Nano-Lektion · dauert in der Regel 2–3 Minuten
Hilfe – ich habe geklickt! So meldest du es
Jedem passiert das mal. Schnelles Melden begrenzt den Schaden.
Jeder kann hereingelegt werden
Selbst erfahrene Kolleginnen und Kollegen werden hereingelegt. Das Wichtigste ist nicht, jeden Fehler zu vermeiden, sondern schnell zu reagieren — Minuten zählen.
Hast du geklickt, ein Passwort eingegeben oder bezahlt?
- Melde es sofort — auch mitten in einer Nachtschicht. Es kann nicht bis morgen warten, und niemand bekommt Ärger, weil er Bescheid gibt.
- Hast du ein Passwort eingegeben? Ändere es sofort — auch überall sonst, wo du dasselbe Passwort verwendest.
- Sei nicht verlegen — Schnelligkeit schützt sowohl dich als auch das Unternehmen.
Warum ist es so dringend?
Weil du in der Regel nur ein kleines Zeitfenster hast. Wenn du deine Anmeldedaten auf einer gefälschten Seite eingegeben hast, wird das Passwort selten in derselben Sekunde verwendet — Betrüger sammeln oft massenhaft Passwörter und setzen sie erst später ein. Wenn du es schnell meldest, kann die IT dein Passwort noch ändern und nach Eindringlingen suchen, bevor das Passwort verwendet wird. Reagiert ihr schnell genug, entsteht praktisch kein Schaden — und deshalb zählen die ersten Minuten.
Unsicher bei einer E-Mail?
Leite sie trotzdem an report@weakestlink.io weiter. Eine Meldung ist zugleich eine Warnung für die Kolleginnen und Kollegen, die dieselbe E-Mail bekommen haben.
Merk dir
Das sagt die Forschung
Deine Meldung wirkt. In einer großen Studie waren die Meldungen von Kolleginnen und Kollegen so präzise (~68 %), dass neue Angriffe in unter ~5 Minuten erkannt wurden. Kürzlich Geschulte melden ~4× häufiger — und jede Meldung warnt zugleich alle Kolleginnen und Kollegen, die dieselbe E-Mail bekommen haben.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Frage 1 von 3
Um 23:40 Uhr in der Nachtschicht merkst du, dass du dein Passwort auf einer gefälschten Seite eingegeben hast. Was tust du?
✓ Richtig!
Das Ändern des Passworts ist richtig — aber nur die IT kann sehen, ob bereits jemand eingedrungen ist, und Kolleginnen und Kollegen warnen, die dieselbe E-Mail bekommen haben. Und es kann nicht warten: Das Zeitfenster ist jetzt.
Frage 2 von 3
Eine E-Mail sieht verdächtig aus, aber du bist nur halb sicher — und möchtest der IT ungern die Zeit stehlen. Was tust du?
✓ Richtig!
Die IT hat lieber zehn Meldungen zu viel als eine zu wenig — und deine Meldung warnt automatisch Kolleginnen und Kollegen mit derselben E-Mail. Herumzufragen verzögert nur.
Frage 3 von 3
Du hast vor zehn Minuten dein Passwort auf einer gefälschten Seite eingegeben — und es ist nichts passiert. Warum ist eine Meldung trotzdem dringend?
✓ Richtig!
Gestohlene Passwörter werden oft massenhaft gesammelt und erst Stunden oder Tage später verwendet. Genau deshalb wirkt eine schnelle Meldung: Die Tür kann noch abgeschlossen werden, bevor jemand hindurchgeht.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.