Sind die so tief in ihren ausgedachten Phishing Tests verbuddelt, dass sie die echten nicht erkennen oO

  • trollercoaster@sh.itjust.works
    link
    fedilink
    Deutsch
    arrow-up
    11
    ·
    2 days ago

    Eine EDV, die Rausguck betreibt, hat eh die Kontrolle über ihr Leben verloren, kein Wunder, dass die keine echte Angeln-Post als solche erkennt.

    • lichtmetzger@discuss.tchncs.de
      link
      fedilink
      arrow-up
      6
      ·
      edit-2
      1 day ago

      Ich konnte Rausguck erfolgreich bei uns abwehren. Nach zwei Jahren Psychose bei einem anderen Arbeitgeber mit dieser scheußlichen Müllsoftware habe ich mich mit Händen und Füßen dagegen gewehrt und das mit Erfolg. Stattdessen läuft da jetzt ein PostfixSchreibschnell mit RoundcubeRundwürfel und das zur Zufriedenheit aller Mitarbeiter.

      Leider war Teams schon da als ich angefangen habe. 🫩

      • joulethief@discuss.tchncs.de
        link
        fedilink
        arrow-up
        3
        ·
        1 day ago

        Oh wow, Respekt dass das geklappt hat. Überall wo ich bisher gearbeitet habe waren alle so sehr im Winzigweich Ökosystem verstrickt dass du schief angeguckt wurdest wenn du es nicht nutzt

        • ComfortableRaspberry@feddit.orgOP
          link
          fedilink
          arrow-up
          6
          ·
          1 day ago

          Kenn ich auch so. Bei uns steht aktuell ein Projekt schon länger still weil sich zwei Lager gebildet haben eins gegen mehr Händler schließ ein und das andere kann nicht genug von Winzigweich kriegen… ich kann nicht verstehen wie man bei der aktuellen Weltlage noch mehr Produkte von denen anschaffen will. Aber das ist vermutlich mit ein Grund, warum ich nicht über sowas entscheide

          • joulethief@discuss.tchncs.de
            link
            fedilink
            arrow-up
            5
            ·
            1 day ago

            Indem einen die Weltlage völlig egal ist. Anders kann ich es mir jedenfalls nicht erklären. Deshalb bleiben auch Argumente aus dieser Richtung nicht haften.

        • lichtmetzger@discuss.tchncs.de
          link
          fedilink
          arrow-up
          3
          ·
          1 day ago

          Es hat geholfen, dass meine Bosse teilweise extrem große Mailpostfächer haben und sich kommerzielle Anbieter das fürstlich bezahlen lassen. “Komm wir mieten einen Server mit viel Speicherplatz und machen unseren eigenen Mailserver mit Blackjack und Nutten” war ein gutes Argument.

      • jaschop@awful.systems
        link
        fedilink
        arrow-up
        1
        ·
        1 day ago

        Sieht wie ein cooler Stapel aus, das kommt gleich in die Lesezeichen…

        Nutzen deine Kollegen auf Winzigweich damit immer noch den Rausguck Schreibtischoberfläche Klienten?

        • lichtmetzger@discuss.tchncs.de
          link
          fedilink
          arrow-up
          2
          ·
          edit-2
          1 day ago

          Leider Google Calendar 🫠 Ich hatte mal überlegt, Radicale als Kalenderserver einzusetzen und dann den Roundcube Kolab-Kalender daran anzubinden, aber hatte einiges über Probleme in Verbindung mit iPhones gelesen und wollte mir den ganzen Setup-Stress erstmal nicht antun.

  • ÚwÙ-Passwort@lemmy.world
    link
    fedilink
    arrow-up
    30
    ·
    2 days ago

    Bei der geballten Inkompetenz die ich so aus der ein oder anderen IT mitbekomme überrascht mich das nicht ¯\_(ツ)_/¯

  • affenlehrer@feddit.org
    link
    fedilink
    arrow-up
    18
    ·
    2 days ago

    Ging das wirklich an die IT Sicherheit oder hat da nur ein Script geschaut ob der X-Phish header (nicht) gesetzt ist?

    • ComfortableRaspberry@feddit.orgOP
      link
      fedilink
      arrow-up
      19
      ·
      2 days ago

      Das ist nicht ersichtlich. In der Mail steht wörtlich “Die von ihnen gesendete Mail wurde überprüfet und als legitim identifiziert. Sie enthält keine Hinweise auf Phishing oder bösartiges Verhalten”. Absender ist die IT Sicherheit, ohne konkrete Person.

      Fände ich jetzt schon sehr mutig kommuniziert, wenn man wirklich nur auf den Header schaut. Aber undenkbar ist es leider nicht.

      • Elvith Ma'for@feddit.org
        link
        fedilink
        arrow-up
        35
        ·
        2 days ago

        “Also der Spam-Filter sagt kein Spam und es verweist auch nichts auf eine unserer Phishing-Test-Domains. Passt also!”

  • 🦄🦄🦄@feddit.org
    link
    fedilink
    arrow-up
    14
    ·
    2 days ago

    Die email von der IT würde ich mir an meine private adresse weiterleiten und dann meine Arbeits-Credentials in die phishing mail eintragen :3 kann ja nix passieren, ist ja legitim :3

    • ComfortableRaspberry@feddit.orgOP
      link
      fedilink
      arrow-up
      27
      ·
      2 days ago

      Ich habe ihnen die Mail vom kompromittieren Absender weitergeleitetet und gefragt ob sie sich mit ihrer Klassifikation des ganzen sicher sind.

        • ComfortableRaspberry@feddit.orgOP
          link
          fedilink
          arrow-up
          3
          ·
          edit-2
          22 hours ago

          Sie haben mir tatsächlich nochmal geschrieben um MICH darüber zu informieren, dass sie kontaktiert wurden und es doch echt ist. Also meine Nachricht komplett ignoriert und dann die eigene, viel zu späte Erkenntnis in den Raum gestellt. Aber null Selbstkritik oder so.

          Es wurde aber beiläufig erwähnt, dass die vorherige Mail automatisch generiert wurde.

          • You@feddit.org
            link
            fedilink
            arrow-up
            3
            ·
            22 hours ago

            Das klingt nicht gut. Bei einiger Kommunikation hab ich mittlerweile das Gefühl, dass die Nachrichten von KI bearbeitet werden und der Sinn nicht erfasst wird. Einfach Schlagworte finden und dann kommen die “passenden” Textbausteine in die Antwort.

            • ComfortableRaspberry@feddit.orgOP
              link
              fedilink
              arrow-up
              2
              ·
              21 hours ago

              Mein Mann hat beruflich immer wieder mit solchen Abteilungen in überwiegend deutschen Firmen zu tun. Die Bruchstücke die ich da so mitbekomme sind wild. Dass da (AI) Produkte am Start sind, die sie dann selbst nicht richtig verstehen und bedienen können ist leider nur die Spitze des Eisbergs…