Ihr IT-Systemhaus TTG Daten- und Bürosysteme GmbH für Unternehmen aus Nordthüringen und Südniedersachsen

KI-Phishing kapert Microsoft-Konten ohne Passwortdiebstahl – was Handwerksbetriebe jetzt wissen müssen

Inhaltsverzeichnis

Veröffentlicht: 23. September 2026 · Lesezeit: ca. 13 Minuten

Viele Unternehmer sind überzeugt: „Phishing erkennt man sofort – da stimmt die Sprache nicht, der Absender wirkt komisch, und wer auf sowas hereinfällt, war ohnehin unaufmerksam.“ Diese Einschätzung war vor wenigen Jahren noch halbwegs tragfähig. Heute ist sie gefährlich falsch.

KI-generierte Phishing-Mails enthalten kein schlechtes Deutsch mehr, keine merkwürdigen Formatierungen und keine generischen Anreden. Sie kennen den Namen des Geschäftsführers, referenzieren laufende Projekte und imitieren den Schreibstil interner Kommunikation – weil Sprachmodelle genau dafür trainiert wurden. Über 82 % analysierter Phishing-E-Mails wiesen bereits KI-gestützte Erstellungsmerkmale auf (KnowBe4, Phishing Threat Trends Report 2025). Der Aha-Effekt kommt für viele Betriebe leider erst nach dem Schadensereignis.

Für Handwerksbetriebe, die täglich mit Cloud-Zugängen, mobiler Zeiterfassung auf der Baustelle und Handwerkersoftware wie Streit V.1 oder pds arbeiten, ist KI Phishing Endpoint Schutz kein abstraktes IT-Thema – es ist eine operative Frage. Ein gekapertes Microsoft-Konto bedeutet im schlimmsten Fall: offene Angebote beim Kunden, GoBD-relevante Belege und Gewährleistungsunterlagen in fremden Händen.

Der Bitkom Wirtschaftsschutz 2024 beziffert den Gesamtschaden durch Cyberkriminalität in Deutschland auf 178,6 Milliarden Euro – Phishing verursacht davon 26 Prozent. Gleichzeitig zeigt der BSI-Lagebericht 2024, dass KMU primär durch skalierbare, automatisierte Angriffe getroffen werden, nicht durch gezielte Spionage. Das bedeutet: Ihr Betrieb muss keine attraktive Beute sein – er muss nur erreichbar sein.

Dieser Beitrag benennt die drei häufigsten Irrtümer, die Handwerksbetriebe im Umgang mit KI-gestütztem Phishing teuer zu stehen kommen, und zeigt konkret, welche technischen Maßnahmen heute den Unterschied machen – von DMARC-Konfiguration über FIDO2-MFA bis zum Managed EDR.

KennzahlWertQuelle
Anteil KI-generierter Merkmale in Phishing-Mails (2024)82,6 % aller analysierten Phishing-E-MailsKnowBe4, Phishing Threat Trends Report 2025
Anteil Phishing am Gesamtschaden durch Cyberkriminalität in Deutschland26 % von 178,6 Mrd. €Bitkom Wirtschaftsschutz 2024
Ransomware-Anzeigen bei deutschen Polizeibehörden (2024)950 angezeigte FälleBSI Lagebericht 2024
Mittelständische Unternehmen in Deutschland mit kontinuierlichen IT-Sicherheitsherausforderungen3,1 Mio. UnternehmenBSI Lagebericht 2024

Warum sich rund um KI-Phishing so hartnäckige Irrtümer halten

Warum sich rund um KI-Phishing so hartnäckige Irrtümer halten – KI Phishing Endpoint Schutz

Handwerksbetriebe sind in ihrer Selbstwahrnehmung oft keine „interessanten Ziele“. Wer Heizungsanlagen wartet, Fenster einbaut oder Elektroinstallationen durchführt, denkt nicht als erstes an Cyberangriffe. Dieser blinde Fleck hat eine gewisse Logik – und ist genau deshalb so wirkungsvoll ausnutzbar.

Die Irrtümer entstehen nicht aus Gleichgültigkeit, sondern aus einem veralteten Bild von dem, was ein Angriff überhaupt ist. Viele Geschäftsführer stellen sich Hacker als geduldige Spezialisten vor, die wochenlang einen bestimmten Betrieb ausspionieren. Tatsächlich laufen die meisten Angriffe auf KMU vollständig automatisiert ab: Ein Skript testet Tausende Zugangsdaten, ein KI-Modell personalisiert Phishing-Mails im Sekundentakt, ein Bot sucht nach offenen Remote-Desktop-Ports. Kein Mensch sitzt dabei am Rechner und wählt bewusst Ihren Betrieb aus.

