Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

Scheduled Pinned Locked Moved Uncategorized
10 Posts 5 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • slothrop@chaos.socialS This user is from outside of this forum
    slothrop@chaos.socialS This user is from outside of this forum
    slothrop@chaos.social
    wrote last edited by
    #1

    Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

    Unsere Top-Politker*innen bekommen solche Trainings entweder nicht; oder sie klicken sie genauso apathisch durch wie der Rest von uns.

    lobingera@chaos.socialL slothrop@chaos.socialS musevg@23.socialM 3 Replies Last reply
    0
    • slothrop@chaos.socialS slothrop@chaos.social

      Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

      Unsere Top-Politker*innen bekommen solche Trainings entweder nicht; oder sie klicken sie genauso apathisch durch wie der Rest von uns.

      lobingera@chaos.socialL This user is from outside of this forum
      lobingera@chaos.socialL This user is from outside of this forum
      lobingera@chaos.social
      wrote last edited by
      #2

      @slothrop Du kennst die Erfolgsraten von Cybersecurity Trainings?

      hillu@infosec.exchangeH 1 Reply Last reply
      0
      • lobingera@chaos.socialL lobingera@chaos.social

        @slothrop Du kennst die Erfolgsraten von Cybersecurity Trainings?

        hillu@infosec.exchangeH This user is from outside of this forum
        hillu@infosec.exchangeH This user is from outside of this forum
        hillu@infosec.exchange
        wrote last edited by
        #3

        @lobingera @slothrop Wer weiß, vielleicht hat das ja irgendwas mit dem apathischen Durchklicken zu tun?

        slothrop@chaos.socialS lobingera@chaos.socialL 2 Replies Last reply
        0
        • slothrop@chaos.socialS slothrop@chaos.social

          Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

          Unsere Top-Politker*innen bekommen solche Trainings entweder nicht; oder sie klicken sie genauso apathisch durch wie der Rest von uns.

          slothrop@chaos.socialS This user is from outside of this forum
          slothrop@chaos.socialS This user is from outside of this forum
          slothrop@chaos.social
          wrote last edited by
          #4

          Fairerweise muss man sagen: wenn der FSB an deine Daten will, kriegt er sie am Ende auch.

          Aber gleich auf den ersten Billo-Anlauf reinzufallen, ist halt kein Ruhmesblatt.

          andree4live@mastodontech.deA 1 Reply Last reply
          0
          • hillu@infosec.exchangeH hillu@infosec.exchange

            @lobingera @slothrop Wer weiß, vielleicht hat das ja irgendwas mit dem apathischen Durchklicken zu tun?

            slothrop@chaos.socialS This user is from outside of this forum
            slothrop@chaos.socialS This user is from outside of this forum
            slothrop@chaos.social
            wrote last edited by
            #5

            @hillu @lobingera Naja, dass eine wie Frau Klöckner noch anderes im Kopf hat, verstehe ich schon.

            Der Gender-Wahn stoppt sich nicht von allein, und im Vorzimmer stehen schon die Herren von Daimler und VW mit der Wunschliste für die nächste Woche. Kann schon hektisch sein, der Job.

            Aber sollten da nicht die deutschen Geheimdienste adäquate Gegenmaßnahmen…

            …ah. Ach ja. Da war was.

            1 Reply Last reply
            0
            • slothrop@chaos.socialS slothrop@chaos.social

              Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.

              Unsere Top-Politker*innen bekommen solche Trainings entweder nicht; oder sie klicken sie genauso apathisch durch wie der Rest von uns.

              musevg@23.socialM This user is from outside of this forum
              musevg@23.socialM This user is from outside of this forum
              musevg@23.social
              wrote last edited by
              #6

              @slothrop
              Hypothese: Sie sind so sehr von sich eingenommen, dass sie denken sie seien immun gegen solchen Quatsch.

              1 Reply Last reply
              0
              • slothrop@chaos.socialS slothrop@chaos.social

                Fairerweise muss man sagen: wenn der FSB an deine Daten will, kriegt er sie am Ende auch.

