Stellen Sie sich vor, eine E-Mail landet im Postfach eines Mitarbeiters – angeblich von der IT-Abteilung, mit der dringenden Bitte, das Passwort über einen Link sofort zu erneuern. Der Mitarbeiter klickt, gibt seine Zugangsdaten ein – und erst Minuten später wird klar: Es war nur ein Test. Genau eine solche Situation wünschen sich IT-Sicherheitsverantwortliche regelmäßig – nicht als realen Angriff, sondern als kontrollierte Übung. Denn wer wissen will, wie anfällig die eigene Belegschaft für Phishing tatsächlich ist, kommt um eine simulierte Attacke kaum herum.
Genau hier setzt ein Tool an, welches solche Simulationen von der gefälschten E-Mail bis zur gefälschten Login-Seite ermöglicht: Gophish.