Hinzu kommt: Handwerksbetriebe haben in den letzten Jahren digital aufgeholt. Mobile Zeiterfassung auf der Baustelle, Aufmaß-Apps, digitale Bautagebücher und cloudbasierte Handwerkersoftware sind längst Standard. Jede neue digitale Komponente erweitert dabei auch die potenzielle Angriffsfläche – besonders wenn private Geräte der Monteure eingesetzt werden oder die Netzabdeckung auf der Baustelle schwach ist und Mitarbeiter auf unsichere WLAN-Hotspots ausweichen.

Wer als ISO/IEC 27001 zertifiziertes IT-Systemhaus Betriebe in dieser Situation begleitet, sieht immer wieder dieselben Muster: nicht böswillige Fahrlässigkeit, sondern schlicht veraltete Annahmen darüber, wie Angriffe heute funktionieren. Die folgenden drei Mythen sind dabei besonders verbreitet – und besonders kostspielig.

  • Automatisierte Angriffe treffen Betriebe aller Branchen und Größen – nicht nur „wertvolle“ Ziele.
  • Digitale Werkzeuge im Handwerk (Apps, Cloud-Software) erhöhen die Angriffsfläche messbar.
  • Private Geräte auf der Baustelle oder im Büro sind oft der schwächste Punkt im Schutzkonzept.
  • Veraltete Schutzannahmen aus der Vor-KI-Ära sind heute keine tragfähige Grundlage mehr.

Mythos 1: „Unser Passwort ist stark genug – da kommt keiner rein"

Starke Passwörter schützen gegen Brute-Force-Angriffe. Gegen den aktuell dominierenden Angriffstyp – den sogenannten Adversary-in-the-Middle-Angriff (AiTM) – helfen sie schlicht nicht. Genau das hat Microsoft kürzlich dokumentiert: Der KI-gestützte Phishingdienst „Eviltokens“ kaperte über 10.000 Microsoft-Konten ohne ein einziges Passwort zu stehlen – stattdessen wurden gültige Sitzungs-Tokens abgegriffen, die nach erfolgreicher Anmeldung entstehen.

Das Prinzip: Ein täuschend echtes Login-Formular leitet Ihre Anmeldedaten und den frisch erzeugten Sitzungs-Token in Echtzeit an Angreifer weiter. Das Opfer landet tatsächlich auf der richtigen Seite und merkt nichts. Der Angreifer hält ab diesem Moment einen gültigen Token – und kann ihn für Stunden oder Tage nutzen, ohne das Passwort zu kennen. Selbst klassische SMS-basierte Zwei-Faktor-Authentifizierung hilft hier nicht, weil auch der SMS-Code über das Fake-Formular abgefangen wird.

Für KI Phishing Endpoint Schutz ist das eine grundlegende Erkenntnis: Die Schutzlinie muss vor dem Token-Diebstahl ansetzen, nicht dahinter. Die einzige MFA-Methode, die gegen AiTM-Angriffe strukturell resistent ist, sind FIDO2-Hardware-Keys (z. B. YubiKey) oder Passkeys – weil sie den kryptografischen Handshake an die legitime Domäne binden und damit nicht über ein Proxy-Formular weiterleitbar sind.

Die IT-Sicherheitslösungen der TTG GmbH umfassen die Einrichtung und Verwaltung von FIDO2-MFA – auch für Betriebe ohne eigene IT-Abteilung. Was konkret zu tun ist:

  • FIDO2-Hardware-Keys (z. B. YubiKey 5 NFC, ca. 50 €/Stück) für alle Konten mit Zugang zu Microsoft 365, Handwerkersoftware oder Remote-Zugängen beschaffen und einrichten.
  • SMS-OTP als MFA-Methode für privilegierte Konten deaktivieren – in Microsoft Entra (ehemals Azure AD) unter „Authentifizierungsmethoden“ steuerbar.
  • Bedingten Zugriff (Conditional Access) in Microsoft 365 so konfigurieren, dass schwache MFA-Methoden für Admin-Konten blockiert werden.
  • Token-Lebensdauer in Microsoft Entra auf das Minimum reduzieren – kürzere Gültigkeitsdauer begrenzt den Schaden bei einem erfolgreichen Token-Diebstahl.
MFA-MethodeSchutz gegen AiTM?Empfehlung
SMS-OTPNein – abfangbarNur als Fallback, nicht als Primärmethode
Authenticator-App (TOTP)Nein – abfangbarBesser als SMS, aber nicht ausreichend für privilegierte Konten
FIDO2 / PasskeyJa – domänenbundenStandard für alle Admin- und Remote-Zugänge