                Aber gleich auf den ersten Billo-Anlauf reinzufallen, ist halt kein Ruhmesblatt.

                andree4live@mastodontech.deA This user is from outside of this forum
                andree4live@mastodontech.deA This user is from outside of this forum
                andree4live@mastodontech.de
                wrote last edited by
                #7

                @slothrop da muss die Betroffenen ja jemand angeschrieben haben. Schon das wäre nicht möglich wenn man Signal richtig konfiguriert so das mich unbekannte Nummern / Accounts gar nicht erst anschreiben können? Oder liege ich da falsch? Die Leute die da an unserer Regierungsspitze sitzen haben also weder eine Schulung für den Umgang noch jemanden der die Messenger richtig konfiguriert?

                1 Reply Last reply
                0
                • hillu@infosec.exchangeH hillu@infosec.exchange

                  @lobingera @slothrop Wer weiß, vielleicht hat das ja irgendwas mit dem apathischen Durchklicken zu tun?

                  lobingera@chaos.socialL This user is from outside of this forum
                  lobingera@chaos.socialL This user is from outside of this forum
                  lobingera@chaos.social
                  wrote last edited by
                  #8

                  @hillu @slothrop

                  @evawolfangel Hat auf einem Vortrag letztens (München, for day sec) schön geschildert, wie das Fachkräften, die übermüdet/überlastet sind auch passiert

                  lobingera@chaos.socialL 1 Reply Last reply
                  0
                  • lobingera@chaos.socialL lobingera@chaos.social

                    @hillu @slothrop

                    @evawolfangel Hat auf einem Vortrag letztens (München, for day sec) schön geschildert, wie das Fachkräften, die übermüdet/überlastet sind auch passiert

                    lobingera@chaos.socialL This user is from outside of this forum
                    lobingera@chaos.socialL This user is from outside of this forum
                    lobingera@chaos.social
                    wrote last edited by
                    #9

                    @hillu @slothrop @evawolfangel

                    Nachsatz: Ich hab' ja auch keine technische Lösung als Vorschlag, aber vielleicht sollte man ernsthaft an Regulierung der UX arbeiten, die es zumindest schwierig macht, Phishing erfolgreich durchzuführen

                    "If you run a system, that can be compromised by a single click, you run the wrong system."

                    Vielleicht könnten mal Psych hier einsteigen?

                    hillu@infosec.exchangeH 1 Reply Last reply
                    0
                    • lobingera@chaos.socialL lobingera@chaos.social

                      @hillu @slothrop @evawolfangel

                      Nachsatz: Ich hab' ja auch keine technische Lösung als Vorschlag, aber vielleicht sollte man ernsthaft an Regulierung der UX arbeiten, die es zumindest schwierig macht, Phishing erfolgreich durchzuführen

                      "If you run a system, that can be compromised by a single click, you run the wrong system."

                      Vielleicht könnten mal Psych hier einsteigen?

                      hillu@infosec.exchangeH This user is from outside of this forum
                      hillu@infosec.exchangeH This user is from outside of this forum
                      hillu@infosec.exchange
                      wrote last edited by
                      #10

                      @lobingera @slothrop @evawolfangel Es ist ein Unding, dass unsere Branche großteils seit Jahrzehnten der Meinung ist, im Prinzip ja alles im Griff zu haben und den User als Ursache schlecht gemachter Authentisierung/Autorisierung zu sehen.
                      Wir sind auch unsagbar schlecht darin, einmal etablierte Verfahren zu überdenken, wenn sie aus der Zeit gefallen sind. Man muss ja froh sein, dass der Wahn der quartalsweise Passwortänderung vorbei ist ("Ich weiß, was Du Sommer2025 getan hast")! Dabei wirken die sich stets ändernden Regeln für den User wie beliebig ausgedacht, und das wird mit steigender Komplexität mit Hardware-Tokens, Passkeys, Single-Sign-On-Gedöns etc. eher noch schlimmer.
                      Solange es lukrativ und einfach genug ist, den User für die Kompromittierung eines Systems einzuspannen, werden Angreifer das tun und Verteidiger nur hinterherlaufen.
                      Awareness hilft nicht, haben wir schon probiert. UI/UX ist sicherlich ein Teil der Lösung, wird aber in Form eines aufgeklebten Pflasters nicht reichen.

                      (Natürlich muss die Klöcknerin weg, aber das hat mit dem Securitykram nichts zu tun.)

                      1 Reply Last reply
                      1
                      0
                      • R relay@relay.infosec.exchange shared this topic
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      • Login

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Categories
                      • Recent
                      • Tags
                      • Popular
                      • World
                      • Users
                      • Groups