Auch bei einer intuitiven Plattform wie PhishTrainer können Fragen auftreten oder technische Probleme können Unterstützung erfordern. Dieser Abschnitt führt Sie zu den nützlichen Ressourcen für die Fehlerbehebung bei häufigen Problemen und beantwortet häufig gestellte Fragen.
8.2. Häufig gestellte Fragen (FAQ)
Wir haben die am häufigsten gestellten Fragen unserer Benutzer zusammengestellt. Das Lesen dieses Abschnitts kann Ihnen schnell eine Antwort liefern.
1. Was ist das Hauptziel von PhishTrainer?
Das Hauptziel von PhishTrainer ist es, Sie dabei zu unterstützen, Ihre Mitarbeiter für Phishing-Bedrohungen zu sensibilisieren und zu schulen. Indem Sie kontrollierte Phishing-Angriffe simulieren, können Sie deren Wachsamkeit bewerten und ihre Fähigkeit stärken, echte Phishing-Versuche zu erkennen und zu vermeiden.
2. Ist PhishTrainer kompliziert zu bedienen, wenn ich kein Experte für Cybersicherheit bin?
PhishTrainer ist so konzipiert, dass es zugänglich ist. Obwohl ein grundlegendes Verständnis von Phishing nützlich ist, zielt die Benutzeroberfläche darauf ab, den Benutzer durch die Erstellung von Kampagnen zu führen. Darüber hinaus stehen Ihnen diese Dokumentation und der Support zur Seite.
3. Kann ich PhishTrainer verwenden, um echte bösartige E-Mails zu versenden?
Absolut nicht. PhishTrainer ist ausschließlich ein Simulations- und Schulungstool. Seine Nutzung ist streng auf pädagogische und ethische Zwecke im Rahmen der gesetzlichen Bestimmungen beschränkt. Jede böswillige Nutzung ist untersagt.
4. Wie kann ich andere Benutzer aus meinem Unternehmen zu PhishTrainer hinzufügen?
Wenn Sie über Administratorrechte verfügen, können Sie neue Benutzer über den Benutzerverwaltungsbereich der Plattform hinzufügen, indem Sie deren E-Mail-Adresse angeben und ihnen eine Rolle zuweisen, die ihre Berechtigungen definiert.
5. Ich habe mein PhishTrainer-Passwort vergessen. Wie kann ich es zurücksetzen?
Auf der Anmeldeseite von PhishTrainer finden Sie eine Option "Passwort vergessen?" oder ähnlich. Indem Sie darauf klicken und Ihre E-Mail-Adresse eingeben, können Sie Ihr Passwort zurücksetzen.
6. Bin ich gezwungen, meine eigenen Phishing-E-Mails und Landing Pages zu erstellen?
Nein, PhishTrainer stellt Ihnen eine Bibliothek mit einsatzbereiten E-Mail- und Landing-Page-Vorlagen zur Verfügung, die Sie direkt verwenden oder anpassen können. Sie haben jedoch immer die Möglichkeit, Ihre eigenen Vorlagen von Grund auf für spezifische Szenarien zu erstellen.
7. Wie versendet PhishTrainer E-Mails? Kann ich meine eigene Absenderdomain verwenden?
PhishTrainer verwendet Versandprofile (SMTP), um Simulations-E-Mails zu versenden. Sie können die Plattform so konfigurieren, dass sie Ihre eigenen SMTP-Server verwendet, was Ihnen in der Regel ermöglicht, Ihren eigenen Domainnamen zu verwenden und eine bessere Kontrolle über die Zustellbarkeit zu haben. Es können auch vorkonfigurierte Profile verfügbar sein.
8. Wie vermeide ich, dass meine PhishTrainer-Simulations-E-Mails als Spam blockiert werden?
Mehrere Faktoren beeinflussen die Zustellbarkeit Ihrer Simulations-E-Mails. Um die Chancen zu maximieren, dass sie Ihre Ziele erreichen:
- Whitelisting: Dies ist der effektivste Schritt. Bitten Sie Ihre IT-Abteilung, die spezifischen IP-Adressen oder Absenderdomänen, die PhishTrainer für Ihre Kampagnen verwendet, auf die Whitelist zu setzen. Dies signalisiert Ihren Filtersystemen, dass diese E-Mails legitim sind und erwartet werden.
- Authentifizierung der Absenderdomain: Wenn Sie Ihre eigene Domain für den Versand verwenden, stellen Sie sicher, dass sie korrekt mit SPF-, DKIM- und DMARC-Einträgen konfiguriert ist. Dies beweist die Authentizität der E-Mails.
- Qualität des SMTP-Profils: Verwenden Sie ein zuverlässiges und korrekt konfiguriertes SMTP-Profil.
