Dies war eine Phishing-Simulation des TQGG Security Teams.
Sie haben auf den Link geklickt und haben Ihre Anmeldedaten auf einer simulierten Login-Seite eingegeben.
Keine Sorge: Dies war ausschließlich eine Sicherheitsübung. Ihre Zugangsdaten wurden weder gespeichert noch weiterverwendet.
Woran hätten Sie den Phishing-Versuch erkennen können?
- 📧Die Absenderadresse enthielt einen kleinen Schreibfehler (person.io.com statt personio.com).
- 🟨Das orange "External"-Banner wies darauf hin, dass die E-Mail von außerhalb der Organisation stammt.
- 👤Die Nachricht enthielt nur eine allgemeine Anrede ("Hallo") statt einer persönlichen Ansprache.
- 🔗Der Link führte nicht auf eine offizielle Personio-Domain.
- 🧐Die E-Mail enthielt mehrere kleine Formatierungs- und Rechtschreibfehler.
Schon ein einzelnes dieser Warnsignale sollte Anlass sein, eine E-Mail genauer zu prüfen.
So schützen Sie sich
- Prüfen Sie den Absender sorgfältig.
- Bewegen Sie den Mauszeiger über Links, bevor Sie klicken.
- Seien Sie besonders vorsichtig bei unerwarteten Anfragen nach einer Anmeldung.
- Wenn Ihnen etwas verdächtig vorkommt, melden Sie die E-Mail an security@tqgg.de.
Vielen Dank für Ihre Teilnahme!
In den nächsten Tagen erhalten Sie per E-Mail eine Zusammenfassung der Simulation mit weiteren Tipps und den wichtigsten Erkenntnissen.
Bei Fragen können Sie sich jederzeit an das Security Team unter security@tqgg.de wenden.
This was a phishing simulation by the TQGG Security Team.
You clicked the link and entered your credentials on a simulated login page.
Don't worry: This was only a security awareness exercise. Your credentials were not stored, transmitted, or used in any way.
How could you have spotted the phishing attempt?
- 📧The sender's email address contained a small typo (person.io.com instead of personio.com).
- 🟨The orange "External" banner indicated that the email originated from outside the organization.
- 👤The message used a generic greeting instead of addressing you personally.
- 🔗The button linked to a non-official Personio website.
- 🧐The email contained several formatting and spelling inconsistencies.
Even one of these warning signs is a good reason to pause and verify an email before interacting with it.
How to protect yourself
- Always verify the sender's email address.
- Hover over links before clicking to check their destination.
- Be cautious of unexpected requests to sign in or provide information.
- If something seems suspicious, report the email to security@tqgg.de
Thank you for participating!
Over the next few days, you'll receive a follow-up email with a summary of the simulation and additional phishing awareness tips.
If you have any questions, please contact the Security Team at security@tqgg.de