So erkennen Sie einen Phishing-Angriff
Phishing-E-Mails imitieren Banken und vertraute Dienste. Erkennen Sie gefälschte Absenderadressen, Dringlichkeitssprache und täuschende Links, bevor Sie klicken.
LIVE: New phishing campaigns targeting mobile users —View latest threats →
Von Anfänger bis Experte — praktisches Cybersicherheitswissen für den Alltag.
Phishing-E-Mails imitieren Banken und vertraute Dienste. Erkennen Sie gefälschte Absenderadressen, Dringlichkeitssprache und täuschende Links, bevor Sie klicken.
Schwache Passwörter werden in Sekunden geknackt. Lernen Sie, was Passwörter stark macht, wie Passphrasen funktionieren und wie Zugangsdaten sicher verwaltet werden.
Ein gestohlenes Passwort kann bei aktivierter 2FA nicht auf Konten zugreifen. Richten Sie Zwei-Faktor-Authentifizierung für E-Mail, Banking und Social-Media ein.
Browser-Einstellungen, Erweiterungen und Gewohnheiten definieren Ihr Online-Risiko. Lernen Sie Konfigurationen, die webbasierte Bedrohungen zuverlässig blockieren.
Ein VPN verschlüsselt Ihren Datenverkehr und verbirgt Ihre IP vor Websites und dem ISP. Lernen Sie, wie VPNs funktionieren, wovor sie schützen und wann sie nutzlos sind.
Offenes WLAN ermöglicht Angreifern das Abfangen von Datenverkehr und Stehlen von Anmeldedaten. Lernen Sie, was gefährdet ist und wie Sie sich schützen.
Ransomware verschlüsselt Dateien und verlangt Zahlung für den Schlüssel. Lernen Sie, wie Infektionen via Phishing und RDP verbreitet werden und wie Sie sie verhindern.
Ausgefeilte Angriffe nutzen Menschen aus, nicht Code. Lernen Sie die Psychologie hinter Pretexting, Baiting und Impersonation und wie Sie ihnen widerstehen.
Ransomware oder Hardwareausfall kann Daten sofort vernichten. Lernen Sie die 3-2-1-Backup-Strategie und erstellen Sie einen getesteten Wiederherstellungsplan.
Updates zu ignorieren ist eine der gefährlichsten Gewohnheiten in der Cybersicherheit. Erfahren Sie, warum Angreifer ungepatchte Software lieben – und warum Sie sofort aktualisieren sollten.
Identitätsdiebstahl kann Ihren Kredit zerstören und Jahre kosten. Lernen Sie, Kredit einzufrieren, Missbrauch zu überwachen und persönliche Daten zu sperren.
Ihr Social-Media-Profil verrät zu viel — an Arbeitgeber, Werbetreibende und Angreifer. Prüfen Sie Einstellungen und reduzieren Sie Ihren digitalen Fußabdruck.
Ihr Router steuert alle Heimgeräte. Lernen Sie, Anmeldedaten zu ändern, Gastnetzwerke einzurichten, WPA3 zu aktivieren und verbundene Geräte zu prüfen.
Viren, Trojaner, Ransomware, Spyware und Rootkits verhalten sich unterschiedlich. Lernen Sie Verbreitung, Ziele und Entfernung jedes Malware-Typs.
Nach einem Datenleck sind die ersten 48 Stunden entscheidend. Dieser Schritt-für-Schritt-Aktionsplan begrenzt Schäden und schützt Ihre Konten sofort.
Signal, WhatsApp, Telegram und iMessage nutzen verschiedene Verschlüsselungsmodelle. Lernen Sie, welche Apps Gespräche wirklich schützen und welche versagen.
Ihre E-Mail ist der Hauptschlüssel zum digitalen Leben — alle Passwort-Resets laufen darüber. Sichern Sie sie mit starker Authentifizierung und Verschlüsselung.
Ihr Telefon enthält Bankkonten, E-Mails und Standortverlauf. Arbeiten Sie diese Sicherheitscheckliste durch, um Android- und iOS-Geräte richtig zu sichern.
Betrüger geben sich als Banken und Behörden aus. Lernen Sie, wie Vishing- und Smishing-Angriffe funktionieren und wie Sie diese sofort erkennen können.
Smart-TVs, Kameras und Thermostate sind oft schwächste Netzwerkglieder. Lernen Sie, IoT-Geräte zu isolieren und zu härten, bevor Angreifer sie ausnutzen.
Ende-zu-Ende-Verschlüsselung: Nur Sie und der Empfänger können lesen. Lernen Sie, wie es wirklich funktioniert, welche Apps es umsetzen und wo es versagt.
Apps, Websites und Datenmakler sammeln und verkaufen Ihre Daten. Lernen Sie, sich abzumelden, alte Konten zu löschen und zu minimieren, was Firmen über Sie wissen.
Das Browser-Schloss zeigt TLS-Verschlüsselung an. Lernen Sie, wie HTTPS-Zertifikate funktionieren, welche TLS-Versionen wichtig sind und was das Schloss wirklich beweist.
Einen Passwort-Manager zu wählen ist erst der Anfang. Dieser Guide deckt Migration, Browser-Integration, Notfallzugang und erweiterte Tresor-Sicherheit ab.
DNS übersetzt Domainnamen in IP-Adressen — Angreifer können es lautlos kapern. Lernen Sie DNS-Spoofing, DNSSEC, DNS-over-HTTPS und Schutzmaßnahmen.
Cookie-Blocker stoppen Browser-Fingerprinting nicht. Websites verfolgen Geräte, Schriften und Bildschirmgröße, ohne einen einzigen Cookie zu speichern.
Bei MITM-Angriffen fängt ein Angreifer Ihre Serververbindung lautlos ab. Lernen Sie, wie diese Angriffe funktionieren und was sie wirklich stoppt.
