Phishing-Test beendet: Auswertung von „Sei kein Phish“

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Andre Wolf

Phishing-Test beendet
Phishing-Test beendet

Wir haben über mehrere Wochen den Phishing-Test „Sei kein Phish“ begleitet. Es handelt sich dabei um ein Programm, in dem man sich freiwillig betrügerisch gestaltete Mails zusenden lassen konnte.

Die Phishing-Simulation „Sei kein Phish“ wurde vom Kölner Cyber-Security-Unternehmen SoSafe in Kooperation mit den Polizei-Behörden aus Köln und dem Rhein-Erft-Kreis sowie dem eCommerce-Anbieter Trusted Shops zum European Cyber Security Month 2019 durchgeführt. Zahlreiche Unterstützer, wie die Stadt Köln und Leverkusen, der eco-Verband der Internetwirtschaft e.V., Radio Erft, der Verein Digitale Heinzelmännchen, die eyeo GmbH oder das Sicherheitsportal Botfrei.de haben sich als Partner an der Kampagne beteiligt. Für die Schirmherrschaft der Kampagne konnte die Kölner Oberbürgermeisterin Henriette Reker gewonnen werden.

Die Teilnehmer erhielten im Laufe der Simulation über den Zeitraum einer Woche zeitlich verteilt drei vermeintliche Phishing-Emails. Eine der Emails enthielt hierbei eine Vorladung der Polizei Köln im Namen des Polizeipräsidenten Uwe Jacob. Im Wortlaut war diese Email identisch mit einer echten Phishing-Kampagne aus dem Frühjahr 2019 in Süddeutschland.

Und offensichtlich war die simulierte Phishing-Email so realistisch, dass ein Teilnehmer sogar bei der Polizei Strafanzeige stellen wollte! Offenbar hatte der/die TeilnehmerIn die zuvor erfolgte Registrierung bereits nach wenigen Tagen wieder vergessen. Die beiden anderen Emails enthielten eine angebliche Rechnung aus einem Online-Shop sowie die Abmahnung eines Anwalts zu einem vermeintlich illegalen Download aus dem Internet.

Teilnehmern, die auf den Link geklickt hatten, wurde auf der Kampagnen-Seite www.phishtest.de ausführlich anhand der konkreten Beispiele erklärt, wie sich die einzelnen PhishingEmails erkennen ließen. Dieses Angebot wurde von vielen Teilnehmern auch wahrgenommen.

Phishing-Test Auswertung

„Sei kein Phish“ – Auswertung der Phishing-Simulation für Bürger: 3.000 Teilnehmer, 37% Erfolgs-Quote und eine Strafanzeige! Während des European Cyber Security Months konnten Bürger im Rahmen der Initiative „Sei kein Phish“ ihre Fähigkeit überprüfen, Phishing-Versuche und betrügerische Emails zu erkennen. Auf der Website www.phish-test.de konnten sie sich realistische Phishing-Emails zuschicken lassen und erhielten eine differenzierte Aufklärung, wenn sie hereinfielen.

Die Auswertung der Aktion zeigt nun teils überraschende Zahlen auf: knapp 23% aller Emails wurden angeklickt. Bezogen auf die Teilnehmer, die jeweils drei Phishing-Mails erhielten, zeigt sich sogar, dass mehr als jeder Dritte (37%) auf mindestens eine der Mails hereingefallen ist. Eine sehr hohe Zahl, wenn man bedenkt, dass sich die Teilnehmer wenige Tage zuvor bewusst angemeldet hatten.

Für das kostenlose Training hatten sich bis zum 30.10.2019 knapp 3.000 Teilnehmer registriert – davon 81% Männer und 19% Frauen.

Überraschend ist auch die geringe „Bounce-Rate“ von nur 6%, also der Anteil der Emails, die vom Eingangsserver des jeweiligen Mailanbieters abgelehnt wurden. Hier wurde im Vorfeld eine weit höhere Quote erwartet. Gleiches gilt für die Einordnung als Spam; so wurden mehr als die Hälfte der Phishing-Mails von den Nutzern auch tatsächlich geöffnet.

Abschluss der Aktion

Zum Abschluss der Anti-Phishing-Kampagne erhalten alle Teilnehmer in den nächsten Tagen ihre individuelle Auswertung und die Bestätigung, dass ihre persönlichen Daten gelöscht wurden. Das Fazit der in dieser Form erstmalig durchgeführten Kampagne, ist seitens der Organisatoren durchweg positiv. „Wir haben uns sehr über die große Resonanz gefreut.

Offensichtlich sind Internetbetrug und IT-Sicherheit Themen, die die Leute bewegen“, so Peter Meyer von botfrei.de / eyeo. „Insbesondere die relativ hohe Klickrate trotz Spamfilter und allgemein gehaltener E-Mails hat uns sehr überrascht. Die Raten bei unseren Unternehmenskunden liegen meist höher, allerdings führen wir hier auch zielgerichtete Angriffe durch“, erläutert SoSafe-Geschäftsführer Dr. Niklas Hellemann.

Aber auch bei den Teilnehmern kam der Test gut an: mehr als jeder zehnte Teilnehmer gab ein Feedback zu der Anti-Phishing-Kampagne ab: „Obwohl ich eigentlich Erfahrung im IT-Bereich habe, habt ihr mich erwischt. Gute Arbeit!“, berichtet ein Teilnehmer. „Im ersten Moment: Schock meines Lebens! Als ich die E-Mail erhalten habe, dachte ich wirklich, die wäre echt“, stellt ein weiterer Teilnehmer fest.

Die Simulations-Emails wurden zudem auf zahlreichen Internetseiten und Medien, unter anderem auch bei uns auf der Webseite, dem bekannten YouTube-Channel für IT-Themen „SemperVideo“ und in sozialen Netzwerken ausführlich diskutiert.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.