Es passiert in Sekundenbruchteilen: Man ist im Stress, das Telefon klingelt, man klickt gedankenlos auf eine Paketbenachrichtigung und bemerkt erst danach die seltsame Webadresse. Panik ist jetzt der schlechteste Ratgeber. Schnelles, besonnenes Handeln entscheidet darüber, ob der Vorfall harmlos bleibt oder im Firmen-Stillstand endet. Hier ist die praxiserprobte Notfall-Checkliste für deine Mitarbeitenden. Die 5 Sofortmassnahmen bei Phishing-Verdacht 1. Netzwerkverbindung sofort trennen Ziehe sofort das Netzwerkkabel (LAN) aus dem Computer oder deaktiviere das WLAN. Dadurch verhinderst du, dass Schadsoftware andere Computer im Firmennetzwerk infiziert oder Daten nach aussen überträgt. Wichtig: Das Gerät nicht ausschalten , damit IT-Forensiker Spuren im Arbeitsspeicher sichern können. 2. Passwörter auf einem separaten Gerät ändern Falls du Zugangsdaten auf der gefälschten Website eingegeben hast: Ändere das Passwort für dieses Konto sofort über dein Smartphone oder ein anderes, sicheres Gerät. Nutzt du dasselbe Passwort für andere Dienste, müssen auch diese sofort geändert werden. 3. IT-Support oder IT-Partner informieren Melde den Vorfall unverzüglich deiner internen IT oder deinem externen IT-Dienstleister. Eine offene Meldekultur ist entscheidend: Mitarbeitende dürfen für Fehler nicht bestraft werden, denn nur schnelle Meldungen verhindern Schlimmeres. 4. Finanzinstitute kontaktieren Wurden Kreditkartendaten oder E-Banking-Passwörter eingegeben? Kontaktiere sofort die 24h-Sperr-Hotline deiner Bank und lasse Karten und Zugänge sperren. 5. Aktive Sitzungen beenden und Virenscan starten Administratoren sollten in Microsoft 365 oder Google Workspace sofort alle aktiven Benutzersitzungen zurücksetzen und eine vollständige Tiefenprüfung des Geräts durchführen. Fazit: Transparenz schützt das Unternehmen Ein Klick auf einen Phishing-Link kann jedem passieren. Entscheidend ist nicht der Fehltritt, sondern die Geschwindigkeit der Reaktion. Mit klaren Notfallplänen bleibt der Schaden minimal.
Es passiert in Sekundenbruchteilen: Man ist im Stress, das Telefon klingelt, man klickt gedankenlos auf eine Paketbenachrichtigung und bemerkt erst danach die seltsame Webadresse. Panik ist jetzt der schlechteste Ratgeber. Schnelles, besonnenes Handeln entscheidet darüber, ob der Vorfall harmlos bleibt oder im Firmen-Stillstand endet.
Hier ist die praxiserprobte Notfall-Checkliste für deine Mitarbeitenden.
Ziehe sofort das Netzwerkkabel (LAN) aus dem Computer oder deaktiviere das WLAN. Dadurch verhinderst du, dass Schadsoftware andere Computer im Firmennetzwerk infiziert oder Daten nach aussen überträgt. Wichtig: Das Gerät nicht ausschalten, damit IT-Forensiker Spuren im Arbeitsspeicher sichern können.
Falls du Zugangsdaten auf der gefälschten Website eingegeben hast: Ändere das Passwort für dieses Konto sofort über dein Smartphone oder ein anderes, sicheres Gerät. Nutzt du dasselbe Passwort für andere Dienste, müssen auch diese sofort geändert werden.
Melde den Vorfall unverzüglich deiner internen IT oder deinem externen IT-Dienstleister. Eine offene Meldekultur ist entscheidend: Mitarbeitende dürfen für Fehler nicht bestraft werden, denn nur schnelle Meldungen verhindern Schlimmeres.
Wurden Kreditkartendaten oder E-Banking-Passwörter eingegeben? Kontaktiere sofort die 24h-Sperr-Hotline deiner Bank und lasse Karten und Zugänge sperren.
Administratoren sollten in Microsoft 365 oder Google Workspace sofort alle aktiven Benutzersitzungen zurücksetzen und eine vollständige Tiefenprüfung des Geräts durchführen.
Ein Klick auf einen Phishing-Link kann jedem passieren. Entscheidend ist nicht der Fehltritt, sondern die Geschwindigkeit der Reaktion. Mit klaren Notfallplänen bleibt der Schaden minimal.
BeeBase steht Schweizer KMU im Notfall zur Seite, analysiert Schadsoftware und stellt den sicheren Betrieb wieder her. Kontaktiere uns direkt.

Im kostenlosen Erstgespräch schauen wir deine Situation an und sagen dir konkret, was sinnvoll ist.
Jetzt buchenOb IT-Betrieb, Sicherheit oder KI: Schreib uns kurz, worum es geht. Wir melden uns mit einer konkreten Einschätzung.