Gängige E-Mail-Dienste scannen Nachrichten und erfüllen Behördenanfragen. Lernen Sie, was einen Anbieter wirklich privat macht und wie Sie sicher wechseln.
SMS-2FA ist anfällig für SIM-Swapping. Lernen Sie Sicherheitsunterschiede zwischen Authenticator-Apps, Hardware-Schlüsseln und Passkeys — und wann Sie was einsetzen.
Gezielte E-Mail-Angriffe kosten Unternehmen Milliarden. Erfahren Sie, wie Angreifer Opfer recherchieren, überzeugende gefälschte E-Mails erstellen und wie sich Unternehmen dagegen schützen.
VPN-Marketing übertreibt oft. Lernen Sie, Protokolle, No-Log-Richtlinien, Gerichtsstand und DNS-Leckschutz zu bewerten, bevor Sie einem Dienst vertrauen.
Öffentliche Daten können Adresse, Arbeitgeber und Alltag preisgeben. Lernen Sie, welche OSINT-Tools Sie exponieren und wie Sie diese Informationen entfernen.
Das alte Sicherheitsmodell setzte voraus, dass Ihr Netzwerkperimeter sicher ist. Zero Trust geht davon aus, dass er es nicht ist. Erfahren Sie mehr über das Prinzip, das die Unternehmenssicherheit neu gestaltet.
Sicherheit bedeutet nicht, Tools zu kaufen – es geht darum, zu verstehen, was Sie schützen und wer es angreifen könnte. Eine Einführung in die Bedrohungsmodellierung für alle.
Cloud-Anbieter können rechtlich auf Dateien zugreifen. Erfahren Sie, welche Dienste Zero-Knowledge-Verschlüsselung bieten und wie Sie Dateien vorab verschlüsseln.
Android und iOS haben ausgereifte Sicherheit, unterscheiden sich aber bei Updates, App-Stores und Datenschutz. Dieser direkte Vergleich hilft Ihnen beim Wählen.
SQL-Injection, XSS und gebrochene Authentifizierung kehren in Sicherheitsverletzungen wieder. Lernen Sie, wie diese Schwachstellen entstehen und wie Sie sie beseitigen.
Bei einem Cyberangriff kostet Panik wertvolle Zeit. Dieser Schritt-für-Schritt-Plan hilft, den Schaden einzudämmen, Beweise zu sichern und sich zu erholen.
WEP, WPA, WPA2 und WPA3 markieren Fortschritte in der WLAN-Sicherheit. Lernen Sie die Unterschiede und warum ein Upgrade auf WPA3 Ihr Netzwerk schützt.
Das Dark Web taucht in jeder Datenpannen-Meldung auf – aber was ist es eigentlich? Ein sachlicher, nicht reißerischer Blick auf Tor, versteckte Dienste und Ihre Daten.
Phishing-Simulationen und Training senken Verletzungsrisiken. Lernen Sie, Sicherheitsbewusstseinsprogramme zu gestalten, die Mitarbeiterverhalten messbar ändern.
Penetrationstester brechen legal in Systeme ein, um Schwachstellen zuerst zu finden. Lernen Sie die fünf Phasen des Ethical Hacking und wie Sie starten.
SQL-Injection gehört seit Jahrzehnten zu den meistgenutzten Angriffsvektoren. Sehen Sie, wie ein Angriff Daten extrahiert, und lernen Sie die wirksamen Abwehrmaßnahmen.
XSS-Angriffe schleusen bösartige Skripte in Webseiten, um Session-Token zu stehlen. Lernen Sie reflektiertes, gespeichertes und DOM-basiertes XSS mit echten Beispielen.
Nmap ist der Industriestandard für Netzwerkaufklärung. Lernen Sie, offene Ports zu kartieren, Dienste zu erkennen und Ihr Netz wie ein Angreifer zu sehen.
Asymmetrische Kryptografie sichert HTTPS, SSH und Messaging-Apps. Lernen Sie, wie öffentliche und private Schlüsselpaare Daten ohne geteiltes Geheimnis schützen.
Sicherheitsanalysten analysieren Malware, um ihr Verhalten zu verstehen. Lernen Sie Sandbox-Setup, statische und dynamische Analysetechniken von Profis.
Standard-Linux ist nicht produktionsreif. Gehen Sie SSH-Härtung, Firewall, automatische Updates und Benutzerrechtekontrollen Schritt für Schritt durch.
OAuth ermöglicht 'Mit Google anmelden' im gesamten Web – und wird häufig falsch konfiguriert. Erfahren Sie, wie es funktioniert, welche häufigen Schwachstellen es gibt und wie man es sicher implementiert.
SolarWinds und XZ Utils zeigten: Angreifer kompromittieren vertrauenswürdige Software, um Tausende Ziele zu treffen. Lernen Sie, wie Supply-Chain-Angriffe funktionieren.
APIs legen Ihre Anwendungslogik der Welt offen. Lernen Sie, Broken Object Level Authorization, unsichere Authentifizierung und fehlende Rate-Limits zu verhindern.
Container haben die Art und Weise, wie wir Software bereitstellen, verändert – aber viele Teams liefern sie mit Root-Zugriff, veralteten Images und exponierten Geheimnissen. Hier ist der vollständige Härtungsleitfaden.
Cloud-Migration bedeutet nicht automatisch Sicherheit. Lernen Sie das AWS Shared Responsibility Model, IAM Least Privilege, S3-Härtung und Protokollkonfigurationen.
Bei einem Sicherheitsvorfall kommt es auf die forensische Integrität an. Lernen Sie die Grundlagen der Beweissicherung, der Beweiskette und der forensischen Untersuchung für Nicht-Spezialisten.