Phishing Schutz in Outlook als Popup-Warnung bei Aufruf externer URL
Hallo,
Phishing-Angriffe gehören zu den häufigsten Methoden, mit denen Cyberkriminelle an sensible Daten gelangen. Das Aufrufen einer externen Webseite aus einer E-Mail heraus kann ein sehr effektiver Vektor für solche Angriffe sein, insbesondere wenn der Benutzer nicht erkennt, dass die Seite eine schadhafte, externe Domain ist.
Gibt es irgendein kostenloses Tool oder Addon, welches dem Outlook-Nutzer eine Warnung ausspuckt wenn dieser aus einer E-Mail heraus auf einen Link klickt, der auf eine externe gehostete Domain zeigt?
Bsp.: Man definiert eine Art "zugelassene/whitelisted URLs" und gibt dort die eigenen unternehmensweiten bekannten Domänen ein, auch subnets in CIDR Notation. Alles was in dieser Liste nicht aufgeführt ist, soll als "fremd" und somit gefährlich betrachtet werden. Wenn der User versehentlich auf solch einen Link klick (z.B. aus einer phishing Mail) dann soll vorher ein Fenster aufpoppen und den Nutzer darauf hinweisen und fragen, ob er sich sicher ist diese URL öffnen zu wollen.
Wie könnte man so etwas unkompliziert und bestgehend kostenlos umsetzen auf einem Microsoft Exchange Server, der on-premise werkelt? Ich suche kein E-Mail Gateway dass ich zwischen der vorhandenen Kette schalten möchte, sondern nach einer Lösung für speziell Outlook, damit der User ein Popup als Warnung erhält.
Freue mich über jeden Tip und konstruktiven Hinweis. Vielen Dank.
Phishing-Angriffe gehören zu den häufigsten Methoden, mit denen Cyberkriminelle an sensible Daten gelangen. Das Aufrufen einer externen Webseite aus einer E-Mail heraus kann ein sehr effektiver Vektor für solche Angriffe sein, insbesondere wenn der Benutzer nicht erkennt, dass die Seite eine schadhafte, externe Domain ist.
Gibt es irgendein kostenloses Tool oder Addon, welches dem Outlook-Nutzer eine Warnung ausspuckt wenn dieser aus einer E-Mail heraus auf einen Link klickt, der auf eine externe gehostete Domain zeigt?
Bsp.: Man definiert eine Art "zugelassene/whitelisted URLs" und gibt dort die eigenen unternehmensweiten bekannten Domänen ein, auch subnets in CIDR Notation. Alles was in dieser Liste nicht aufgeführt ist, soll als "fremd" und somit gefährlich betrachtet werden. Wenn der User versehentlich auf solch einen Link klick (z.B. aus einer phishing Mail) dann soll vorher ein Fenster aufpoppen und den Nutzer darauf hinweisen und fragen, ob er sich sicher ist diese URL öffnen zu wollen.
Wie könnte man so etwas unkompliziert und bestgehend kostenlos umsetzen auf einem Microsoft Exchange Server, der on-premise werkelt? Ich suche kein E-Mail Gateway dass ich zwischen der vorhandenen Kette schalten möchte, sondern nach einer Lösung für speziell Outlook, damit der User ein Popup als Warnung erhält.
Freue mich über jeden Tip und konstruktiven Hinweis. Vielen Dank.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 669911
Url: https://administrator.de/forum/phishing-schutz-in-outlook-als-popup-warnung-bei-aufruf-externer-url-669911.html
Ausgedruckt am: 05.01.2025 um 07:01 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
Und was soll der Linux User mit sein Thunderbird machen der nur seine Mails dort abholt?
Gruss,
Peter
Zitat von @panguu:
eine Warnung ausspuckt wenn dieser aus einer E-Mail heraus auf einen Link klickt, der auf eine externe gehostete Domain zeigt?
Und dem User damit 50% seiner Arbeitszeit klaut und er diese nacharbeiten muss? Am besten noch wo der Button für Ja und Nein immer wieder an anderer Positionen sind damit auch TipEx wirkungslos bleibt.eine Warnung ausspuckt wenn dieser aus einer E-Mail heraus auf einen Link klickt, der auf eine externe gehostete Domain zeigt?
Wie könnte man so etwas unkompliziert und bestgehend kostenlos umsetzen auf einem Microsoft Exchange Server,
Deine User sind auf einen MS Exchange am Arbeiten. Dann eine A-Bombe...Und was soll der Linux User mit sein Thunderbird machen der nur seine Mails dort abholt?
Gruss,
Peter
Moin,
Was machst du mit OWA? Smartphones? Tablets?
Oder Schadsoftware, die in der Mail eingebettet ist?
IMHO kommst du um ein Gateway, welches zwischen eurer Firewall und dem Wxchange hängt, nicht drum herum.
Achja: was kostet es euch, wenn ein Phishing Angriff erfolgreich war? Hätten die Kosten für die Lösung den Schaden abwenden können?
Ich suche kein E-Mail Gateway dass ich zwischen der vorhandenen Kette schalten möchte, sondern nach einer Lösung für speziell Outlook, damit der User ein Popup als Warnung erhält.
In Outlook bist du zu spät.Was machst du mit OWA? Smartphones? Tablets?
Oder Schadsoftware, die in der Mail eingebettet ist?
IMHO kommst du um ein Gateway, welches zwischen eurer Firewall und dem Wxchange hängt, nicht drum herum.
Achja: was kostet es euch, wenn ein Phishing Angriff erfolgreich war? Hätten die Kosten für die Lösung den Schaden abwenden können?
Ich würde das auch bereits VOR dem Mailserver aufm Security Gateway machen. Denn unabhängig davon das es nervt bekommst du auch keinerlei Sicherheitsgewinn. Glaubst du wirklich das 17te Popup wird noch beachtet? Da wird nur nach nem "Ja", "OK", oder "Mach dich verd**mt nochmal zu und lass mich arbeiten"-Button gesucht, drauf geklickt und fertig. Du kannst auch natürlich selbst diese lustigen Test-Mails dann schicken um rauszufinden wer so drauf klickt - selbst das wird bei einem grossen Teil nur dazu führen das du nen "Ja und, hab ich nich gesehen" mitm Schulterzucken bekommst.
Wenns beim End-Anwender ankommt ist dein Schutz bereits fürn Popo....
Wenns beim End-Anwender ankommt ist dein Schutz bereits fürn Popo....
Im Microsoft 365 Premium ist diese Funktion enthalten. Der User bekommt eine extra E-Mail wenn Phishing Verdacht besteht wo er die E-Mail erst mal freigeben muss damit er sie empfaengt. Man muss das Postfach nur in eine der vorgegebenen Gruppen reinnehmen. Erhoeht die Sicherheit weil der User schraege E-Mails erst mal freigeben muss.
https://security.microsoft.com/safelinksv2
https://security.microsoft.com/safelinksv2
Moin,
was seid Ihr alle so negativ.
Jede gute Email-Security-Appliance schreibt URLs gerne um. Es gibt bestimmt auch genug Open-Source oder Skripte was das kann.
einfach aus https://short.link/unbekannt -> https://securitymail.firma.de/goto?=short.link/unbekannt.
Dann erscheint eine Seite mit einem Hinweis und dem Link ausgeschrieben und lesbar.
Den muss man noch mal manuel anklicken.
Funktioniert auf allen Endgeräten.
Nur mit sMIME-Verschlüsselten Mails nicht.
Stefan
was seid Ihr alle so negativ.
Jede gute Email-Security-Appliance schreibt URLs gerne um. Es gibt bestimmt auch genug Open-Source oder Skripte was das kann.
einfach aus https://short.link/unbekannt -> https://securitymail.firma.de/goto?=short.link/unbekannt.
