Definition
Phishing bezeichnet Betrugsversuche, bei denen Angreifer über E‑Mails, SMS oder gefälschte Webseiten versuchen, Passwörter, Zugangsdaten oder sensible Informationen zu erlangen. Die Nachrichten wirken seriös, stammen aber nicht vom angeblichen Absender und zielen auf menschliche Fehler ab, nicht auf technische Schwachstellen.
Was bedeutet das konkret für KMU in Österreich?
Eine E‑Mail vom „Steuerberater“. Dringend. Ein angeblich offenes Dokument. Ein Klick. Genau so beginnen viele Sicherheitsvorfälle im KMU‑Alltag. Phishing nutzt Zeitdruck und Vertrauen aus. Technik allein reicht hier nicht, weil der Angriff nicht das System, sondern den Menschen trifft.
In einem Handelsbetrieb landet eine gefälschte Paketbenachrichtigung im Posteingang. Ein Mitarbeiter gibt Microsoft‑Zugangsdaten ein. Kurz darauf verschickt das kompromittierte Konto weitere Phishing‑Mails an Kunden und Lieferanten. Der Imageschaden entsteht innerhalb weniger Stunden.
Bei Kanzleien, Agenturen oder Bürobetrieben mit Cloud‑Diensten führen erfolgreiche Phishing‑Angriffe häufig zu Datenabfluss oder unbemerkten Weiterleitungen von E‑Mails. Besonders kritisch wird es, wenn darüber Rechnungen manipuliert oder Zahlungsinformationen geändert werden. Der Schaden ist real. Und oft vermeidbar.
Vorteile auf einen Blick
- Reduziert das Risiko von Kontoübernahmen und Datenverlust.
- Schützt E‑Mail‑Postfächer als häufigsten Angriffspunkt.
- Verhindert Folgeschäden durch kompromittierte Benutzerkonten.
- Stärkt das Sicherheitsbewusstsein im gesamten Unternehmen.
- Ergänzt technische Schutzmaßnahmen sinnvoll.
Typische Risiken bei Verzicht
- Unbefugter Zugriff auf E‑Mails, Cloud‑Speicher und Systeme.
- Weiterverbreitung von Phishing über eigene Firmenadressen.
- Manipulierte Rechnungen und finanzielle Verluste.
- Meldepflichten und Vertrauensverlust bei Kunden und Partnern.
Kostenfaktoren
Die Aufwände rund um Phishing‑Schutz hängen von mehreren Faktoren ab. Relevant sind die Anzahl der Benutzer, die eingesetzten E‑Mail‑ und Cloud‑Systeme sowie der gewünschte Schutzumfang. Auch Schulungsmaßnahmen, technische Filter und die Kombination mit Sicherheitslösungen wie MFA oder EDR beeinflussen den Gesamtaufwand.
Weiterführender Link zu EBL
Mehr dazu, wie EBL KMU vor Phishing‑Angriffen schützt: Security Services
