# Phishing

> Menschen dazu bringen, Credentials herauszugeben oder auf die Payload zu klicken — das Einfallstor der meisten Breaches, weil es den Teil angreift, der nicht patchbar ist.

Die meisten Breaches beginnen nicht mit einem cleveren Exploit, sondern mit einer E-Mail, die wie ein Kollege, eine Rechnung oder ein Paketdienst aussieht. Die Angriffsfläche ist menschliche Aufmerksamkeit unter Zeitdruck — 'dringend', 'letzte Mahnung', 'der Chef braucht das heute' —, die keine Firewall filtert.

Die Verteidigung ist geschichtet: DMARC/SPF, damit die Domain nicht fälschbar ist; Linkschutz und MFA, damit ein gestohlenes Passwort nicht reicht; und eine Kultur, in der 'ich habe geklickt, was nun' in Minuten gemeldet statt versteckt wird. Der technische Boden zählt; dass Melden sicher ist, auch.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/mfa.md
- https://dfieldsolutions.com/de/glossar/ransomware.md
- https://dfieldsolutions.com/de/glossar/incident-response.md

---

Source: https://dfieldsolutions.com/de/glossar/phishing
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
