Dies ist ein Phishing Test des Hessischen Landtages

1. Aufklärung

Sie sehen diese Seite, da Sie auf einen Link in unserer Phishing-Test-Mail geklickt haben. Sie müssen sich keine weiteren Sorgen machen. Der Phishing-Test hat keine Folgen und ist komplett anonym. Die Auswertung erfolgt ohne Namen bzw. ohne Bezug auf Personen/Bereiche/Fraktionen.

2. Ziel

Um die Informationssicherheit im Hessischen Landtag weiter zu verbessern, werden alle Nutzerinnen und Nutzer bezüglich betrügerischer E-Mails sensibilisiert. Eine Verbesserung Ihrer Erkennungsrate senkt das Risiko für das gesamte Haus einer Cyberattacke zum Opfer zu fallen.
Da Sie den Link angeklickt haben, möchten wir Sie auf die unten angegebenen Hinweise aufmerksam machen.
Weiteres Infomaterial finden Sie auf unserer Intranetseite – Vertretungen – Der Informationssicherheitsbeauftragte Phishing: Checkliste für den Ernstfall
oder auf die Webseite des BSI zum Thema „SPAM, Phishing & Co.“

3. Hinweise

Mit der empfangenen Phishing E-Mail versucht der Angreifer den Empfänger auf der verlinkten Seite zu einer Dateneingabe zu bewegen.
In dieser E-Mail wird vom Angreifer ein Sicherheitshinweis angegeben, um evtl. Zweifel oder Nachfragen zur Dateneingabe zu unterbinden.
Merkmale dieser Phishing E-Mails sind:
  • MS Teams wird i.d.R. beim Hessischen Landtag nicht als Standardsoftware eingesetzt
  • Das Layout der E-Mail entspricht nicht dem Corporate Design von Microsoft
  • Die Zielseite befindet sich nicht auf der Domäne von Microsoft und nicht im Design von Microsoft.
  • Unerwartete Nachrichten: Die Nachricht kommt unerwartet und fordert zur Preisgabe persönlicher Daten auf.
  • Absender: Der Absender ist unbekannt oder gibt sich als eine bekannte Person oder Institution aus. Oftmals werden E-Mail-Adressen oder Webseiten von bekannten Unternehmen oder Organisationen nachgeahmt. Achten Sie auf kleine Abweichungen in der Schreibweise oder auf eine ungewöhnliche Domain-Endung.
  • Inhalt: Die Nachricht enthält womöglich Drohungen oder "Panikmache", um den Empfänger unter Druck zu setzen. Es wird z.B. behauptet, dass das Konto gesperrt wird oder dass ein Gewinn verfällt, wenn nicht sofort gehandelt wird.
  • Formulierung: Phishing-Nachrichten sind oft in schlechtem Deutsch verfasst und enthalten Rechtschreib- oder Grammatikfehler. Achtung: Durch den Einsatz von KI können Nachrichten mittlerweile aber auch in gutem Deutsch verfasst sein.
  • Links und Anhänge: Die Nachricht enthält Links oder Anhänge, die zu gefälschten Webseiten führen oder Schadsoftware enthalten können. Bewegen Sie den Mauszeiger über den Link, ohne ihn anzuklicken, um die tatsächliche URL zu sehen.
  • Persönliche Daten: In der Nachricht werden persönliche Daten wie Passwörter, Kreditkartennummern oder Bankverbindungen abgefragt. Seriöse Unternehmen oder Institutionen würden niemals auf diese Weise nach solchen Daten fragen.
  1. Nicht auf Links klicken: Klicken Sie niemals auf Links in verdächtigen Nachrichten. Geben Sie im Zweifel die Adresse der Webseite direkt in den Browser ein.
  2. Keine Anhänge öffnen: Öffnen Sie keine Anhänge von unbekannten Absendern.
  3. Persönliche Daten nicht preisgeben: Geben Sie niemals persönliche Daten wie Passwörter, Kreditkartennummern oder Bankverbindungen per E-Mail, SMS oder über einen Link in einer Nachricht preis.
  4. Behandlung: Löschen Sie solche Nachrichten sofort.
  5. Absender informieren: Fragen Sie im Zweifelsfall beim angeblichen Absender der Nachricht nach.
  6. Im Zweifel: Sollten Sie sich unsicher sein, so setzen Sie sich bitte mit dem IT-Servicedesk (-354) in Verbindung. Wir helfen Ihnen gerne.
  7. Zur Weiterleitung von zweifelhaften Nachrichten nutzen Sie bitte nicht die gleichnamige Funktion in Outlook, sondern das Outlook-AddIn „Mail-Sicherheit“