Back
Products new

Lösungen

Entdecken Sie unser Angebot an personalisierten Security Awareness-Schulungen, um Ihr Team gegen moderne Cyberbedrohungen zu stärken und weiterzubilden. Vom Policy Management bis hin zu Phishing-Simulationen – mit unserer Plattform bekommen Ihre Mitarbeiter das Wissen und die Fähigkeiten, die zum Schutz Ihres Unternehmens notwendig sind.

Automatisierung der Security Awareness

Planen Sie Ihre jährliche Awareness-Kampagne mit ein paar Klicks

Phishing-Simulation

Stoppen Sie auf der Stelle Phishing-Angriffe dank preisgekrönter Phishing-Software

E-Learning Cyber Security

E-Learning zur Cyber Security: Entdecken Sie unsere preisgekrönte E-Learning-Bibliothek, maßgeschneidert für jede Abteilung

Policy Management

Zentralisieren Sie Ihre Richtlinien an einem Ort und verwalten Sie mühelos die Lebenszyklen von Richtlinien

Datenschutzmanagement

Einfache Kontrolle, Überwachung und Verwaltung der Compliance

Incident Management

Übernehmen Sie die Kontrolle über interne Vorfälle und beseitigen Sie die wichtigsten Probleme

Back
Industry

Branchen

Entdecken Sie die Vielseitigkeit unserer Lösungen in verschiedenen Branchen. Vom dynamischen Technologiebereich bis hin zum Gesundheitswesen – erfahren Sie, wie unsere Lösungen in verschiedenen Branchen Wellen schlagen.

Finanzdienstleistungen

Erste Verteidigungslinie für Finanzdienstleistungsunternehmen

Regierungen

Eine beliebte Security Awareness-Lösung für Regierungen

Unternehmen

Eine Lösung für Security Awareness-Schulung bei großen Unternehmen

Fernarbeitskräfte

Verankern Sie eine Kultur der Security Awareness – auch zu Hause

Bildungssektor

Ansprechende Security Awareness-Schulung für den Bildungssektor

Arbeitskräfte im Gesundheitswesen

Entdecken Sie unsere maßgeschneiderte Lösung zur Security Awareness für Arbeitskräfte im Gesundheitswesen

Technologiebereich

Transformation der Security Awareness-Schulung im Technologiebereich

NIS2-Compliance

Unterstützen Sie Ihre Anforderungen zur NIS2-Compliance mit Awareness-Initiativen für Cyber Security

Back
Resources

Ressourcen

Von Plakaten und Richtlinien bis hin zu vollständigen Leitfäden und Fallstudien – nutzen Sie unsere kostenlosen Informationsmaterialien, um die Awareness für Cyber Security in Ihrem Unternehmen zu stärken.

Awareness für Cyber Security für Dummies

Eine unverzichtbare Ressource um eine Kultur der Cyber Awareness zu schaffen

Leitfaden für Dummies zum E-Learning Cyber Security

Der ultimative Leitfaden für die Implementierung von einem effektiven E-Learning zur Cyber Security

Ultimativer Leitfaden gegen Phishing

Aufklärung der Mitarbeiter über die Erkennung und Verhinderung von Phishing-Angriffen

Kostenlose Awareness-Plakate

Laden Sie diese kostenlosen Plakate herunter, um die Wachsamkeit Ihrer Mitarbeiter zu erhöhen

Anti-Phishing-Richtlinie

Schaffen Sie eine sicherheitsbewusste Kultur und fördern Sie die Awareness für Cyberbedrohungen

Fallstudien

Erfahren Sie, wie wir unseren Kunden dabei helfen, ein positives Verhalten in ihren Organisationen zu fördern

Terminologie für Cyber Security von A-Z

Ein Glossar der wichtigsten Begriffe zur Cyber Security

Reifegradmodell für das Verhalten im Bereich Cyber Security

Prüfen Sie Ihre Awareness-Schulung und vergleichen Sie Ihre Organisation mit den besten Praktiken

Kostenloses Material

Laden Sie unsere kostenlosen Awareness-Materialien herunter, um die Awareness für Cyber Security in Ihrer Organisation zu stärken

Back
About

Über uns

MetaCompliance verfügt über mehr als 18 Jahre Erfahrung im Sektor Cyber Security und Compliance und bietet eine innovative Lösung für die Awareness der Mitarbeiter für die Informationssicherheit und die Automatisierung von Incident Management. Die MetaCompliance-Plattform wurde entwickelt, um den Bedarf der Kunden an einer einzigen, umfassenden Lösung für das Management von Risiken in den Bereichen Cyber Security, Datenschutz und Compliance zu erfüllen.

