Ich habe einen neuen Vortrag: „Die Mär von der Schwachstelle Mensch“. Darin gehe ich auf Argumente ein, die in etwa lauten: ‚Die User müssen sich halt zusammenreißen.‘ Denn damit werden wir nirgendwo hinkommen. Zudem: Brandneue Studienergebnisse, die zeigen, dass Awareness-Kampagnen mit Test-Phishing-E-Mails im besten Fall nicht funktionieren, häufig aber leider sogar nach hinten losgehen. Heute auf der #DigitalX in Köln! #cybersecurity https://www.digital-x.eu/de/speaker/eva-wolfangel
@beandev@evawolfangel Ich hab auch schonmal ne unangekündigte Einladung von einem Kollegen zu einem Tool gemeldet, die mir komisch vorkam, hatte von dem Tool noch nie gehört. Ich war nicht die einzige, im Allhandscall haben einige in den Chat geschrieben, dass sie die mail fast als Spam reportet hätten.
Ich muss sagen, ich falle mal darauf rein (bei uns ist das ein beliebtes Spielzeug, diese Awareness-Mails), weil ich zu faul bin (wie meine Kollegen), einen Filter zu bauen, der die Phishing-Mails aus der Security-Abteilung erkennt (Header haben immer dasselbe Muster).
Und manchmal melde ich unsere internen Newsletter und HR-Nachrichten als Phishing, weil die genauso "Sch*** aussehen, wie echte Phishing-Mails.