Eine Frau hält ein Smartphone vor sich und tippt darauf. Darüber mehrere Brief-Icons. Eines davon zeigt einen geöffneten Brief, daneben ein oranges Warnzeichen.
Security

So können Sie Phishing-Mails melden

Eine der häufigsten Methoden von Cyberkriminellen, um an vertrauliche Informationen zu gelangen, ist das sogenannte Phishing. Um sich vor solchen Angriffen zu schützen, müssen Sie und Ihre Belegschaft Phishing-Mails erkennen – und Phishing-Versuche melden.

Phishing-Mails sind eine ernsthafte Bedrohung für die IT-Sicherheit jedes Unternehmens. Sie zielen darauf ab, sensible Informationen wie Passwörter, Bankdaten oder andere persönliche Daten zu stehlen. Die E-Mails wirken dabei meist wie vertrauenswürdige Geschäftskorrespondenz. Das rasche und korrekte Melden solcher E-Mails ist wichtig, um Schaden abzuwenden.

Inhaltsverzeichnis

Wo kann ich Phishing-Mails melden?

Sie können Phishing-Mails auf unterschiedliche Art und Weise melden. Folgende Optionen stehen Ihnen zur Verfügung:
Intern im Unternehmen:
  • IT-Abteilung
  • Sicherheitsbeauftragte:r
Externe Behörden und Organisationen:
  • Bundesamt für Sicherheit in der Informationstechnik (BSI)
  • Verbraucherzentrale
  • E-Mail-Dienstleister
  • Anti-Phishing Working Group (APWG)
Wie Sie im Detail vorgehen, lesen Sie im nächsten Abschnitt.
Tipp: Sind Sie unsicher, ob Sie es wirklich mit einer Phishing-Mail zu tun haben? In einem weiteren Artikel im V-Hub lesen Sie, wie Sie Phishing-Mails erkennen. Auch Smishing, das Phishing per SMS, kannn eine große Gefahr sein. Auch dazu erfahren Sie alles Wichtige auf V-Hub.

So funktioniert das Melden von Phishing-Mails

Im Folgenden lesen Sie, wie Sie Phishing-Mails bei den einzelnen Stellen melden.

Intern im Unternehmen

IT-Abteilung: Die erste Anlaufstelle für Arbeitnehmer:innen bei Cybergefahren ist in der Regel die hauseigene IT-Abteilung.
  1. Leiten Sie die verdächtige E-Mail unverändert an Ihre IT-Abteilung weiter, inklusive aller Header-Informationen.
  2. Geben Sie die Gründe für Ihren Verdacht an.
  3. Folgen Sie den Anweisungen der IT-Abteilung für weitere Maßnahmen wie das Löschen der E-Mail oder das Durchführen eines Malware-Scans.
Sicherheitsbeauftragte:r: In Unternehmen, die eine:n Sicherheitsbeauftragte:n haben, sollte auch diese Person informiert werden. Sie kann zusätzliche Cybersecurity-Maßnahmen einleiten und die IT-Abteilung so unterstützen.
Unkenntlicher Computerhacker tippt auf einem Smartphone

Lookout: Die Sicherheitslösung für mobile Endgeräte

Schützen Sie Ihre gemeinschaftlich genutzten mobilen Endgeräte ganz einfach mit der Lookout-App vor Cyber-Angriffen.

Installieren Sie einfach die Lookout-App auf allen mobilen Geräten Ihres Unternehmens. Oder integrierten Sie Lookout Advanced in Ihre bestehenden Unified Endpoint Management-Lösungen (UEM) und steuern somit den einfachen Roll-Out in Ihrer mobilen Flotte.

Externe Behörden und Organisationen

Bundesamt für Sicherheit in der Informationstechnik (BSI): Senden Sie die verdächtige E-Mail an phishing@bsi.bund.de und fügen Sie, wenn möglich, zusätzliche Informationen wie die Ursprungs-E-Mail-Adresse und den Betreff hinzu.
Verbraucherzentrale: Nutzen Sie die E-Mail-Adresse phishing@verbraucherzentrale.nrw der Verbraucherzentrale oder kontaktieren Sie diese telefonisch, um eine Phishing-Mail zu melden. Besuchen Sie regelmäßig den Phishing-Radar der Verbraucherzentrale auf deren Website, um auf dem aktuellen Stand zu bleiben.
E-Mail-Dienstleister: Nutzen Sie die spezifischen Meldefunktionen Ihres E-Mail-Dienstleisters, um eine E-Mail als Phishing zu markieren. Zwei Beispiele:
  1. Gmail: Klicken Sie auf das Dreipunkt-Menü neben der Antwort-Schaltfläche und wählen Sie „Phishing melden“.
  2. Outlook: Markieren Sie die E-Mail, klicken Sie mit der rechten Maustaste auf „Melden“ und dann auf „Phishing melden“.
Anti-Phishing Working Group (APWG): Leiten Sie die verdächtige E-Mail an reportphishing@apwg.org weiter oder nutzen Sie das Meldeformular auf der Website der APWG, um detaillierte Informationen bereitzustellen.
Junger Mann studiert das Vodafone Cyber Security Whitepaper am Laptop