Wie wir Ihnen helfen.

Erfahren Sie, warum MetaCompliance der vertrauenswürdige Partner für Security Awareness-Schulungen ist

Spezialisten für Employee Engagement.

Wir ermöglichen es, Mitarbeiter einzubinden und eine Kultur der Cyber Awareness zu schaffen

Automatisierung der Security Awareness

Einfache Automatisierung von Security Awareness-Schulungen, Phishing und Richtlinien in wenigen Minuten

MetaBlog

Halten Sie sich auf dem Laufenden über Schulungen zur Cybersicherheit und verringern Sie die Risiken in Ihrem Unternehmen.

Was ist Tabnabbing und wie funktioniert es?

James MacKay

Cyber Security Awareness
Tabnabbing

Tabnabbing ist eine Variante des Phishings. Das Ziel von Tabnabbing sind Ihre persönlichen Daten. Wie können Sie sich und Ihr Unternehmen vor solchen Angriffen schützen?

Genau wie andere Varianten vom Phishing ist auch Tabnabbing eine Form von Betrug. Die Ziele können ganz unterschiedlich sein: Mal geht es um Identitätsdiebstahl oder die Installation von Schadsoftware, ein anderes Mal um die Plünderung von Konten.

Tabnabbing manipuliert inaktive Websites. Doch wie sieht das in der Realität aus? Nehmen wir einmal an, Sie haben in Ihrem Browser verschiedene Tabs geöffnet. Gerade an der Arbeit ist diese Vorgehensweise völlig normal. Wenn dann ein Pop-up Fenster auftaucht, wird dieses vielleicht angeklickt und genauso schnell wird vergessen, dass es geklickt wurde. Nun wechseln Sie von der einen Website zur nächsten – ohne den vorherigen Tab zu schließen. Oft bleiben dabei alte Tabs auch mehrere Tage geöffnet. Gerade in einem solchen Fall haben Hacker:innen ausreichend Zeit, um eine Kopie der inaktiven Seite zu erstellen.

Wenn Sie nun also zum neuen Tab gewechselt sind, beginnt der Angriff der Hacker:innen: Die Webseite des inaktiven Tabs wird von ihnen dupliziert und gleichzeitig findet eine Weiterleitung statt. Wenn Sie jetzt wieder zu dem alten Tab wechseln, fällt Ihnen gar nicht auf, dass Sie sich eigentlich auf einer ganz anderen Seite befinden, die der echten Seite zum Verwechseln ähnlich sieht. So gelingt es den Angreifenden besonders leicht, an sensible Daten zu gelangen.

Beispiele für Tabnabbing

Eine Attacke mit Tabnabbing kann auf verschiedene Art durchgeführt werden. Bereits erwähnt haben wir die Variante, wenn mehrere Tabs geöffnet sind (auch über einen längeren Zeitraum) und so verschiedene inaktive Websites entstehen. In diesem Moment haben die Hacker:innen die Möglichkeit, eine dieser inaktiven Seite zu kopieren und eine Weiterleitung zu einer anderen Seite herzustellen. Daneben gibt es noch eine weitere Variante, die den Umweg über eine Anzeige auf einer Website oder ein speziell erstelltes Pop-up geht. Ein solcher Angriff könnte wie folgt aussehen:

  1. Ein User ist auf einer Website unterwegs. Das kann zum Beispiel ein soziales Medium wie Facebook sein. Tatsächlich werden soziale Medien gerne für solche Attacken genutzt, da hierüber sehr einfach gefährliche Links geteilt werden können. Da die Users glauben, in einem geschützten Raum zu sein, wo sie nur Inhalte von Freund:innen und Verwandten sehen, sinkt die Aufmerksamkeit für Risiken.
  2. Auf der Startseite von Facebook werden nun also diverse Posts angezeigt. Dort findet sich auch eine Anzeige, die zu einem günstigen Angebot oder einem anderen Produkt führt, für das sich unser Beispiel-User interessiert. Ohne groß nachzudenken, klickt dieser auf den Link und gelangt scheinbar zum Angebot.
  3. In diesem Moment wird der alte Tab, auf dem Facebook geöffnet ist, inaktiv. So lange der User auf der Seite mit dem tollen Angebot stöbert, haben Hacker:innen ausreichend Zeit, um eine Kopie der Facebook-Seite anzulegen und eine Weiterleitung einzurichten.
  4. Wählt der User nun wieder den Facebook-Tab, ist er nicht mehr auf seiner Facebook-Seite, sondern auf der gefährlichen Kopie.
  5. Hier wird er aufgefordert, seine Anmeldedaten erneut einzugeben, weil er beispielsweise zu lange inaktiv war. Der User denkt nicht bewusst darüber nach und gibt sorglos seine Anmeldedaten ein. So gelangen die Hacker:innern ganz leicht an die Login-Daten und können sich von dort aus viele weitere Informationen über den User beschaffen.

