Eine Mitarbeiterin öffnet einen Link, meldet sich an und bestätigt den zweiten Faktor. Später fallen Nachrichten auf, die sie nie geschrieben hat. War MFA nicht genau dafür eingerichtet worden?
An einem vorbereiteten Szenario erklärt Chris Wojzechowski, wie Angreifer bei einer zwischengeschalteten Phishing-Anmeldeseite auch SMS- oder Einmalcodes abfangen und eine Sitzung übernehmen können. Sie sehen, wie sich phishing-resistente Verfahren mit FIDO2-Sicherheitsschlüsseln oder Passkeys davon unterscheiden und weshalb auch aktive Sitzungen und Änderungen am Konto Aufmerksamkeit brauchen.
Das erwartet Sie
- Die Kontoübernahme nachvollziehen: Welche Rolle die gefälschte Anmeldung, der zweite Faktor und die anschließende Sitzung im Beispielszenario spielen.
- MFA-Verfahren unterscheiden: Warum SMS- und Einmalcodes nicht phishing-resistent sind und worauf FIDO2-Sicherheitsschlüssel und Passkeys ihre Schutzwirkung aufbauen.
- Spuren im Konto einordnen: Verdächtige Anmeldungen, neue Weiterleitungen und andere unerwartete Änderungen als Anlass für eine Prüfung erkennen.
- Den Schutz systematisch prüfen: Mit Ihrer IT Anmeldeverfahren, aktive Sitzungen, Berechtigungen und die Überwachung von Auffälligkeiten besprechen.
- Auf eine Kontoübernahme reagieren: Warum zum weiteren Vorgehen neben neuen Zugangsdaten auch der Widerruf betroffener Sitzungen und die Prüfung veränderter Postfachregeln gehören.
Das Online-Webinar umfasst 45 Minuten. Anschließend bleiben 15 Minuten für Ihre Fragen. Die Aufzeichnung ist geplant.