Sind die so tief in ihren ausgedachten Phishing Tests verbuddelt, dass sie die echten nicht erkennen oO

  • trollercoaster@sh.itjust.works
    link
    fedilink
    Deutsch
    arrow-up
    6
    ·
    6 hours ago

    Eine EDV, die Rausguck betreibt, hat eh die Kontrolle über ihr Leben verloren, kein Wunder, dass die keine echte Angeln-Post als solche erkennt.

    • lichtmetzger@discuss.tchncs.de
      link
      fedilink
      arrow-up
      4
      ·
      edit-2
      4 hours ago

      Ich konnte Rausguck erfolgreich bei uns abwehren. Nach zwei Jahren in einer Agentur mit dieser scheußlichen Müllsoftware habe ich mich mit Händen und Füßen dagegen gewehrt und das mit Erfolg. Stattdessen läuft da jetzt ein PostfixSchreibschnell mit RoundcubeRundwürfel und das zur Zufriedenheit aller Mitarbeiter.

      Leider war Teams schon da als ich angefangen habe. 🫩

      • jaschop@awful.systems
        link
        fedilink
        arrow-up
        1
        ·
        52 minutes ago

        Sieht wie ein cooler Stapel aus, das kommt gleich in die Lesezeichen…

        Nutzen deine Kollegen auf Winzigweich damit immer noch den Rausguck Schreibtischoberfläche Klienten?

      • joulethief@discuss.tchncs.de
        link
        fedilink
        arrow-up
        3
        ·
        2 hours ago

        Oh wow, Respekt dass das geklappt hat. Überall wo ich bisher gearbeitet habe waren alle so sehr im Winzigweich Ökosystem verstrickt dass du schief angeguckt wurdest wenn du es nicht nutzt

        • lichtmetzger@discuss.tchncs.de
          link
          fedilink
          arrow-up
          2
          ·
          1 hour ago

          Es hat geholfen, dass meine Bosse teilweise extrem große Mailpostfächer haben und sich kommerzielle Anbieter das fürstlich bezahlen lassen. “Komm wir mieten einen Server mit viel Speicherplatz und machen unseren eigenen Mailserver mit Blackjack und Nutten” war ein gutes Argument.

        • ComfortableRaspberry@feddit.orgOP
          link
          fedilink
          arrow-up
          6
          ·
          2 hours ago

          Kenn ich auch so. Bei uns steht aktuell ein Projekt schon länger still weil sich zwei Lager gebildet haben eins gegen mehr Händler schließ ein und das andere kann nicht genug von Winzigweich kriegen… ich kann nicht verstehen wie man bei der aktuellen Weltlage noch mehr Produkte von denen anschaffen will. Aber das ist vermutlich mit ein Grund, warum ich nicht über sowas entscheide

          • joulethief@discuss.tchncs.de
            link
            fedilink
            arrow-up
            4
            ·
            2 hours ago

            Indem einen die Weltlage völlig egal ist. Anders kann ich es mir jedenfalls nicht erklären. Deshalb bleiben auch Argumente aus dieser Richtung nicht haften.

        • lichtmetzger@discuss.tchncs.de
          link
          fedilink
          arrow-up
          1
          ·
          edit-2
          1 hour ago

          Leider Google Calendar 🫠 Ich hatte mal überlegt, Radicale als Kalenderserver einzusetzen und dann den Roundcube Kolab-Kalender daran anzubinden, aber hatte einiges über Probleme in Verbindung mit iPhones gelesen und wollte mir den ganzen Setup-Stress erstmal nicht antun.

  • ÚwÙ-Passwort@lemmy.world
    link
    fedilink
    arrow-up
    26
    ·
    16 hours ago

    Bei der geballten Inkompetenz die ich so aus der ein oder anderen IT mitbekomme überrascht mich das nicht ¯\_(ツ)_/¯

  • affenlehrer@feddit.org
    link
    fedilink
    arrow-up
    17
    ·
    16 hours ago

    Ging das wirklich an die IT Sicherheit oder hat da nur ein Script geschaut ob der X-Phish header (nicht) gesetzt ist?

    • ComfortableRaspberry@feddit.orgOP
      link
      fedilink
      arrow-up
      19
      ·
      16 hours ago

      Das ist nicht ersichtlich. In der Mail steht wörtlich “Die von ihnen gesendete Mail wurde überprüfet und als legitim identifiziert. Sie enthält keine Hinweise auf Phishing oder bösartiges Verhalten”. Absender ist die IT Sicherheit, ohne konkrete Person.

      Fände ich jetzt schon sehr mutig kommuniziert, wenn man wirklich nur auf den Header schaut. Aber undenkbar ist es leider nicht.

      • Elvith Ma'for@feddit.org
        link
        fedilink
        arrow-up
        33
        ·
        15 hours ago

        “Also der Spam-Filter sagt kein Spam und es verweist auch nichts auf eine unserer Phishing-Test-Domains. Passt also!”

  • 🦄🦄🦄@feddit.org
    link
    fedilink
    arrow-up
    12
    ·
    15 hours ago

    Die email von der IT würde ich mir an meine private adresse weiterleiten und dann meine Arbeits-Credentials in die phishing mail eintragen :3 kann ja nix passieren, ist ja legitim :3

    • ComfortableRaspberry@feddit.orgOP
      link
      fedilink
      arrow-up
      24
      ·
      15 hours ago

      Ich habe ihnen die Mail vom kompromittieren Absender weitergeleitetet und gefragt ob sie sich mit ihrer Klassifikation des ganzen sicher sind.