Mythos 2: „Unser Antivirusprogramm erkennt solche Angriffe"

Klassische Antivirus-Software arbeitet signaturbasiert: Sie kennt bekannte Schadprogramme und schlägt Alarm, wenn sie deren Muster erkennt. Das war jahrelang ein vernünftiger Ansatz. KI-gestütztes Phishing und moderne Angriffsketten umgehen dieses Modell gleich an mehreren Stellen.

KI Phishing Endpoint Schutz beginnt nicht erst auf dem Gerät, sondern bereits im E-Mail-Kanal. Eine KI-generierte Phishing-Mail enthält in der Regel keine bekannte Schadsoftware – sie verlinkt auf eine legitim wirkende Webseite, die einen Sitzungs-Token abgreift oder einen Browser-Exploit auslöst. Antivirussoftware sieht dabei: nichts. Keine bekannte Signatur, keine ausführbare Datei, kein Alarm.

Auf der Endpoint-Ebene ist das Bild ähnlich. Angreifer setzen heute auf „Living-off-the-Land“-Techniken: Sie nutzen Windows-Bordmittel wie PowerShell, WMI oder das Task-Scheduling, um sich im System zu bewegen – legitime Werkzeuge, die kein Antivirusprogramm per se als schädlich einstuft. Für KI Phishing Endpoint Schutz brauchen Sie daher verhaltensbasierte Erkennung, nicht Signaturabgleich.

Endpoint Detection and Response (EDR) analysiert das Verhalten von Prozessen in Echtzeit: Welche Prozesse kommunizieren mit welchen Adressen? Wird PowerShell ungewöhnlich aufgerufen? Versucht ein Prozess, Sicherheitssoftware zu deaktivieren? Diese Muster erkennt EDR auch ohne bekannte Signatur. Für Handwerksbetriebe ohne eigenes IT-Team empfiehlt sich Managed EDR (MDR) – ein externer Dienst übernimmt Monitoring und Erstreaktion rund um die Uhr.

Das Konzept einer sicheren IT-Infrastruktur für KMU sieht beide Ebenen vor: ein schützendes E-Mail-Gateway und ein reagierendes EDR am Endpoint. Konkrete Schritte:

  • Prüfen Sie, ob Ihre aktuelle Sicherheitssoftware verhaltensbasierte Erkennung bietet – oder nur Signaturabgleich. Ein Anruf beim Anbieter genügt für diese Frage.
  • Evaluieren Sie Microsoft Defender for Business (ab ca. 3 €/Nutzer/Monat) als einsteigerfreundliche EDR-Option für kleinere Betriebe.
  • Ergänzen Sie das E-Mail-Gateway um KI-gestützte Analyse: Microsoft Defender for Office 365 Plan 1 oder Hornetsecurity analysieren Absenderverhalten und Linkziele – nicht nur Inhalte.
  • Stellen Sie sicher, dass Ihr IT-Dienstleister im Angriffsfall innerhalb definierter Reaktionszeiten erreichbar ist – nicht nur während der Geschäftszeiten.

Mythos 3: „DMARC haben wir eingerichtet – die E-Mail-Sicherheit ist erledigt"

Mythos 3: „DMARC haben wir eingerichtet – die E-Mail-Sicherheit ist erledigt

DMARC ist ein wichtiger Standard – aber nur, wenn er richtig konfiguriert ist. Und hier liegt das Problem: Der weitaus häufigere Zustand in der Praxis ist DMARC im Monitoring-Modus mit der Policy p=none. Das bedeutet: Der Eintrag existiert, er schützt aber aktiv vor nichts. Eingehende gefälschte E-Mails in Ihrem Namen werden protokolliert – und zugestellt.

KI Phishing Endpoint Schutz erfordert, dass DMARC tatsächlich durchgesetzt wird. Erst ab p=quarantine landen verdächtige Mails im Spam-Ordner, erst ab p=reject werden sie vollständig abgewiesen. Den aktuellen Stand Ihrer Domain können Sie kostenlos über MXToolbox DMARC-Lookup prüfen – das dauert unter zwei Minuten.

