Seminar ImmuniWeb Phishing, Brand Abuse und Takedown

Seminarprofil

Das Seminar vermittelt einen operativen Ablauf von der Discovery-Erkennung über Beweissicherung und Risikobewertung bis zur Blockierung, Takedown-Koordination und Nachbeobachtung. Phishing-Domains, gefälschte Anmeldeseiten, Typosquatting, Marken- und Identitätsmissbrauch sowie Credential-Risiken werden in abgestufte Playbooks überführt.

Die angesetzte Dauer von 1 tag ist fachlich erforderlich, weil der Prozess klar abgegrenzt ist und sich mit konzentrierten Übungen innerhalb eines Tages vollständig von Erkennung bis Nachkontrolle behandeln lässt.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Schutzobjekte und Erkennung
  5. Technische und inhaltliche Verifikation
  6. Risiko und Sofortmaßnahmen
  7. Beweissicherung und Takedown
  8. Nachbeobachtung und Verbesserung
  9. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management.

Voraussetzungen: Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet.

Lernziele

  • Phishing- und Markenmissbrauchsfälle korrekt klassifizieren.
  • Beweise sicher und zweckgebunden dokumentieren.
  • Dringlichkeit, Reichweite und Credential-Risiko bewerten.
  • Blockierung, Warnung und Takedown koordiniert auslösen.
  • Varianten und Wiederauftreten systematisch nachverfolgen.

Seminarinhalte

1. Schutzobjekte und Erkennung

Klare Schutzobjekte verbessern die Trefferqualität und Reaktionsgeschwindigkeit.

  1. Marken, Domains, Produkte, Login-Seiten und Führungspersonen erfassen.
  2. Typosquatting-, Lookalike- und Inhaltsmuster definieren.
  3. Discovery-Treffer nach Domain, Hosting und sichtbarem Zweck klassifizieren.
  4. Unklare Treffer in einen geregelten Verifikationsprozess übergeben.

2. Technische und inhaltliche Verifikation

Ein Treffer wird geprüft, ohne Schadcode oder Datenerfassung unnötig auszulösen.

  1. DNS, Zertifikat, Hosting und Zeitstempel dokumentieren.
  2. Seiteninhalte und Ähnlichkeit zu legitimen Auftritten bewerten.
  3. Formulare, Weiterleitungen und Downloadangebote risikoarm untersuchen.
  4. Bezug zur eigenen Organisation und aktuelle Aktivität bestätigen.

3. Risiko und Sofortmaßnahmen

Reaktion richtet sich nach aktiver Gefährdung und möglicher Reichweite.

  1. Credential-Erfassung, Malware-Verteilung und Zahlungsbetrug unterscheiden.
  2. Betroffene Nutzergruppen und Kommunikationskanäle bestimmen.
  3. Technische Blockierung und interne Warnung priorisieren.
  4. Bei Credential-Risiko IAM- und Incident-Maßnahmen auslösen.

4. Beweissicherung und Takedown

Takedown-Anfragen benötigen vollständige, sachliche und nachvollziehbare Informationen.

  1. Beweispaket mit Domain, URLs, Screenshots, Zeitstempeln und Markenbezug erstellen.
  2. Registrar, Hosting, Plattform und zuständige Kontaktwege ermitteln.
  3. Anfrage mit klarer Missbrauchsbeschreibung und Dringlichkeit übergeben.
  4. Status, Rückfragen und Eskalationen fortlaufend dokumentieren.

5. Nachbeobachtung und Verbesserung

Nach der Entfernung bleiben Varianten und Ursachen relevant.

  1. Erreichbarkeit und alternative Hosts kontrollieren.
  2. Ähnliche Domains, Zertifikate und Inhalte weiter beobachten.
  3. Betroffene Zugangsdaten und Nutzerfälle abschließen.
  4. Erkennungsregeln und Playbooks anhand des Falls verbessern.

Praxisübungen

  • Triage mehrerer simulierter Brand-Abuse-Treffer.
  • Erstellung eines vollständigen Beweispakets.
  • Entwurf eines abgestuften Blockierungs- und Takedown-Playbooks.
  • Planung der Nachbeobachtung und Credential-Reaktion.

Im Rahmen der Übungen entsteht ein operatives Phishing- und Brand-Abuse-Playbook mit Verifikation, Beweissicherung, Eskalation, Takedown und Nachkontrolle.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management.
Voraussetzungen: Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben