Entwarnung: Verdächtige E-Mail war interner Sicherheitstest
Am 23. April um 10 Uhr haben die Mitarbeitenden des MD Niedersachsen eine E-Mail im Namen der Unternehmenskommunikation erhalten. Inhalt: Ein Link zur Bestätigung einer neuen Dienstanweisung. Was viele Kolleginnen und Kollegen richtig vermutetet haben: Bei dieser E-Mail handelte es sich um einen bewusst durchgeführten, internen Sicherheitstest.
Ziel dieser Maßnahme war es, die Aufmerksamkeit im Umgang mit potenziellen Phishing-Versuchen zu prüfen und festzustellen, in welchen Bereichen weitere Sensibilisierungs- und Schulungsmaßnahmen sinnvoll sind.
Der verantwortungsvolle Umgang mit E-Mails und das frühzeitige Erkennen möglicher Gefahren sind zentrale Bestandteile unserer Informationssicherheit. Mit Hilfe solcher Tests können gezielt Verbesserungen angestoßen und gemeinsam die Sicherheitsstandards beim MDN weiter erhöht werden.
Sollten Sie die E-Mail als verdächtig eingestuft, gemeldet oder unbeantwortet gelassen haben, danken wir Ihnen ausdrücklich für Ihre Vorsicht. Falls Sie der E-Mail vertraut haben, besteht kein Grund zur Sorge – im QM-Portal finden Sie weitere Informationen zur Erkennung und zum sicheren Umgang mit Phishing-Mails.
Das waren Hinweise auf einen Betrugsversuch:
1. Absenderadresse: info@mdniedersachsen.de ist keine gültige Adresse. Die Webseite und damit E-Mail-Domain lautet auf md-niedersachsen.de (mit Bindestrich). Die Unternehmenskommunikation sendet zudem stets über unternehmenskommunikation@md-niedersachsen.de
2. Anklickbarer Link zeigt auf eine verdächtige Adresse: Hält man den Mauszeiger über den Link, verweist dieser auf eine Adresse, die mit mdniedersachsen.de beginnt – ebenfalls keine Adresse, die dem MDN zuzuordnen ist.
3. Sprachliche Auffälligkeit: Eine Drohung mit „schwerwiegenden Konsequenzen“ gehört nicht zum Standard unserer Kommunikation.
Viele Kolleginnen und Kollegen haben sich mit kritischen Fragen zu der Mail an die Unternehmenskommunikation oder die IT-Hotline gewandt – danke dafür.
Wie Sie sich in jedem Fall richtig verhalten, finden Sie als Handlungsanweisung (https://wvp-sycatimsq01.nds.mdkn.de/document/de-DE/A493/) bzw. Handreichung zum Umgang mit Phishing-E-Mails: https://wvp-sycatimsq01.nds.mdkn.de/document/de-DE/D2252/download/ im QM-Portal.
Vielen Dank für Ihre Aufmerksamkeit und Ihre Mithilfe bei der Stärkung unserer Informationssicherheit.