Vor der Umstellung auf p=reject müssen allerdings alle legitimen Mailquellen korrekt in SPF und DKIM eingetragen sein – sonst landen eigene Newsletter, Rechnungen aus der Handwerkersoftware oder automatische Benachrichtigungen aus Aufmaß-Apps plötzlich beim Kunden im Spam. Das ist der häufigste Grund, warum DMARC auf p=none stehen bleibt: die Umstellung wurde begonnen, aber nie abgeschlossen.

Ergänzend: Patch-Management ist ein oft unterschätzter Teil des Endpoint-Schutzes. Der BSI-Lagebericht 2024 benennt das Ausnutzen bekannter Schwachstellen als einen der häufigsten Angriffswege. Wer WordPress für den Firmenauftritt nutzt, sollte wissen, dass aktiv ausnutzbare Sicherheitslücken mit Remote-Code-Ausführung regelmäßig auftreten – heise Security berichtet laufend über kritische WordPress-Updates, die sofort eingespielt werden müssen.

Die IT-Dienstleistungen der TTG GmbH umfassen die vollständige DMARC-Konfiguration bis zur Enforcement-Stufe. Was Sie selbst prüfen können:

  • Rufen Sie MXToolbox auf und überprüfen Sie den DMARC-Eintrag Ihrer Domain – notieren Sie den aktuellen Policy-Wert.
  • Beauftragen Sie Ihren IT-Dienstleister, alle legitimen Mailquellen in SPF zu erfassen, bevor DMARC auf p=quarantine gestellt wird.
  • Aktivieren Sie DMARC-Reports (rua-Tag) – die täglichen XML-Berichte zeigen, welche Systeme in Ihrem Namen Mails versenden.
  • Richten Sie automatisierte Patch-Zyklen ein: Betriebssysteme, Office-Pakete und externe Webanwendungen wie WordPress müssen regelmäßig und ohne manuelle Freigabe aktualisiert werden.

Was dagegen wirklich zutrifft: belastbare Fakten aus der Praxis

Typisch ist folgende Konstellation, die wir bei Handwerksbetrieben regelmäßig antreffen: Ein Betrieb mit 15 bis 30 Mitarbeitenden nutzt pds oder eine vergleichbare Handwerkersoftware, die über einen zentralen Server im Büro läuft. Die Monteure erfassen Zeiten und Materialien mobil per App auf privaten Smartphones. Der Geschäftsführer greift via Microsoft 365 auf Angebote und Rechnungen zu – von unterwegs, oft über öffentliche WLAN-Verbindungen auf der Baustelle.

In dieser Konstellation bestehen gleich mehrere kritische Punkte: Private Geräte der Monteure sind nicht im Mobile Device Management (MDM) erfasst und erhalten keine zentral verwalteten Sicherheitsupdates. Die Microsoft-365-Konten sind mit Authenticator-App gesichert – aber eben nicht mit FIDO2. DMARC der Betriebsdomain steht auf p=none. Und die pds-Datenbank, in der GoBD-relevante Belege, Aufmaße und Gewährleistungsunterlagen liegen, wird einmal täglich auf eine externe Festplatte gesichert – ohne Versionierung, ohne Off-Site-Kopie.

Was KI Phishing Endpoint Schutz in dieser Situation konkret verändert: Ein gezielter Phishing-Angriff auf das Microsoft-Konto des Geschäftsführers liefert dem Angreifer nicht nur Maildaten – sondern via SharePoint-Zugang auch Angebote mit Kundendaten, laufende Auftragsdokumentationen und möglicherweise Zugangsdaten zur Handwerkersoftware, falls diese im Browser gespeichert sind.

In Dingelstädt und der umliegenden Region begleitet die TTG GmbH solche Betriebe durch einen strukturierten Sicherheits-Review – Über TTG GmbH – Ihr regionaler IT-Partner. Das Ergebnis ist kein Patchwork aus Einzelmaßnahmen, sondern ein abgestimmtes Schutzkonzept. Die Erkenntnisse aus diesen Reviews zeigen: Der größte Hebel liegt fast immer bei MFA-Härtung und DMARC-Enforcement – beides ist innerhalb weniger Stunden umsetzbar.

  • Erfassen Sie alle Geräte, die auf Unternehmensdaten zugreifen – auch private Smartphones der Monteure – in einem MDM wie Microsoft Intune.
  • Sichern Sie pds-, Streit- oder Label-Datenbanken mit einer 3-2-1-Backup-Strategie: drei Kopien, zwei verschiedene Medien, eine davon außer Haus oder in der Cloud.
  • Prüfen Sie, welche Konten Zugriff auf GoBD-relevante Ablageordner haben – und beschränken Sie diesen auf das notwendige Minimum.
  • Ersetzen Sie Authenticator-App-MFA für den Geschäftsführer-Account durch FIDO2 – das ist der wirkungsvollste Einzelschritt gegen Token-Diebstahl.

