Phishing bezeichnet das Versenden von E-Mails an Benutzer mit dem Ziel, sie dazu zu verleiten, auf einen Link zu klicken oder persönliche Informationen preiszugeben.
Libraesva ESG verfügt über 3 leistungsstarke Module, um zu verhindern, dass Phishing funktioniert.
Um einen Whaling-Protection-Eintrag hinzuzufügen, klicken Sie auf die Schaltfläche New in der Tabellen-Toolbar, füllen Sie die untenstehenden Felder aus und klicken Sie auf die Schaltfläche Apply Settings in der Toolbar, damit die Änderungen wirksam werden.
Nachfolgend finden Sie ein Beispiel für eine External Warning-Nachricht.
Hinweis: Sie können die Inline-Warnzeile auf der Seite User Messages im Tab External Warning anpassen.
Sie können eine neue Ausnahme erstellen, indem Sie auf die Schaltfläche New in der Tabellen-Toolbar klicken und die Felder wie folgt ausfüllen.
Wenn diese Einstellungen aktiviert sind und Libraesva ESG einen unsicheren Link findet, wird einfach eine rote Zeichenfolge vorangestellt, die den Benutzer auf den folgenden Link hinweist.
Nachfolgend finden Sie ein Beispiel für eine Phishing-Highlighting-Nachricht.
Hinweis: Sie können die Inline-Warnzeile auf der Seite User Messages im Tab Phishing anpassen.

Whaling Protection (BEC)
Whaling ist eine Art von Phishing-Betrug, der auf hochrangige Endbenutzer wie Führungskräfte auf C-Level, Politiker und Prominente abzielt. Sie können diese Funktion konfigurieren, indem Sie einer Benutzerin oder einem Benutzer eine oder mehrere E-Mail-Adressen zuweisen. Auf diese Weise blockiert die Appliance durch eine Reihe von Kontrollen die E-Mail als "Whaling Fraud", wenn ein Angreifer versucht, sich als CEO oder Manager auszugeben. Sie können auch eine E-Mail-Benachrichtigung an das Ziel des Whaling-Versuchs konfigurieren. Die Impersonation Protection-Engine analysiert E-Mails, die an die Domains der in dieser Tabelle konfigurierten C-Level-Personen gerichtet sind. Die Domains werden aus den eingegebenen E-Mail-Adressen und aus den Domains aller E-Mail-Aliase dieser Benutzer abgeleitet (falls vorhanden). Dies ist besonders bei einer MSP-Einrichtung wichtig: Jeder in dieser Tabelle eingegebene "Whale" bezieht sich nur auf seine Domain(s). Beispiel: Die Eingabe von first.last@domain1.com bewirkt, dass die Engine E-Mails, die an domain1.com gerichtet sind, auf Impersonation-Versuche dieser Person analysiert. Wenn diese E-Mail-Adresse E-Mail-Aliase auf anderen Domains hat, werden auch an diese Domains gerichtete E-Mails analysiert. Wenn Sie möchten, dass domain2.com ebenfalls vor Impersonation-Versuchen bei dieser Person geschützt wird, geben Sie einfach einen neuen Eintrag mit dem gleichen Namen und einer E-Mail-Adresse wie first.last@domain2.com ein. Nun werden auch an domain2.com gerichtete E-Mails auf Impersonation-Versuche bei dieser Person überprüft. Es spielt keine Rolle, ob diese letzte E-Mail-Adresse nicht existiert. Im Abschnitt Whaling Protection der Seite werden alle bestehenden Whaling-Protection-Richtlinien angezeigt. Sie können die Ergebnisse durch eine Search filtern und die Ergebnisse in gängigen Formaten speichern, indem Sie auf die Schaltfläche Export klicken.External Warning
Eine Nachricht, die von außerhalb Ihrer Organisation von einem First Time Sender kommt, kann gefährlich sein. Libraesva ESG kann eine Inline-Warnung oben im Textkörper platzieren, wenn eine Nachricht aus einer externen Quelle stammt und der Absender zum ersten Mal an Sie schreibt. Diese Nachricht hilft dabei, der Nachricht mehr Aufmerksamkeit zu schenken und Phishing-Versuche zu vereiteln. In diesem Abschnitt können Sie das Modul External Warning aktivieren oder deaktivieren und Ausnahmen erstellen, um zu vermeiden, dass die Warnmeldung bei vertrauenswürdigen E-Mail-Abläufen angezeigt wird.Exception list
In dieser Tabelle werden alle Ausnahmen von External Warning angezeigt. Sie können die Ergebnisse durch eine Search filtern und Daten in gängigen Formaten wie PDF und CSV exportieren (Export). Um einen oder mehrere Einträge aus der Tabelle zu löschen, wählen Sie diese aus und klicken Sie auf das rote Papierkorb-Symbol in der Toolbar.Phishing Highlight
Phishing-Angriffe sehen aus wie echte E-Mail-Nachrichten, die einen Link enthalten, auf den Sie klicken sollen, um zu der Website zu gelangen, auf der Sie aufgefordert werden, persönliche Informationen einzugeben. Gängige Betrugsmaschen werden bereits von Libraesva ESG als Spam- oder Phishing-Nachrichten blockiert. Diese Prüfung hilft Ihnen dabei, Ihre Benutzer vor potenziell unsicheren Links zu warnen. Diese Links sind solche, bei denen die tatsächliche Adresse des Links in der Nachricht nicht mit dem Text übereinstimmt, der als Link erscheint, oder es handelt sich einfach um numerische Links, die sehr schwer zu verstehen sind. Sie haben hier zwei Optionen:- Technical Phishing Highlighting (hebt Linkanomalien hervor, wie z. B. ein <href>-Tag anstelle eines sichtbaren einfachen Links)
- Numerical Phishing Highlighting (hebt Linkanomalien hervor, wie z. B. Links zu numerischen IP-Adressen anstelle einfacher Links)