{"id":128,"date":"2020-01-23T14:13:04","date_gmt":"2020-01-23T14:13:04","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=128"},"modified":"2025-03-12T15:02:38","modified_gmt":"2025-03-12T15:02:38","slug":"email-impersonation-protection-now-available","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2020\/01\/products\/email-impersonation-protection-now-available\/","title":{"rendered":"Schutz vor Impersonation-Angriffen per E-Mail jetzt verf\u00fcgbar"},"content":{"rendered":"<p>Phishing-E-Mails, die die Identit\u00e4t bekannter Marken und VIPs in einem Unternehmen vort\u00e4uschen (Impersonation), sind ein gro\u00dfes Problem f\u00fcr Sicherheitsteams. Jetzt gibt es die M\u00f6glichkeit, diese Angriffe mit Sophos Email Advanced zu erkennen und abzuwehren.<\/p>\n<p><strong>Die Bedrohung durch E-Mail-Phishing-Angriffe mit gef\u00e4lschten Identit\u00e4ten (Impersonation)<br \/>\n<\/strong>Einer aktuellen Studie von Sophos zufolge betrachten f\u00fcnf von zehn Unternehmen sch\u00e4dliche E-Mails als ihr gr\u00f6\u00dftes Sicherheitsproblem; 53\u00a0% wurden in den vergangenen zw\u00f6lf Monaten Opfer eines Phishing-Angriffs. Impersonation-Angriffe sind schwer zu bek\u00e4mpfen, h\u00e4ufig gibt es noch nicht einmal sch\u00e4dliche Payloads. Bei diesen Angriffen versuchen die Angreifer h\u00e4ufig, Mitarbeiter zu t\u00e4uschen, indem der Name eines vertrauensw\u00fcrdigen Absenders verwendet wird. Dadurch sollen die E-Mail-Empf\u00e4nger dazu gebracht werden, auf die E-Mail zu antworten, auf einen Link zu klicken, einen Anhang zu \u00f6ffnen usw.<\/p>\n<p>Bei diesen Angriffen wird einfach ein falscher Name angezeigt und somit der sichtbare Teil der E-Mail-Adresse ge\u00e4ndert, der in vielen g\u00e4ngigen E-Mail-Clients angezeigt wird. Der angezeigte Name wird in den Namen vertrauensw\u00fcrdiger Marken oder von F\u00fchrungskr\u00e4ften im Unternehmen ge\u00e4ndert\u00a0\u2013 das ist aus Sicht des Angreifers sehr effektiv.<\/p>\n<p>Diese Angriffe k\u00f6nnen kostenlose E-Mail-Konten betreffen, aber auch die Form gezielterer Angriffe annehmen, wie z.\u00a0B. durch Verwendung von \u201eLook-a-Like\u201c-Domainnamen, die wie Unternehmensdomains aussehen.<\/p>\n<p><strong>Highlights des Release<\/strong><br \/>\nDie aktuellen Verbesserungen von Sophos Email Advanced bieten kritischen Schutz vor solchen Phishing-Angriffen durch Vort\u00e4uschen falscher Identit\u00e4ten und beinhaltet einige wichtige Neuerungen:<\/p>\n<ul>\n<li>Der angezeigte Name eingehender E-Mails wird mit dem angezeigten Namen h\u00e4ufig missbrauchter Namen von Cloud-Service-Anbietern und wichtigen Personen (VIPs) im Unternehmen des Kunden abgeglichen, damit etwaige \u00dcbereinstimmungen gefunden werden. VIPs k\u00f6nnen der CEO, CFO, HR Director usw. sein.<\/li>\n<li>Mit einem einfachen Assistenten werden VIPs im Unternehmen identifiziert und den Richtlinien hinzugef\u00fcgt, damit bei allen eingehenden E-Mails automatisch ein Abgleich vorgenommen werden kann.<\/li>\n<li>Es werden Header-Informationen abgeglichen und der angezeigte Name wird in Verbindung mit der verwendeten vollst\u00e4ndigen E-Mail-Adresse und dem Domainnamen analysiert. Dabei werden kostenlose E-Mail-Domains, die Domains bekannter Cloud-Services wie Microsoft oder Amazon \u00e4hneln, und Impersonation-Versuche, bei denen die Identit\u00e4ten von VIPs vorget\u00e4uscht werden, erkannt.