Wie gefährlich ist Tabnabbing?

Phishing ist – egal in welcher Form – ein hohes Risiko für Unternehmen und kostet diese viel Geld. So sagt RiskIQ1, dass Cyberkriminalität die Unternehmen weltweit circa 1,8 Millionen Dollar pro Minute kostet. Nicht alles davon ist Phishing oder Tabnabbing, aber es ist ein Teil davon. Tabnabbing ist deshalb so gefährlich, weil es im Gegensatz zu den Phishing E-Mails nicht so bekannt ist und ein Angriff für ungeschulte Augen nicht oder kaum sichtbar ist. Da auch nach wie vor Phishing E-Mails zu großen Schäden in Unternehmen führen, kann man sich gut vorstellen, welche Risiken bei Tabnabbing entstehen. Laut dem Cyber Security Support von Cisco hat im Jahr 2021 mindestens ein Mitarbeiter von 86% aller Firmen auf den Link einer Phishing E-Mail geklickt. Das zeigt deutlich, wie hoch das Risiko von Cyberkriminalität ist. Jede Privatperson und jedes Unternehmen kann jederzeit davon betroffen sein.

Wie schütze ich mich vor Tabnabbing?

Es gibt einige einfache Regeln, die Sie in Ihrem Unternehmen anwenden können, um sich vor Tabnabbing zu schützen:

  1. Halten Sie nur wenige Tabs geöffnet. Dieser Tipp ist ein einfacher und dennoch sehr wirksamer Schutz. Und tatsächlich ist es so, dass es viel einfacher ist, einen neuen Tab zu öffnen, als in einer Vielzahl von bereits geöffneten den richtigen zu finden.
  2. Checken Sie die Adresszeile. Wenn etwas komisch erscheint oder Sie erneut Ihre Daten eingeben sollen, dann checken Sie die Webadresse in der Adresszeile. So können Sie sofort feststellen, ob Sie sich noch auf der Original-Website oder einer gefährlichen Kopie befinden.
  3. Prüfen Sie den Inhalt der Seite genau. Auch wenn die Hacker:innen sehr gut im Kopieren von Websites sind, machen sie selten alles perfekt. Mal sieht das Design anders aus, ein anderes Mal gibt es Rechtschreibfehler oder merkwürdige Formulierungen.

Sicherheit durch Wissen: Effektive Schulung gegen Cyber-Angriffe

Der wichtigste Tipp ist jedoch, die kontinuierliche Schulung und Sensibilisierung in Ihrem Unternehmen zu fördern. Die Unwissenheit Ihrer Mitarbeiter bleibt nach wie vor das größte Angriffsziel für die vielfältigen Risiken von Tabnabbing oder anderen Cyber-Angriffen. Zu diesem Zweck bieten wir Ihnen unsere Phishing Simulation Software MetaPhish sowie ein maßgeschneidertes Cyber Security Awareness Training an, das Ihnen und Ihren Mitarbeitern umfassende Kenntnisse über die vielfältigen Risiken krimineller Online-Angriffe vermittelt.

1www.riskiq.com/resources/infographic/evil-internet-minute-2021/

ANDERE ARTIKEL ZU CYBER SECURITY AWARENESS TRAINING, DIE SIE INTERESSIEREN KÖNNTEN

cyber security awareness program 1
Cyber Security Awareness
Computer Security Training: Entwicklung eines Sensibilisierungsprogramms für Cybersicherheit

Erfahren Sie, wie Sie ein effektives Computer Security Training für die Cybersicherheit entwickeln. Tipps und Strategien für Ihre Sicherheitsmaßnahmen.

Mehr erfahren

James MacKay

20. März 2024

cybersicherheit und digitalisierung im gesundheitswesen
Cyber Security Awareness
Cybersicherheit im Gesundheitswesen: Bedeutung und wie man sie verbessern kann

Erfahren Sie mehr über die Bedeutung der Cybersicherheit im Gesundheitswesen und erhalten Sie wertvolle Einblicke, wie Sie diese effektiv verbessern können.

Mehr erfahren

James MacKay

20. März 2024

banner