Whitepaper: Cyber Security

Cyberangriffe und kein Ende: Die potenziellen Schäden sind gewaltig und auch der Mittelstand ist zunehmend betroffen. Unser Cyber-Security-Whitepaper verrät, wie wirksamer Schutz vor Kriminellen gelingt:

  • Zahlen, Daten und Fakten zur Bedrohung durch Cyberattacken
  • Einblicke in Angriffsmethoden wie Malware, Ransomware & Co.
  • Maßnahmenplan, um Ihr Unternehmen effektiv zu schützen

Nach der Meldung

Folgende Maßnahmen sind intern sinnvoll, nachdem durch Sie oder ein Teammitglied eine Phishing-Mail gemeldet wurde:
  1. Analyse: Die IT-Abteilung wird die Phishing-Mail analysieren und gegebenenfalls zusätzliche Maßnahmen ergreifen, um die Sicherheit Ihres Netzwerks zu gewährleisten.
  2. Schulung: Es kann sinnvoll sein, nach einem Phishing-Vorfall eine Schulung für alle Mitarbeiter:innen durchzuführen, um weitere Vorfälle zu verhindern.
Haben Sie eine Phishing-Mail auch extern gemeldet, geht es an dieser Stelle folgendermaßen weiter:
  1. Bestätigung: Einige Organisationen, wie das BSI und die APWG, geben Ihnen eine Rückmeldung oder Bestätigung über den Eingang Ihrer Meldung.
  2. Weitere Anweisungen: Folgen Sie möglichen Anweisungen, die Sie von diesen Organisationen erhalten. So können Sie gegebenenfalls weitere Schritte zur Sicherheit Ihres Unternehmens einleiten.
Offenes Vorhängeschloss vor Zahlenmuster

Vodafone Cyber-Security-Services

Immer mehr DDoS-Attacken, professionelle Hacker-Angriffe, hohe Compliance-Anforderungen: Nie war es wichtiger, Ihre Infrastruktur vor Risiken zu schützen. Dank der Vodafone Cyber-Security-Services können Sie Ihre IT-Infrastruktur umfassend absichern: von DDoS-Mitigation über Managed Firewall bis zum Schutz der physikalischen Komponenten.

Mehr Sicherheit für Ihr Unternehmen: Wir beraten Sie gern zu den passenden Cyber-Security-Lösungen.

Das Wichtigste zum Melden von Phishing-Versuchen im Überblick

  • Phishing-Mails können eine ernsthafte Bedrohung für Ihr Unternehmen sein.
  • Das Melden von Phishing-Mails kann Ihres und andere Unternehmen schützen.
  • Interne Meldung: Leiten Sie verdächtige E-Mails sofort an die IT-Abteilung und den:die Sicherheitsbeauftragte:n weiter.
  • Externe Meldung: Informieren Sie Behörden wie das BSI, die Verbraucherzentrale und Anti-Phishing-Organisationen über Phishing-Versuche. Nutzen Sie auch die Meldefunktion Ihres E-Mail-Dienstleisters.
Das könnte Sie auch interessieren:
Security
Rote und gelbe Lichtstreifen vor einer Ampel bei der alle drei Lichter leuchten.

Traffic Light Protocol (TLP): Leitfaden für Datensicherheit

Mit den Hochrechnungen für den Jahresabschluss vertraulich umgehen, sensible Personalentscheidungen geheim halten oder die kritische Kommunikation mit der IT-Abteilung schützen: Manche Informationen benötigen mehr Schutz als andere. Klare Regeln wie das Traffic Light Protocol (TLP) können Ihnen hier helfen. Eine neu entdeckte Sicherheitslücke in der Software könnte Hacker:innen Tür und Tor zum Unternehmen öffnen. Sensible Verhandlungen mit einem Zulieferer gehen in die entscheidende Phase. Einem Beschäftigten ist ein Durchbruch bei einem Produkt gelungen. Geraten solche Daten in die falschen Hände oder an die Öffentlichkeit, kann das katastrophale Auswirkungen haben. Das Traffic Light Protocol (TLP) soll mit klaren Regeln verhindern, dass sich solche Daten unkontrolliert ausbreiten.

Telefon

Digitalisierungs-Beratung

Sie haben Fragen zur Digitalisierung? Jetzt kostenlos beraten lassen. Montag-Freitag von 8-18 Uhr, außer an Feiertagen.

0800 505 4539

Hilfe und Service

Montag bis Freitag von 8 bis 20 Uhr, außer an Feiertagen.

0800 172 1234
Online
Vor Ort