherheit: Zwei-Faktor-Authentifizierung
  • # Über 1,5 Millionen aktive Nutzer

Bedrohung durch Phishing

90 % der Mitarbeiter in Unternehmen erhalten Phishing-Angriffe per E-Mail. - Quelle: Shutterstock.com

Phishing-Angriffe sind in der heutigen digitalen Welt zu einer ernsthaften Bedrohung geworden. Die neue Studie der Such- und Vergleichsplattform für Unternehmenssoftware GetApp hat die zunehmende Häufigkeit und die Auswirkungen dieser Angriffe am Arbeitsplatz sowie das Verhalten der Mitarbeiter in dieser Situation untersucht. Für diesen ersten Teil der Studie hat GetApp Angestellte in Deutschland befragt, die angaben, mindestens einen Phishing-Angriff erlebt zu haben.

Die wichtigsten Erkenntnisse der Studie:

  • 44 % der befragten Mitarbeiter haben bereits mehrfach Phishing-Angriffe am Arbeitsplatz erlebt.
  • Auf die Frage nach der Art der Phishing-Angriffe antworten 90 % der Mitarbeiter, diese per E-Mail erhalten zu haben.
  • 60 % der Teilnehmer waren in der Lage, Phishing-Angriffe zu erkennen und entsprechend zu melden.
  • Ein Drittel (33 %) der Unternehmen bietet nach Angaben ihrer Mitarbeiter keine Schulungen zur Sensibilisierung für Phishing-Angriffe an.

Was ist Phishing?

Quelle: GetApp

Phishing ist eine gängige Form von Cyberangriffen, bei denen Betrüger E-Mails, Textnachrichten und andere Kommunikationsmittel nutzen, um Personen unter Vortäuschung bekannter Absender zu täuschen. Das Ziel von Phishing-Angriffen ist, Personen zur Preisgabe sensibler Informationen wie Kontodaten zu verleiten. Oft sind Unternehmen das Hauptziel solcher Angriffe, wobei Mitarbeiter oft als Einstiegspunkt dienen.

Die Studie von GetApp zeigt, dass 56 % der Befragten bereits einmal am Arbeitsplatz mit einem Phishing-Angriff konfrontiert wurden, 44 % berichteten sogar von mehreren Vorfällen.

90 % der Mitarbeiter erhalten Phishing-Angriffe per E-Mail

Phishing-Angriffe gibt es in verschiedenen Varianten. Es ist wichtig, zwischen den einzelnen Arten zu unterscheiden. Einige häufig genutzte Beispiele von Phishing-Angriffen sind:

  • E-Mail-Phishing: Betrüger verschicken E-Mails mit Links oder Anhängen, um die Neugier der Empfänger zu wecken.
  • Spear-Phishing: Hacker recherchieren gezielt Personen oder Unternehmen und senden personalisierte E-Mails.
  • Vishing: Betrugsversuche über Telefonanrufe, bei denen der Angreifer sich als Behördenmitarbeiter ausgibt.
  • Smishing: Phishing-Versuche per SMS oder Textnachricht, bei denen Cyberkriminelle Opfer dazu auffordern, gefährliche Links zu öffnen.

Laut der aktuellen Studie ist E-Mail-Phishing mit 90 % die am häufigsten genutzte Methode, gefolgt von Vishing (Phishing per Telefonanruf) mit 13 % und Smishing (Phishing per SMS) mit 11 %.

So gaben 33 % der Befragten an, dass sich der Angreifer bei dem Phishing-Angriff, den sie am Arbeitsplatz erlebten, als Unternehmen ausgab, und 28 % derselben Teilnehmergruppe gaben an, dass es sich bei dem Angriff um eine angebliche Paketzustellung handelte.

Praktisch alle Befragten (97 %) sind der Meinung, dass Phishing-Angriffe in den letzten drei Jahren zugenommen haben. Die größte Gruppe der Befragten (37 %) schätzt die Zunahme auf 10 bis 20 %, während 14 % glauben, dass diese Form der Cyberkriminalität um mehr als 40 % zugenommen hat. Dies unterstreicht die erhebliche Bedrohung, die von Phishing-Angriffen für Unternehmen ausgeht, sowie den Nutzen von Sicherheitsmaßnahmen wie Mitarbeitertraining und spezieller Software sowie Präventions- und Notfallplänen für den Fall eines erfolgreichen Phishing-Angriffs.

So reagieren die Befragten, wenn Phishing auftritt

Die Mehrheit der Mitarbeiter (60 %) reagierte angemessen auf Phishing-Angriffe, indem sie diese den zuständigen Stellen wie der IT-Abteilung meldeten oder die Nachricht ignorierten. Ein kleiner Prozentsatz (5 %) gab jedoch an, auf Phishing-Links geklickt zu haben und 3 % hatten unternehmensrelevante Informationen auf Websites, Formularen, per Nachricht oder Anruf preisgegeben.