Woran Sie gute von schlechter Beratung zu KI-Phishing unterscheiden

Der Markt für IT-Sicherheitsberatung ist unübersichtlich. Wer nach einem Vorfall oder einem Presseartikel über KI Phishing Endpoint Schutz recherchiert, trifft schnell auf Angebote, die entweder zu pauschal oder zu komplex wirken. Hier sind die konkreten Fragen, mit denen Sie Qualität von Aktionismus trennen können.

Ein seriöser IT-Dienstleister fragt zunächst, welche Systeme bei Ihnen produktiv eingesetzt werden – also ob Sie mit Streit, pds oder einer anderen Handwerkersoftware arbeiten, ob Monteure mobil auf Unternehmensdaten zugreifen und welche E-Mail-Infrastruktur im Einsatz ist. Wer diese Fragen überspringt und direkt eine Lösung empfiehlt, verkauft ein Produkt – keine Beratung.

Konkrete Warnsignale in Angeboten:

  • „Wir schützen Sie zu 100 Prozent“ – kein seriöser Anbieter gibt absolute Sicherheitsversprechen.
  • DMARC wird als eigenständige Lösung verkauft, ohne SPF- und DKIM-Prüfung einzubeziehen.
  • Antivirussoftware wird als „vollständiger Endpoint-Schutz“ bezeichnet, ohne EDR-Funktionen zu benennen.
  • Schulungsangebote bestehen aus einer einmaligen Präsentation – ohne simulierte Phishing-Tests zur Erfolgsmessung.

Orientierung bieten die BSI-Empfehlungen für Unternehmen – insbesondere die IT-Grundschutz-Profile für KMU, die kostenlos und ohne Registrierung zugänglich sind. Sie beschreiben Mindestsicherheitsmaßnahmen klar und nachvollziehbar und eignen sich als Vergleichsmaßstab für Angebote, die Sie erhalten.

Die TTG GmbH berät Handwerksbetriebe seit über 25 Jahren zu IT-Sicherheit – ohne Herstellerbindung bei den empfohlenen Schutzlösungen. KI Phishing Endpoint Schutz ist dabei kein Produkt, das man kauft, sondern ein Schutzniveau, das man gemeinsam aufbaut und regelmäßig überprüft. Wenn Sie wissen möchten, wo Ihr Betrieb heute steht, ist ein erstes Gespräch der sinnvollste nächste Schritt – Jetzt unverbindlich Kontakt aufnehmen.

Ihre Checkliste: So starten Sie jetzt

  1. Prüfen Sie den DMARC-Eintrag Ihrer Domain kostenlos über MXToolbox – notieren Sie, ob die Policy auf p=none, p=quarantine oder p=reject steht.
  2. Stellen Sie sicher, dass alle Microsoft-365-Konten mit Zugang zu Angeboten, Rechnungen oder Kundendaten mit FIDO2 oder Passkeys gesichert sind – nicht nur mit SMS-OTP.
  3. Aktivieren Sie verhaltensbasierte Endpoint-Erkennung (EDR) auf allen Büro- und Außendienst-Geräten – oder beauftragen Sie einen Managed-EDR-Dienst.
  4. Erfassen Sie alle Geräte, die auf Unternehmensressourcen zugreifen – auch private Smartphones der Monteure – in einem Mobile Device Management.
  5. Überprüfen Sie Ihre Backup-Strategie für die Handwerkersoftware-Datenbank: Gibt es eine Off-Site-Kopie? Wird die Wiederherstellung regelmäßig getestet?
  6. Beauftragen Sie mindestens eine simulierte Phishing-Übung pro Quartal – und messen Sie die Klickrate als konkreten Indikator für die Wachsamkeit Ihrer Belegschaft.
  7. Dokumentieren Sie, welche Konten Zugriff auf GoBD-relevante Ablageordner und Gewährleistungsunterlagen haben – und schränken Sie diesen auf das Minimum ein.
  8. Sprechen Sie mit Ihrem IT-Dienstleister über eine definierte Reaktionszeit für Sicherheitsvorfälle – und halten Sie diese schriftlich fest.

Häufig gestellte Fragen

Ist KI-gestütztes Phishing wirklich ein Risiko für kleine Handwerksbetriebe – oder betrifft das nur größere Unternehmen?

