Verdacht auf Phishing
Was ist Phishing?
Phishing ist eine Art von Cyberangriff, bei dem sich Angreifer durch E-Mail, Textnachrichten, Telefonanrufe oder Websites als legitime Unternehmen oder Einzelpersonen ausgeben, um dich dazu zu verleiten, vertrauliche Informationen wie Zugangsdaten, Kreditkartennummern oder andere personenbezogene Daten preiszugeben. Die Nachrichten sehen oft authentisch aus und können dich zu sofortigem Handeln auffordern, z. B. durch Klicken auf einen Link oder Herunterladen eines Anhangs.
Woran erkennst du, ob du einen Phishing- oder Smishing-Kontakt erhalten hast?
- Phishing: Verdächtige E-Mails, die vorgeben, von vertrauenswürdigen Quellen zu stammen, enthalten oft:
- Ungewöhnliche oder allgemeine Grüße (z. B. „Liebe Kund*innen“)
- Rechtschreib- und Grammatikfehler
- Anfragen nach vertraulichen Informationen
- Verdächtige Links oder Anhänge
- Falsch übereinstimmende Absender-E-Mail-Adressen (z. B. klaviyo-support@gmail.com statt offizieller @klaviyo.com)
- Smishing: Der gleiche Angriff, aber über SMS/Textnachricht. Zu den Anzeichen gehören:
- Textnachrichten von unbekannten Nummern, die nach persönlichen Informationen fragen
- Links zu Anmeldeseiten oder Anfragen zum Zurücksetzen von Passwörtern
- Druck, schnell zu handeln („Dein Konto wird gesperrt“)
Bewege den Mauszeiger über Links (nicht klicken!), um URLs in der Vorschau anzuzeigen. Original-Klaviyo-Links sollten von klaviyo.com oder vertrauenswürdigen Subdomains stammen.
Was tun, wenn du denkst, dass du eine Phishing-E-Mail für Klaviyo erhalten hast?
Dies ist eine E-Mail, die vorgibt, Klaviyo oder einen unserer Mitarbeiter zu vertreten. In dieser E-Mail wirst du möglicherweise aufgefordert, Informationen zu deinem Konto anzugeben oder Maßnahmen zu ergreifen.
- Klicke NICHT auf einen Link oder lade keine Anhänge herunter.
- Inhalt überprüfen: Gehe direkt zur offiziellen Klaviyo-Website, indem du in deinem Browser „www.klaviyo.com“ eingibst, nicht über Links in der verdächtigen E-Mail.
- Bericht: Leite die verdächtige E-Mail an dein IT-/Sicherheitsteam oder an abuse@klaviyo.com zur weiteren Untersuchung weiter.
- Achte darauf, dass du E-Mail-Header und/oder den Quellcode der E-Mail einfügst.
- E-Mail-Header für ein Gmail-Konto: https://support.google.com/mail/answer/29436?hl=en
- E-Mail-Header für ein Microsoft/Outlook-Konto: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Achte darauf, dass du E-Mail-Header und/oder den Quellcode der E-Mail einfügst.
- Lösche die verdächtige E-Mail nach dem Reporting.
Was ist zu tun, wenn du denkst, dass du eine Phishing-E-Mail von Klaviyo erhalten hast?
Dies ist eine E-Mail, die von der Klaviyo-Plattform gesendet wird, bösartig ist und eine Betrugsmasche oder andere bösartige Inhalte sein können.
- Antworte NICHT auf die E-Mail und gib keine angeforderten Informationen an.
- Überprüfe die E-Mail-Adresse des Absenders: Die offizielle Korrespondenz kommt von Adressen, die auf @klaviyo.com enden.
- Klaviyo Support kontaktieren: Wende dich über den offiziellen Klaviyo Support-Link an den Support, um die Echtheit der Nachricht zu überprüfen.
- Leite die E-Mail an abuse@klaviyo.com weiter und gib deinen Verdacht an.
- Achte darauf, dass du E-Mail-Header und/oder den Quellcode der E-Mail einfügst.
- E-Mail-Header für ein Gmail-Konto: https://support.google.com/mail/answer/29436?hl=en
- E-Mail-Header für ein Microsoft/Outlook-Konto: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Achte darauf, dass du E-Mail-Header und/oder den Quellcode der E-Mail einfügst.
- Lösche die Nachricht, sobald sie gemeldet wurde, um zu vermeiden, dass du später versehentlich darauf klickst.
Wie schützt du dich vor Phishing?
- Überprüfe Absenderadressen immer, bevor du Links oder Anhänge öffnest.
- Aktiviere die Multi-Faktor-Authentifizierung (MFA) für dein Klaviyo-Konto und die E-Mail, über die du auf Klaviyo zugreifen kannst.
- Gib niemals Zugangsdaten (Passwort oder Einmalcode) oder vertrauliche Informationen über E-Mails oder mobile Messaging-Plattformen preis.
- Halte Software- und Sicherheits-Patches auf dem neuesten Stand und folge ggf. den Anweisungen deiner IT-Abteilung.
- Hüte dich vor dringenden Anfragen oder Drohungen, die schnelles Handeln erfordern.
- Informiere dich und dein Team über Phishing-Taktiken, indem du über aktuelle Betrugsversuche auf dem Laufenden bleibst.