040 180 244 90 info@hanseflow.de

Alle, die Email-to-Case benutzen aufgepasst!

Schon vor ein paar Tagen haben wir vor Phishing-Versuchen auf Salesforce-Nutzende gewarnt. Das A und O ist, dass wir eine gute Sicherung der Daten haben, oder? Aber was passiert, wenn trotz aller Vorsichtsmaßnahmen, doch eine Sicherheitslücke auftaucht? Hier alle Infos in Kürze:

Was ist Phishing eigentlich?

Phishing heißt, dass bestimmte Daten von Nutzenden über E-Mails (oder auch über Internetseiten oder per SMS) abgefangen werden, um diese zu missbrauchen und den Nutzenden und Unternehmen zu schaden. Beispiel hierfür ist das Abfangen von Bankdaten, um Konten zu plündern.

 

Welche Maßnahmen muss ich ergreifen?

  1. Die Firewall Einstellungen des eigenen E-Mail Providers checken und ggf. anpassen, um zu verhindern, dass E-Mails ungefiltert an Salesforce weitergeleitet werden. Hanseflow steht Euch hierbei beratend zur Seite: Wir können Euch beispielsweise Ratschläge geben, wie E-Mails ohne SPF-Kennung nicht mehr weitergeleitet werden, sondern in einem extra Spam-Postfach von erfahrenen Nutzenden geprüft werden, bevor diese an Salesforce weitergeleitet werden.
  2. Bei einem Sicherheitsvorfall den User sofort einfrieren und anschließend Login Historie/Login IP´s prüfen, ob es Zugriffversuche gab. Anschließend das Passwort für den betroffenen Benutzer zurücksetzen.
  3. Um für den Fall vorzusorgen, dass E-Mails doch durch die Firewall des E-Mail Providers gelangen, kann für in Salesforce eingehende E-Mails ein eigener Spam Filter gebaut werden.

 

Wie kann ich Phishing zukünftig verhindern?

Einen 100%igen Schutz gibt es nicht. Trotzdem kannst Du etwas tun! Setze Dich mit Phishing-Versuchen aktiv auseinander, erhöhe die Wachsamkeit der Mitarbeitenden und sensibilisiere sie auf Fake-Mails oder das Prüfen von URLs auf Login-Seiten. Außerdem kannst du kontinuierlich Safety-Checks bei Fake-Mails durchführen.

Phishing ist kein alleiniges Problem von Salesforce daher ist hier jede Vorsorge Geld wert!

 

Ihr seid betroffen oder wollt mehr über Schutzmaßnahmen erfahren? Dann kontaktiert uns – wir helfen gerne!

Fragen zum Schutz vor Phishing?

Wir beantworten sie gerne.