Es gibt Phishing-E-Mails, die vorgeben, sie kämen von Personio. Dies ist eine Form von E-Mail-Betrug, bei dem sich jemand als vertrauenswürdige Organisation ausgibt, um Ihre persönlichen Daten zu stehlen. In diesem Artikel wird erklärt, wie Sie prüfen, ob es sich bei einer E-Mail um eine echte E-Mail von Personio handelt.
Vollständige E-Mail-Adresse des Absenders ansehen
Die meisten E-Mail-Programme zeigen nur einen Anzeigenamen an, nicht die vollständige Adresse. Klicken Sie auf den Namen des Absenders, um die vollständige E-Mail-Adresse zu sehen. Die meisten modernen E-Mail-Programme wie Gmail und Outlook kennzeichnen Absender auch als vertrauenswürdig, wenn eine E-Mail die automatische Prüfung besteht. Wenn Sie diese Kennzeichnung nicht sehen, könnte das ein Anzeichen für Phishing sein.
Echte E-Mails von Personio stammen von einer dieser Adressen:
- personio.de
- personio.com
- m.personio.com
- mailjet.com
Mailjet ist der externe E-Mail-Anbieter, über den Personio Systemwarnungen versendet. E-Mails von dieser Domain sind also vertrauenswürdig.
Wenn die Adresse nicht mit einer dieser Adressen übereinstimmt, behandeln Sie die E-Mail mit Vorsicht. Klicken Sie keine Links an, öffnen Sie keine Anhänge und antworten Sie nicht mit persönlichen Informationen.
Auf Anzeichen für Phishing achten
Phishing-E-Mails weisen häufig einige typische Merkmale auf. Achten Sie auf Folgendes:
- Fragen nach Ihrem Passwort, einem MFA-Code (Multi-Faktor-Authentifizierung) oder Ihren Zahlungsdaten. Egal, wie überzeugend die E-Mail wirkt – Personio fragt Sie niemals per E-Mail nach solchen Informationen.
- Drängende Formulierungen, die Sie auffordern, sofort zu handeln, wie z. B. die Drohung, Ihr Account könnte gesperrt werden.
- Links, die nicht zu personio.de oder personio.com führen. Bewegen Sie den Mauszeiger über einen Link, bevor Sie darauf klicken, um zu sehen, wohin er führt.
- Aufforderungen eine Datei herunterzuladen und zu öffnen.
- Absenderadressen, die denen von Personio ähneln, aber nicht genau übereinstimmen, wie personio-security.com, personi0.de oder personio.net. Dies wird als Typosquatting bezeichnet.
Automatische E-Mail-Prüfungen verstehen
Ihr E-Mail-Anbieter, wie Gmail oder Outlook, überprüft jede eingehende E-Mail automatisch. Er verwendet dazu das Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) sowie Domain-based Message Authentication, Reporting and Conformance (DMARC). Diese Tools bestätigen, dass die E-Mail wirklich von der vorgegebenen Domain stammt. Sie müssen dafür nichts einrichten oder konfigurieren. Ihr Anbieter führt diese Prüfungen für Sie durch.
Alle Personio Domains bestehen diese Prüfungen. Eine E-Mail, die vorgibt, von Personio zu stammen, landet möglicherweise in Ihrem Spam-Ordner oder enthält einen Warnhinweis. Sie könnte auch unter Quarantäne gestellt werden. Werten Sie all dies als Anzeichen für Spoofing.
Wenn Sie dies selbst überprüfen möchten, öffnen Sie die Originalquelle der E-Mail:
- Wenn Sie Gmail verwenden, wählen Sie „Original anzeigen“. Wenn Sie Outlook verwenden, wählen Sie „Nachrichtendetails anzeigen“.
- Suchen Sie nach der Zeile „Authentication-Results“. Wenn dort für personio.de oder personio.com spf=pass, dkim=pass und dmarc=pass angezeigt wird, hat die E-Mail diese Prüfungen bestanden. Wenn dort irgendwo „fail“ steht, hat ein Betrüger die E-Mail gefälscht.
Hinweis:
Wenn Sie vermuten, dass es sich bei einer E-Mail um Phishing handelt, interagieren Sie nicht mit ihr. Leiten Sie sie an reportphishing@personio.com weiter und löschen Sie sie anschließend.