Dann erscheint eine Seite mit einem Hinweis und dem Link ausgeschrieben und lesbar.
Den muss man noch mal manuel anklicken.
Funktioniert auf allen Endgeräten.
Nur mit sMIME-Verschlüsselten Mails nicht.
Stefan
ja - nur was bringt das umgeschreibe? haben wir nämlich auch - ganz tolle idee... wo man vorher noch mal mit rechtsklick "link kopieren" das ding wenigstens manuell übertragen konnte gibt das ganze jetzt irgendeine "unleserliche" url und man MUSS erst draufklicken um rauszufinden was da wirklich hinter is... einfaches beispiel: vorher wäre der link zwar www.sparkasse.de aber mit rechtsklick drauf und kopieren sieht man das der text war sparkasse.de war aber der hinterlegte link "http://ichbinganzboese.de" war.... wenn das ding aber durchs redirect-ding is steht da irgendeine url hinter -> also klick ich doch mal drauf... und da ja alles durch die firmen-firewall lief hau ich doch mal rein da es ja jetzt sicher sein muss...
und ich glaube einfach nicht daran das viele Leute sich für diese "Warnungen" noch interessieren... es mag ja sein das es einfach nur meine Erfahrungen sind -> aber da mittlerweile jede ssl-seite selbst wenns Zertifikat nicht stimmt nur erzeugt das der "Besucher" nach dem schnellsten weg zu "mir egal, mach trotzdem" sucht. Falls das bei euch allen anders aussieht - super, würde mich wirklich freuen und einfach sagen das meine "Auswahl" an Test-personen schlecht war... ich BEFÜRCHTE jedoch was anderes...
und ich glaube einfach nicht daran das viele Leute sich für diese "Warnungen" noch interessieren... es mag ja sein das es einfach nur meine Erfahrungen sind -> aber da mittlerweile jede ssl-seite selbst wenns Zertifikat nicht stimmt nur erzeugt das der "Besucher" nach dem schnellsten weg zu "mir egal, mach trotzdem" sucht. Falls das bei euch allen anders aussieht - super, würde mich wirklich freuen und einfach sagen das meine "Auswahl" an Test-personen schlecht war... ich BEFÜRCHTE jedoch was anderes...
Du hast das falsch verstanden. Ein einfaches rewrite bring nichts.
Es geht darum dass bei dem Klick noch einmal die Reputation der URL geprüft bzw. ein erneuter Scan des Downloads durchgeführt wird.
In dem Zeitraum zwischen Eingang in die Mailbox und Klick des Link kann schon einiges an Zeit dazwischen liegen und die AV / Antispam Lösung kann den Vorgang ganz anders bewerten.
Es geht darum dass bei dem Klick noch einmal die Reputation der URL geprüft bzw. ein erneuter Scan des Downloads durchgeführt wird.
In dem Zeitraum zwischen Eingang in die Mailbox und Klick des Link kann schon einiges an Zeit dazwischen liegen und die AV / Antispam Lösung kann den Vorgang ganz anders bewerten.
Nur das es bei den meisten Mails eben nicht mehr um downloads sondern um Zugangsdaten geht die dann trotzdem wieder fröhlich eingehämmert werden... Und nein, ich habe es nicht falsch verstanden. Ich sage auch nicht das ein solches Rewrite unnötig ist (allein schon weil ggf. Content der sonst automatisch geladen wird wie irgendwelche Bilder damit ggf. raus sind -> und somit Bestätigungen für Spam-Versender wegfallen). Die Aussage ist das es dennoch eigentlich schon zu spät ist wenn der Anwender sowas überhaupt im Posteingang vorfindet... Ich möchte gar nicht wissen wieviele Spam-Mails zB. das Firmengateway von mir weghält OHNE das ich es überhaupt sehe...