Liebe Kolleg:innen,
aktuell gibt es vermehrt Phishing-Mails, die von echten, aber kompromittierten E-Mail-Konten österreichischer Unternehmen versendet werden. Das bedeutet: Eine gefährliche Mail kann auch von einer Person oder Firma kommen, die ihr kennt.
Genau das macht diese Mails besonders schwer erkennbar. Unsere Schutzsysteme prüfen eingehende E-Mails mehrfach. Bei dieser aktuellen Form von Phishing können einzelne Mails trotzdem im Posteingang landen, weil sie von einem echten externen Mailkonto versendet werden.
Auch Mails von bekannten Personen können gefährlich sein. Wenn etwas ungewöhnlich wirkt: nicht klicken, nicht antworten, im Zweifel über einen anderen Weg nachfragen!
Bitte seid daher besonders aufmerksam, vor allem wenn:
- ihr ein Dokument, eine Rechnung oder einen Link nicht erwartet,
- der Text der Mail ungewöhnlich oder sehr knapp wirkt,
- ihr auf „Dokument ansehen“, „Datei öffnen“ oder einen ähnlichen Button klicken sollt,
- nach dem Klick eine Anmeldung mit Microsoft-365-Zugangsdaten verlangt wird,
- mehrere Kolleg:innen dieselbe oder eine sehr ähnliche Mail vom selben externen Kontakt erhalten.
Wichtig ist:
Eine bekannte Absenderadresse ist in diesem Fall kein verlässliches Zeichen dafür, dass die Mail sicher ist. Das externe Konto kann tatsächlich gehackt worden sein.
Das ist zu tun:
- Ihr habt eine verdächtige Mail erhalten, aber nichts angeklickt: Nicht antworten. Keine Links anklicken. Keine Anhänge öffnen. Mail löschen. Für den bloßen Erhalt ist kein Support-Ticket notwendig.
- Ihr seid unsicher, ob die Mail echt ist: Die angebliche Absenderin oder den angeblichen Absender über einen anderen bekannten Weg kontaktieren, zum Beispiel telefonisch. Bitte nicht direkt auf die verdächtige Mail antworten.
- Link wurde angeklickt, Anhang geöffnet oder Zugangsdaten eingegeben: Bitte sofort beim IT Support melden und kurz angeben, was genau passiert ist.
- Es könnten personenbezogene, vertrauliche oder sensible Daten betroffen sein: Bitte zusätzlich an datenschutz@noeku.at melden.
Ihr könnt euch hier direkt bei Cert Austria gerne näher informieren: Vermehrt Phishing-Mails von legitimen E-Mail-Adressen aus Österreich
Danke für eure Aufmerksamkeit und Mithilfe!