Phishing-Angriffe sind schwer zu erkennen, da die Taktiken immer raffinierter werden. Es gibt jedoch eindeutige Anzeichen von Betrug, auf die Unternehmen ihre Mitarbeiter hinweisen können, um Phishing-Angriffe zu verhindern:

  • Phishing-E-Mails oder -SMS enthalten oft eine generische Anrede, Grammatik-, Tipp- oder andere Fehler, die einem Muttersprachler nicht passieren würden. Zudem sind sie oft mit Drohungen und Fristen versehen.
  • Die E-Mail-Adresse des Absenders kann auch darüber Auskunft geben, ob es sich um einen Betrugsversuch handelt, da bekannte Namen in Phishing-E-Mails oft falsch geschrieben sind.
  • Bevor auf Links oder Anhänge in E-Mails geklickt wird, sollte der Inhalt sorgfältig geprüft und überlegt werden, ob er Sinn macht: Erwarte ich wirklich ein Paket von dieser Website? Würde mich ein Freund, der angeblich in Schwierigkeiten steckt und Geld braucht, wirklich per E-Mail kontaktieren?

Der Schlüssel zur Prävention von Phishing: Schulungen für Mitarbeiter zur Sensibilisierung

Die Schulung der Mitarbeiter zur Erkennung und Bewältigung von Phishing-Angriffen ist eine entscheidende Maßnahme zur Verhinderung von Verlusten. Besorgniserregend ist jedoch, dass ein Drittel (33 %) der Unternehmen ihren Mitarbeitern zufolge keine Schulungen zur Sensibilisierung für Phishing-Angriffe anbietet, während 6 % sich nicht sicher sind, ob ihr Unternehmen solche Schulungen durchführt.

Davon wünschen sich 73 % Schulungen von ihren Arbeitgebern, um sich sicherer zu fühlen und Phishing-Angriffe besser erkennen und melden zu können. Dies verdeutlicht den Bedarf der Mitarbeiter an Schulungen durch ihre Arbeitgeber.

Im Gegensatz dazu berichteten 61 % der Befragten, dass sie bereits Schulungen zu Phishing von ihren Unternehmen erhalten haben, wobei 49 % dieser Gruppe angaben, dass das Training in Form von Videos angeboten wird, die erklären, was Phishing-Angriffe sind und wie man sich davor schützen kann.

Die Mehrheit derselben Gruppe (62 %) erklärte, dass die Schulungen zur Phishing-Sicherheit ihnen geholfen haben, Phishing-Versuche besser zu erkennen, zu vermeiden und zu melden. Nur 5 % fanden das Training nicht hilfreich, da sie bereits wussten, wie man Phishing-Versuche erkennt.

Phishing-Angriffe: Wie weiter vorgehen?

Phishing ist eine weit verbreitete und allgegenwärtige Bedrohung für Unternehmen - unabhängig von ihrer Größe. Die Ergebnisse der GetApp-Studie unterstreichen die Notwendigkeit, Phishing-Angriffe ernst zu nehmen und sowohl Mitarbeiter als auch Unternehmen besser auf die Prävention vorzubereiten.

Doch welche ersten Schritte kann ein Unternehmen gegen Phishing unternehmen? Neben der Sensibilisierung der Mitarbeiter für ihr persönliches Online-Verhalten und der gezielten Schulung in Bezug auf Phishing-Angriffe kann Software im digitalen Zeitalter ein unverzichtbares und hilfreiches Mittel für Unternehmen jeder Größe sein, um sich gegen Cyberkriminalität zu schützen.

Anzeige

Kaufen und verkaufen von mehr als 300 Kryptowährungen möglich. Bitvavo powered by Hyphe gehört zu den günstigsten Krypto-Anbietern in Deutschland. » Mehr erfahren

  • # Über 300 Kryptowährungen handelbar
  • # In Deutschland reguliert
  • # Niedrige Handelsgebühren (0,00 % - 0,25 %)
  • # Hohe Sicherheit: Zwei-Faktor-Authentifizierung
  • # Über 1,5 Millionen aktive Nutzer

Zurück

Preise vergleichen und sparen

Haftpflicht-Versicherung: Machen Sie den Vergleich bei mobilebanking.de

Alle Infos, Schutz und Kosten zum Thema Haftpflicht-Versicherungs-Vergleich

Studenten-Kreditkarte: Vergleich, Preise & Testsieger!

Kostenlose & günstige Kreditkarten für Studenten vergleichen, die beste Kreditkarte finden & online beantragen

Minikredit-Vergleich: Kleinkredite vergleichen und sparen!

Ein Minikredit bzw. Kleinkredit wird oft benötigt, um kleinere Anschaffungen einfach & schnell zu finanzieren.

Ratenkredit-Vergleich: Jetzt passendes Kreditangebot finden!

Nutzen Sie die Niedrigzinsphase und sichern Sie Sich Ihren Ratenkredit. Jetzt vergleichen & online beantragen!

Kreditkarten: Vergleich, Preise, Prämien & Startguthaben!

Mit dem Kreditkarten-Vergleich von mobilebanking.de können Sie bequem die Angebote und Konditionen vergleichen

Robo-Advisor-Vergleich: Digitale Geldanlage bei Top-Anbietern!

Digitale Geldanlage leicht gemacht: Starten Sie den Robo-Advisor-Vergleich!

Lesen Sie auch

Über uns

Die Redaktion von Mobilebanking.de vergleicht die neuesten Banking-Apps und die besten Mobile-Banking-Anbieter, macht auf attraktive und nachhaltige Geldanlage-Möglichkeiten, besondere Trading-Deals und Finanz-Angebote aufmerksam. Darüber hinaus berichtet das Redaktionsteam über die neuesten Mobile-Banking-Trends, schreibt über Fintech-Unternehmen und Innovationen im Mobile-Trading-, Robo-Advisor- & Mobile-Payment-Bereich.

Informa­tionen

Impressum

Datenschutz

Partner