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-260\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/01\/Policy.png\" alt=\"Sophos Email Impersonation - Policy\" width=\"640\" height=\"264\" \/><\/p>\n<p><strong>Identifizierung von VIPs<\/strong><br \/>\nVIPs sind Mitarbeiter im Unternehmen, deren Identit\u00e4t von Phishing-Angreifern vorzugsweise vorget\u00e4uscht wird. Alle Benutzer erhalten denselben Schutz, aber das System sucht gezielt nach externen Absendern, die die Identit\u00e4t von VIPs vort\u00e4uschen. Kunden k\u00f6nnen bis zu 200 VIPs hinzuf\u00fcgen.<\/p>\n<p>Die Erstellung einer VIP-Liste in Sophos Central ist ganz einfach. Mit \u201eVIP hinzuf\u00fcgen\u201c k\u00f6nnen Sie in Ihrer Benutzerliste nach bekannten Personen suchen. Oder Sie w\u00e4hlen\u00a0\u2013 wenn die Active Directory-Synchronisierung aktiviert ist\u00a0\u2013 \u201eHilfe beim Finden von VIPs\u201c und Sophos Email sucht nach Benutzern mit Titeln, die den Funktionen entsprechen, die vorzugsweise vorget\u00e4uscht werden.<\/p>\n<p>Beispiele f\u00fcr Funktionen und Rollen:<\/p>\n<ul>\n<li>CEO<\/li>\n<li>President<\/li>\n<li>Chief Financial Officer<\/li>\n<li>CFO<\/li>\n<li>Finance Director<\/li>\n<li>Human Resources Director<\/li>\n<li>HR Director<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-261\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/01\/VIPs.png\" alt=\"Sophos Email Impersonation - VIPs\" width=\"640\" height=\"289\" \/><\/p>\n<p><strong>Ma\u00dfnahmen gegen die Bedrohung<br \/>\n<\/strong>Dieser neue Service bietet E-Mail-Administratoren die M\u00f6glichkeit, bei potenziellen Bedrohungen einzugreifen, mit entsprechenden Richtlinien zum Isolieren der Nachricht, Taggen des Betreffs, L\u00f6schen der E-Mail oder Warnen der Benutzer mit einem Banner, mit dem eingehende E-Mails versehen werden.<\/p>\n<p>Der optimierte Report \u201eRisikobenutzer\u201c liefert mehr Transparenz \u00fcber diese Phishing-Bedrohungen, mit einer Aufschl\u00fcsselung der versuchten Phishing-Angriffe durch Vort\u00e4uschen einer falschen Identit\u00e4t, sowie der Benutzer, die entweder gewarnt oder daran gehindert wurden, URLs mit sch\u00e4dlichem Inhalt zu besuchen. Auf den verschiedenen Detailebenen sind jeweils detailliertere Informationen abrufbar:<\/p>\n<ul>\n<li>Anzahl der E-Mails mit gef\u00e4lschten Identit\u00e4ten, die ein Benutzer erhalten hat, damit Sie auf einen Blick sehen, welche Benutzer am meisten gef\u00e4hrdet sind<\/li>\n<li>Art der Impersonation: VIP oder Marke<\/li>\n<li>\u00dcbersichtsinformationen f\u00fcr jede Phishing-E-Mail, darunter angezeigter Name und verwendete E-Mail-Adresse und ob der Empf\u00e4nger geantwortet hat<\/li>\n<li>Vollst\u00e4ndiger Einblick in E-Mail-Header, Nachrichtentext und Anhangstypen<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-263\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/01\/Impersonation-Report.png\" alt=\"Sophos Email Impersonation - Report\" width=\"640\" height=\"270\" \/><\/p>\n<p><strong>Erh\u00f6hter Phishing-Schutz mit Sophos Email Advanced<br \/>\n<\/strong>Der neue Schutz gegen Phishing-Angriffe in Sophos Email in diesem aktuellen Release ist extrem hoch, mit einfachen M\u00f6glichkeiten zur schnellen Einrichtung des Schutzes.<\/p>\n<p><strong>Social Engineering<\/strong><br \/>\nVerd\u00e4chtige Nachrichten k\u00f6nnen blockiert, isoliert, mit einem Betreff getaggt oder mit einem Warnbanner versehen werden.<\/p>\n<p>Sophos \u00fcberpr\u00fcft alle eingehenden E-Mails in Echtzeit und sucht dabei mit SPF-, DKIM- und DMARC-Authentifizierungsmethoden nach Phishing-Hinweisen. Zudem findet eine Pr\u00fcfung auf Anomalien im E-Mail-Header und ein Abgleich des angezeigten Namens zum Schutz vor Impersonation statt. Durch die Analyse \u00e4hnlich aussehender Domains werden Impersonation-Versuche im Zusammenhang mit Marken oder VIPs des Unternehmens aufgesp\u00fcrt.