Gerade kleine Betriebe sind attraktiv, weil sie oft weniger geschützt sind. Automatisierte Angriffe wählen ihre Ziele nicht nach Unternehmensgröße aus – sie testen, was erreichbar ist. Ein Handwerksbetrieb mit 15 Mitarbeitenden, der Microsoft 365 nutzt und Kundendaten verwaltet, steht auf denselben Angriffslisten wie ein mittelständisches Industrieunternehmen. Der BSI-Lagebericht 2024 bestätigt: KMU sind primär durch skalierbare, automatisierte Angriffe gefährdet.

Was kostet ein vernünftiger KI Phishing Endpoint Schutz für einen Betrieb mit 10 Mitarbeitenden ungefähr?

Als Orientierung: Microsoft Defender for Business kostet ca. 3 Euro pro Nutzer und Monat und bietet bereits EDR-Funktionen. FIDO2-Hardware-Keys liegen bei ca. 50 Euro pro Stück und sind eine Einmalinvestition. DMARC-Konfiguration ist einmalig zu leisten. Regelmäßige Phishing-Simulationen gibt es ab ca. 2–5 Euro pro Nutzer und Monat. Gesamtkosten für 10 Nutzer: realistisch 80–150 Euro monatlich – plus einmaligem Setup-Aufwand.

Unsere Handwerkersoftware läuft auf einem lokalen Server – ist die Cloud-Anbindung trotzdem ein Risiko?

Ja, und oft unterschätzt. Selbst wenn pds oder Streit lokal betrieben werden, greifen Mitarbeitende über Fernwartungszugänge oder VPN remote darauf zu – und die Zugangsdaten zu diesen Verbindungen landen schnell in einer Phishing-Mail. Außerdem sind Buchhaltungs- oder ERP-Daten häufig über lokale Windows-Konten erreichbar, die über dasselbe Microsoft-Konto gesichert sind wie die Cloud-Dienste. Die Trennung „lokal ist sicher“ gilt heute nicht mehr.

Müssen wir unsere Monteure schulen, die täglich mit Aufmaß-Apps und Zeiterfassung auf privaten Smartphones arbeiten?

Unbedingt – und das ist oft der schwächste Punkt im Schutzkonzept. Private Geräte erhalten keine zentral verwalteten Sicherheitsupdates, sind häufig mit unsicheren WLAN-Verbindungen verbunden und werden von mehreren Personen genutzt. Eine kurze, praxisnahe Schulung – was ist eine Phishing-Mail, wie reagiere ich, wen informiere ich – senkt das Risiko deutlich. Wichtig: einmalige Schulungen reichen nicht; regelmäßige Wiederholungen und simulierte Tests sind wirkungsvoller.

Wie lange dauert es, DMARC von „p=none“ auf „p=reject“ umzustellen, ohne dass eigene Mails im Spam landen?

Bei sorgfältiger Vorbereitung sind zwei bis vier Wochen realistisch. In dieser Zeit werden über DMARC-Reports alle legitimen Mailquellen identifiziert – Newsletter-Dienste, die Handwerkersoftware, automatische Benachrichtigungen – und korrekt in SPF und DKIM eingetragen. Danach ist die Umstellung auf p=quarantine und anschließend p=reject ein einfacher DNS-Eintrag. Wer diesen Schritt überspringt, riskiert, dass eigene Rechnungen beim Kunden im Spam-Ordner landen.

Über den Autor
Martin Trappe ist Geschäftsführer der TTG Daten- und Bürosysteme GmbH in Dingelstädt. Mit über 25 Jahren Erfahrung im IT-Mittelstand betreut er kleine und mittelständische Unternehmen in Nordthüringen, Eichsfeld und Südniedersachsen. Die TTG GmbH ist ISO/IEC 27001 zertifiziert – dem höchsten Standard für Informationssicherheit.

Kontakt aufnehmen · Über TTG GmbH

Wissen Sie, ob das Microsoft-Konto Ihres Geschäftsführers heute gegen einen Token-Diebstahl geschützt ist – oder verlassen Sie sich noch auf eine MFA-Methode, die Angreifer längst umgehen?

Ihre IT-Sicherheit jetzt stärken

Schützen Sie Ihr Unternehmen vor Cyberangriffen und Datenverlust. Die TTG GmbH berät KMU in Nordthüringen und Eichsfeld – ISO/IEC 27001 zertifiziert, persönlich vor Ort.

Comments are closed.