- Inhalt der E-Mail: Vermeiden Sie die übermäßige Verwendung von Schlüsselwörtern oder Techniken, die oft mit Spam in Verbindung gebracht werden (z. B. zu viele Großbuchstaben, unrealistische Versprechungen).
- Absenderreputation: Überprüfen Sie, ob die Absender-IP-Adressen nicht auf öffentlichen Blacklists stehen.
- Vorabtests: Testen Sie immer Ihre Versandprofile und das Aussehen Ihrer E-Mails in verschiedenen E-Mail-Clients, bevor Sie eine groß angelegte Kampagne starten.
9. Was sind die Schlüsselindikatoren, um den "Erfolg" einer Simulationskampagne zu bewerten?
Der "Erfolg" hängt von Ihren Zielen ab. Eine niedrige Klickrate und eine niedrige Datenübermittlungsrate sind positiv und deuten auf eine gute Wachsamkeit hin. Umgekehrt ist eine hohe Melderate von E-Mails (wenn die IMAP-Meldefunktion aktiv ist) ein ausgezeichneter Indikator dafür, dass Ihre Mitarbeiter Bedrohungen aktiv erkennen und melden. Die Entwicklung dieser Raten über mehrere Kampagnen hinweg ist ebenfalls ein guter Indikator für Fortschritte.
10. Sind die Ergebnisse der Kampagnen für die Mitarbeiter anonym?
PhishTrainer bietet eine Option zur Anonymisierung der Kampagnenergebnisse. Wenn diese Option bei der Konfiguration der Kampagne aktiviert ist, sind globale statistische Berichte verfügbar, aber einzelne Aktionen sind in den detaillierten Ansichten nicht direkt bestimmten Mitarbeitern zuzuordnen, was deren Privatsphäre schützt.
11. Wo werden meine Daten mit PhishTrainer gehostet und sind sie sicher?
Alle Ihre Daten werden ausschließlich in der Schweiz gehostet, wodurch Sie von einem strengen gesetzlichen Rahmen für den Datenschutz profitieren. PhishTrainer implementiert Sicherheitsmaßnahmen zum Schutz Ihrer Informationen und ist kompatibel mit einer Architektur der "clientseitigen Verschlüsselung" für die sensibelsten Daten, die während der Simulationen gesammelt werden.
12. Was ist die für PhishTrainer erwähnte Architektur der "clientseitigen Verschlüsselung"?
Wenn die Architektur der "clientseitigen Verschlüsselung" für Ihr Unternehmenskonto aktiv ist, bedeutet dies, dass für bestimmte sensible Daten (wie Informationen, die Ihre Mitarbeiter möglicherweise in fiktive Formulare eingeben, Name, Vorname und E-Mail-Adresse der Ziele) nur Sie als Kunde den Entschlüsselungsschlüssel besitzen. PhishTrainer kann daher nicht auf diese Daten im Klartext zugreifen, was maximale Vertraulichkeit gewährleistet.
13. Was passiert, wenn ich meinen Entschlüsselungsschlüssel in der Architektur der "clientseitigen Verschlüsselung" verliere?
Aufgrund des Prinzips der "clientseitigen Verschlüsselung" werden Daten, die mit diesem Schlüssel verschlüsselt wurden, endgültig unwiederherstellbar, auch für unsere Teams, wenn Sie Ihren Entschlüsselungsschlüssel verlieren. Es ist daher absolut entscheidend, diesen Schlüssel äußerst sicher aufzubewahren und zu verwalten.
14. Ist es möglich, in Echtzeit über die Aktionen der Mitarbeiter während einer Kampagne informiert zu werden?
Ja, PhishTrainer bietet eine Webhooks-Funktionalität. Wenn Sie diese konfigurieren, kann die Plattform automatische Benachrichtigungen an Ihre eigenen Systeme (wie ein SIEM, einen Team-Messenger oder ein benutzerdefiniertes Dashboard) senden, sobald ein Ziel eine E-Mail öffnet, auf einen Link klickt oder eine andere definierte relevante Aktion ausführt.
15. Woher weiß PhishTrainer, ob ein Mitarbeiter eine Phishing-E-Mail korrekt gemeldet hat?
Dank der Funktion "IMAP-Meldung". Wenn Sie diese konfigurieren, verbindet sich PhishTrainer mit einem dedizierten E-Mail-Postfach, an das Ihre Mitarbeiter verdächtige E-Mails weiterleiten können. PhishTrainer prüft dann, ob sich die Simulations-E-Mails darin befinden, was auf eine korrekte Meldung durch den Mitarbeiter hinweist und dessen Statistiken positiv aktualisiert.