weakestlink

← Alle Kurse

Nano-Lektion · dauert in der Regel 2–3 Minuten

Hilfe – ich habe geklickt! So meldest du es

Jedem passiert das mal. Schnelles Melden begrenzt den Schaden.

Jeder kann hereingelegt werden

Selbst erfahrene Kolleginnen und Kollegen werden hereingelegt. Das Wichtigste ist nicht, jeden Fehler zu vermeiden, sondern schnell zu reagieren — Minuten zählen.

Hast du geklickt, ein Passwort eingegeben oder bezahlt?

  • Melde es sofort — auch mitten in einer Nachtschicht. Es kann nicht bis morgen warten, und niemand bekommt Ärger, weil er Bescheid gibt.
  • Hast du ein Passwort eingegeben? Ändere es sofort — auch überall sonst, wo du dasselbe Passwort verwendest.
  • Sei nicht verlegen — Schnelligkeit schützt sowohl dich als auch das Unternehmen.

Warum ist es so dringend?

Weil du in der Regel nur ein kleines Zeitfenster hast. Wenn du deine Anmeldedaten auf einer gefälschten Seite eingegeben hast, wird das Passwort selten in derselben Sekunde verwendet — Betrüger sammeln oft massenhaft Passwörter und setzen sie erst später ein. Wenn du es schnell meldest, kann die IT dein Passwort noch ändern und nach Eindringlingen suchen, bevor das Passwort verwendet wird. Reagiert ihr schnell genug, entsteht praktisch kein Schaden — und deshalb zählen die ersten Minuten.

Unsicher bei einer E-Mail?

Leite sie trotzdem an report@weakestlink.io weiter. Eine Meldung ist zugleich eine Warnung für die Kolleginnen und Kollegen, die dieselbe E-Mail bekommen haben.

Merk dir

Melde sofort — das ist das Wertvollste, was du für die Sicherheit tun kannst.

Das sagt die Forschung

Deine Meldung wirkt. In einer großen Studie waren die Meldungen von Kolleginnen und Kollegen so präzise (~68 %), dass neue Angriffe in unter ~5 Minuten erkannt wurden. Kürzlich Geschulte melden ~4× häufiger — und jede Meldung warnt zugleich alle Kolleginnen und Kollegen, die dieselbe E-Mail bekommen haben.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Frage 1 von 3

Um 23:40 Uhr in der Nachtschicht merkst du, dass du dein Passwort auf einer gefälschten Seite eingegeben hast. Was tust du?

Frage 2 von 3

Eine E-Mail sieht verdächtig aus, aber du bist nur halb sicher — und möchtest der IT ungern die Zeit stehlen. Was tust du?

Frage 3 von 3

Du hast vor zehn Minuten dein Passwort auf einer gefälschten Seite eingegeben — und es ist nichts passiert. Warum ist eine Meldung trotzdem dringend?

Gut gemacht!

Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.

Mit einem kostenlosen Login:

  • Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
  • Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
  • Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.