Sind die so tief in ihren ausgedachten Phishing Tests verbuddelt, dass sie die echten nicht erkennen oO

Eine EDV, die Rausguck betreibt, hat eh die Kontrolle über ihr Leben verloren, kein Wunder, dass die keine echte Angeln-Post als solche erkennt.
Ich konnte Rausguck erfolgreich bei uns abwehren. Nach zwei Jahren Psychose bei einem anderen Arbeitgeber mit dieser scheußlichen Müllsoftware habe ich mich mit Händen und Füßen dagegen gewehrt und das mit Erfolg. Stattdessen läuft da jetzt ein
PostfixSchreibschnell mitRoundcubeRundwürfel und das zur Zufriedenheit aller Mitarbeiter.Leider war Teams schon da als ich angefangen habe.
Sieht wie ein cooler Stapel aus, das kommt gleich in die Lesezeichen…
Nutzen deine Kollegen auf Winzigweich damit immer noch den Rausguck Schreibtischoberfläche Klienten?
Oh wow, Respekt dass das geklappt hat. Überall wo ich bisher gearbeitet habe waren alle so sehr im Winzigweich Ökosystem verstrickt dass du schief angeguckt wurdest wenn du es nicht nutzt
Es hat geholfen, dass meine Bosse teilweise extrem große Mailpostfächer haben und sich kommerzielle Anbieter das fürstlich bezahlen lassen. “Komm wir mieten einen Server mit viel Speicherplatz und machen unseren eigenen Mailserver mit Blackjack und Nutten” war ein gutes Argument.
Kenn ich auch so. Bei uns steht aktuell ein Projekt schon länger still weil sich zwei Lager gebildet haben eins gegen mehr Händler schließ ein und das andere kann nicht genug von Winzigweich kriegen… ich kann nicht verstehen wie man bei der aktuellen Weltlage noch mehr Produkte von denen anschaffen will. Aber das ist vermutlich mit ein Grund, warum ich nicht über sowas entscheide
Indem einen die Weltlage völlig egal ist. Anders kann ich es mir jedenfalls nicht erklären. Deshalb bleiben auch Argumente aus dieser Richtung nicht haften.
Was setzt ihr denn dann als Kalenderlösung ein?
Leider Google Calendar 🫠 Ich hatte mal überlegt, Radicale als Kalenderserver einzusetzen und dann den Roundcube Kolab-Kalender daran anzubinden, aber hatte einiges über Probleme in Verbindung mit iPhones gelesen und wollte mir den ganzen Setup-Stress erstmal nicht antun.
Bei der geballten Inkompetenz die ich so aus der ein oder anderen IT mitbekomme überrascht mich das nicht ¯\_(ツ)_/¯
lol
wenigstens hast du richtig reagiert 😄
Die email von der IT würde ich mir an meine private adresse weiterleiten und dann meine Arbeits-Credentials in die phishing mail eintragen :3 kann ja nix passieren, ist ja legitim :3
Ich habe ihnen die Mail vom kompromittieren Absender weitergeleitetet und gefragt ob sie sich mit ihrer Klassifikation des ganzen sicher sind.
Ging das wirklich an die IT Sicherheit oder hat da nur ein Script geschaut ob der X-Phish header (nicht) gesetzt ist?
Das ist nicht ersichtlich. In der Mail steht wörtlich “Die von ihnen gesendete Mail wurde überprüfet und als legitim identifiziert. Sie enthält keine Hinweise auf Phishing oder bösartiges Verhalten”. Absender ist die IT Sicherheit, ohne konkrete Person.
Fände ich jetzt schon sehr mutig kommuniziert, wenn man wirklich nur auf den Header schaut. Aber undenkbar ist es leider nicht.
“Also der Spam-Filter sagt kein Spam und es verweist auch nichts auf eine unserer Phishing-Test-Domains. Passt also!”





