Der Schutz vor Social-Engineering-Angriffen erkennt verdächtiges Verhalten in Zusammenhang mit Social-Engineering-Angriffen in E-Mail-Nachrichten.

Weitere Informationen über die Erkennung von Social-Engineering-Angriffen finden Sie in Details des Protokolls der Social-Engineering-Angriffe.

Mit den Kriterien Spam, Phishing, Graymail, Web Reputation oder Social-Engineering-Angriff können Sie Regeln erstellen, die bei diesen möglicherweise unerwünschten Nachrichten bestimmte Aktionen durchführen.

Anmerkung:

Hosted Email Security wendet keine inhaltsbasierten heuristischen Regeln für Spam, BEC, Phishing, Graymail, Web-Reputation oder Social-Engineering-Angriffe auf E-Mails an, die von auf dem Bildschirm Zulässige Absender aufgeführten E-Mail-Adressen und Domänen empfangen wurden.

  1. Wählen Sie Nachricht erkannt als aus.
  2. Wählen Sie Social-Engineering-Angriff aus.
    • Wählen Sie Virtual Analyzer aktivieren und dann aus der Dropdown-Liste die Sicherheitsebene aus, um die vom Schutz vor Social-Engineering-Angriffen erkannten Bedrohungen weiter zu beobachten und zu analysieren.

      Anmerkung:

      Wenn Virtual Analyzer aktiviert ist, führt Hosted Email Security die Beobachtung und Analyse von Stichproben in einer geschlossenen Umgebung aus. Es dauert im Durchschnitt drei Minuten, das Risiko eines Anhangs zu analysieren und zu identifizieren; bei einigen Anhängen kann der Prozess auch bis zu 30 Minuten dauern.

    Hosted Email Security protokolliert erweitere Drohungen wie folgt:

    • "Potenzielle neue Bedrohungen": Von der Scan-Engine für neue Bedrohungen oder vom Schutz vor Social-Engineering-Angriffen erkannte, aber nicht von Virtual Analyzer analysierte verdächtige Bedrohungen

      Tipp:

      Manche erkannten Dateien sind möglicherweise sicher. Trend Micro empfiehlt für verdächtige Bedrohungen, die vom Schutz vor Social-Engineering-Angriffen erkannt wurden, die Aktion Quarantäne.

    • "Analysierte neue Bedrohungen": Von der Scan-Engine für neue Bedrohungen oder vom Schutz vor Social-Engineering-Angriffen erkannte und von Virtual Analyzer als hohes Risiko eingestufte Bedrohungen

      Anmerkung:
      Die von der Scan-Engine für neue Bedrohungen und dem Schutz vor Social-Engineering-Angriffen vorgenommene Einstufung von Nachrichten als verdächtige Bedrohungen richtet sich nach der für Virtual Analyzer konfigurierten Sicherheitsstufe. Das heißt:
      • Bei der Sicherheitsstufe Hoch wird die ausgewählte Aktion auf alle Nachrichten angewendet, die ein verdächtiges Verhalten zeigen.

      • Bei der Sicherheitsstufe Mittel wird die ausgewählte Aktion auf Nachrichten angewendet, die mit mittlerer bis hoher Wahrscheinlichkeit schädlich sind.

      • Bei der Sicherheitsstufe Niedrig wird die ausgewählte Aktion nur auf Nachrichten angewendet, die mit hoher Wahrscheinlichkeit schädlich sind.