<\/p>\n<p><strong>Sch\u00e4dliche URLs und Anh\u00e4nge<\/strong><br \/>\nErkennung sch\u00e4dlicher URLs in Echtzeit und KI-basiertes Sandboxing.<\/p>\n<p>Zum Phishing-Schutz vor sch\u00e4dlichen URLs oder Anh\u00e4ngen, die Malware enthalten k\u00f6nnen, erm\u00f6glicht Sophos Echtzeit-URL-Scans und eine Time of Click URL-Umschreibung zur Analyse von URLs, bevor sie angeklickt werden. Sophos Sandstorm, unsere KI-gest\u00fctzte Cloud Sandbox, f\u00fchrt verd\u00e4chtige Dateien dann in einer kontrollierten Umgebung aus, um sicherzustellen, dass keine Malware in den Posteingang gelangt.<\/p>\n<p><strong>Sensibilisierung der Benutzer<\/strong><br \/>\nIntelligentes Awareness-Training zum Thema Cybersicherheit.<\/p>\n<p>Sophos Synchronized Security verbindet Sophos Email mit Phish Threat, der Sophos-Plattform f\u00fcr Phishing-Simulationen und -Trainings, damit Benutzer identifiziert werden, die gewarnt oder daran gehindert wurden, eine potenziell sch\u00e4dliche Website zu besuchen oder auf eine Spear-Phishing-E-Mail zu antworten. Diese Benutzer k\u00f6nnen nahtlos f\u00fcr gezielte Phishing-Simulationen und -Trainings angemeldet werden, um das Sicherheitsbewusstsein zu st\u00e4rken. Hierf\u00fcr ist eine Phish-Threat-Lizenz erforderlich.<\/p>\n<p><strong>Vertriebsmaterialien<\/strong><br \/>\nEs sind jetzt verschiedene Vertriebsmaterialien verf\u00fcgbar, die Ihnen dabei helfen, diese neuen Funktionen zu bewerben:<\/p>\n<ul>\n<li>Datenblatt Sophos Email<\/li>\n<li>Anleitung zu den Neuerungen<\/li>\n<li>Sophos Email Lizenz-Guide<\/li>\n<li>Vertriebspr\u00e4sentation<\/li>\n<\/ul>\n<p><strong>Hinweise<\/strong><\/p>\n<ul>\n<li>Der Schutz vor Angriffen durch vorget\u00e4uschte Identit\u00e4ten steht nur Sophos Email Advanced-Kunden zur Verf\u00fcgung.<\/li>\n<li>Diese Funktionen wurden automatisch in Sophos Central hinzugef\u00fcgt und sind standardm\u00e4\u00dfig aktiviert. Kunden m\u00fcssen jedoch ihre eigene VIP-Liste erstellen.<\/li>\n<li>Standardm\u00e4\u00dfig ist als Ma\u00dfnahme \u201eBanner\u201c hinzuf\u00fcgen&#8217; eingerichtet, sodass Benutzer gewarnt werden, wenn bei einer eingehenden E-Mail eine vorget\u00e4uschte Identit\u00e4t festgestellt wurde. Diese Nachricht kann vom Sophos Email Administrator individuell angepasst werden.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Phishing-E-Mails, die die Identit\u00e4t bekannter Marken und VIPs in einem Unternehmen vort\u00e4uschen (Impersonation), sind ein gro\u00dfes Problem f\u00fcr Sicherheitsteams.<\/p>\n","protected":false},"author":11,"featured_media":190,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[10,27],"coauthors":[],"class_list":["post-128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-produkt-news","tag-sophos-email"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/de-de\/wp-content\/uploads\/sites\/5\/2019\/11\/featured-image-email-advanced.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=128"}],"version-history":[{"count":3,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/128\/revisions"}],"predecessor-version":[{"id":277,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/128\/revisions\/277"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media\/190"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=128"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}