Phishing Detective 3D — Cybersicherheitsspiel

Training für Cyber-Ermittlungen. €47,850 sind eingefroren. Der Lieferant sagt, die Bankverbindung wurde nie geändert. Finde heraus, wie die Zahlungsanforderung in die Buchhaltung gelangt ist.

Phishing Detective 3D — Cybersicherheitsspiel

Phishing Detective 3D ist ein kostenloses Cybersicherheitsspiel für den Browser. Training für Cyber-Ermittlungen. €47,850 sind eingefroren. Der Lieferant sagt, die Bankverbindung wurde nie geändert. Finde heraus, wie die Zahlungsanforderung in die Buchhaltung gelangt ist.

Schwierigkeit: Fortgeschritten. Geschätzte Dauer: 15 Minuten.

Du bist Alex Rusu, IT-Support bei Meridian Industries — einem Hersteller mit 450 Beschäftigten in Bukarest. Die Buchhaltung hat eine Zahlung über €47,850 gestoppt, nachdem ein Lieferant gemeldet hat, dass seine Bankdaten nie geändert wurden. Niemand erwartet hier forensische Arbeit. Erwartet wird, dass du genau hinsiehst und aufschreibst, was du findest.

Sechs Kapitel geben dem Fall den Takt, statt dir eine Checkliste in die Hand zu drücken: Die Meldung · Der Link, der keiner ist · Berechtigung statt Passwort · Jemand anderes ist drin · Dem Geld folgen · Den Fall abschließen. Jedes beginnt mit einer Ausgangslage und endet mit einer Zusammenfassung dessen, was du gelernt hast.

Sechzehn Beweisstücke liegen im Raum und auf dem Arbeitsplatzrechner: der Mailverlauf mit dem Lieferanten, der interne Chat, ein Browser mit einer nachgeahmten Domain, eine Sicherheitskonsole mit dem Anmeldeprotokoll und einer neuen Postfachregel, zwei Fassungen derselben Rechnung, ein OAuth-Zustimmungsbildschirm, MFA-Anfragen, ein Aushang mit QR-Code, eine Sprachnachricht und das Authentifizierungsprotokoll. Manches ist bewusst harmlos — eine legitime MFA-Anfrage, eine freigegebene App, ein QR-Code aus der Kantine — denn etwas zu prüfen und abzuhaken ist genauso Arbeit.

Gelb unterstrichener Text ist ein Detail, das eine Bewertung wert ist: klick darauf, nenn es verdächtig, relevant oder harmlos, und du bekommst in beiden Fällen die Begründung zurück. Hefte Wichtiges an die Falltafel und halte fest, was was ausgelöst hat, und reich den Fall ein, sobald du Auslieferung, Zugang, Motiv und Reaktion erklären kannst. Drei Hilfestufen — Geführt, Standard, Experte — entscheiden, ob Tipps offen liegen, ob Wegmarken erscheinen und was eine falsche Antwort kostet.

Eine Trainingssimulation. Sie öffnet nie echte Phishing-Seiten, sammelt keine Passwörter und verwendet ausschließlich Ziele auf .example / .invalid.

Das lernen Sie

  • Eine Nachricht von einem legitimen Konto kann trotzdem bösartig sein
  • Prüfe unerwartete Berechtigungen von Cloud-Anwendungen
  • Bestätige niemals unerwartete MFA-Anfragen
  • Prüfe Änderungen der Zahlungsdaten über einen unabhängigen, vertrauten Kanal
  • Behandle QR-Codes wie Links, deren Ziel geprüft werden muss
  • Dringlichkeit ist besonders gefährlich, wenn sie mit ungewöhnlichen Geldforderungen zusammenkommt

Spielanleitung

  • Geh zum Schreibtisch und drück E. Alles beginnt am Arbeitsplatz, in Mail.
  • Gelb hervorgehobener Text ist ein Detail, das eine Bewertung wert ist. Klick darauf und wähle: verdächtig, relevant oder harmlos.
  • Hefte Wichtiges an die Falltafel, dann klick zwei Karten an, um festzuhalten, dass die eine zur anderen geführt hat.
  • Wenn das Feld oben links sagt, dass es genug ist, reich den Fall ein und beantworte fünf Fragen.
  • Lies die Nachbesprechung: die Angriffskette der Reihe nach, dann die Lehren.

Plattformen und Sprachen

  • Plattformen: Computer
  • Sprachen: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська

Mit diesen Spielen üben

Spielaufnahmen

Spielaufnahme aus Phishing Detective 3D — 1
Spielaufnahme aus Phishing Detective 3D — 2
Spielaufnahme aus Phishing Detective 3D — 3
Spielaufnahme aus Phishing Detective 3D — 4
Spielaufnahme aus Phishing Detective 3D — 5

Verwandte Themen

Kontakt · Über uns