Phishing ist heute kaum noch als solches zu erkennen. CEO Betrug nimmt weiter zu. Ransomware ist fast immer mit Datenabfluss verbunden und richtet entsprechend grossen Schaden an. Was früher oft nach einem Massenangriff aussah, ist heute gut vorbereitet, personalisiert und gezielt.
Angreifer schreiben nicht mehr einfach E Mails. Sie rufen an, senden SMS, melden sich später erneut oder bauen Schritt für Schritt Vertrauen auf. Oft ohne verdächtige Links dafür mit realistisch wirkenden Geschichten, professionellen Websites oder täuschend echten Dokumenten. Ziel ist immer dasselbe: Druck erzeugen und Menschen im falschen Moment zu einer Handlung bewegen. Ganz besonders im Zahlungs- und Bankenumfeld.
Was bedeutet das für Unternehmen?
Kurz gesagt: Einmal schulen reicht nicht. Viele Organisationen führen ein Training durch, haken das Thema ab und fühlen sich danach sicher. Doch die Realität sieht anders aus. Angriffe entwickeln sich laufend weiter. Wer nicht regelmässig sensibilisiert, bereitet Mitarbeitende auf Bedrohungen vor, die es so längst nicht mehr gibt.
Wirksame Security Awareness braucht Kontinuität. Kleine regelmässige Lernimpulse. Reale Beispiele. Übungen, die sich am Alltag orientieren sowie klare Anleitungen, was im Ernstfall zu tun ist.
Was wirklich hilft
Für die Umsetzung eines kontinuierlichen Programms mit gezielten Phishing Simulationen und spezifischen Trainingsmodulen hat sich der Einsatz einer spezialisierten Plattform von KnowBe4 bewährt. Mit gemanagten Security Awareness Trainings lassen sich: