Seminar ImmuniWeb Phishing, Brand Abuse und Takedown

Seminarprofil

Das Seminar vermittelt einen operativen Ablauf von der Discovery-Erkennung über Beweissicherung und Risikobewertung bis zur Blockierung, Takedown-Koordination und Nachbeobachtung. Phishing-Domains, gefälschte Anmeldeseiten, Typosquatting, Marken- und Identitätsmissbrauch sowie Credential-Risiken werden in abgestufte Playbooks überführt.

Die angesetzte Dauer von 1 tag ist fachlich erforderlich, weil der Prozess klar abgegrenzt ist und sich mit konzentrierten Übungen innerhalb eines Tages vollständig von Erkennung bis Nachkontrolle behandeln lässt.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Schutzobjekte und Erkennung
  5. Technische und inhaltliche Verifikation
  6. Risiko und Sofortmaßnahmen
  7. Beweissicherung und Takedown
  8. Nachbeobachtung und Verbesserung
  9. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management.

Voraussetzungen: Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet.

Lernziele

  • Phishing- und Markenmissbrauchsfälle korrekt klassifizieren.
  • Beweise sicher und zweckgebunden dokumentieren.
  • Dringlichkeit, Reichweite und Credential-Risiko bewerten.
  • Blockierung, Warnung und Takedown koordiniert auslösen.
  • Varianten und Wiederauftreten systematisch nachverfolgen.

Seminarinhalte

1. Schutzobjekte und Erkennung

Klare Schutzobjekte verbessern die Trefferqualität und Reaktionsgeschwindigkeit.

  1. Marken, Domains, Produkte, Login-Seiten und Führungspersonen erfassen.
  2. Typosquatting-, Lookalike- und Inhaltsmuster definieren.
  3. Discovery-Treffer nach Domain, Hosting und sichtbarem Zweck klassifizieren.
  4. Unklare Treffer in einen geregelten Verifikationsprozess übergeben.

2. Technische und inhaltliche Verifikation

Ein Treffer wird geprüft, ohne Schadcode oder Datenerfassung unnötig auszulösen.

  1. DNS, Zertifikat, Hosting und Zeitstempel dokumentieren.
  2. Seiteninhalte und Ähnlichkeit zu legitimen Auftritten bewerten.
  3. Formulare, Weiterleitungen und Downloadangebote risikoarm untersuchen.
  4. Bezug zur eigenen Organisation und aktuelle Aktivität bestätigen.

3. Risiko und Sofortmaßnahmen

Reaktion richtet sich nach aktiver Gefährdung und möglicher Reichweite.

  1. Credential-Erfassung, Malware-Verteilung und Zahlungsbetrug unterscheiden.
  2. Betroffene Nutzergruppen und Kommunikationskanäle bestimmen.
  3. Technische Blockierung und interne Warnung priorisieren.
  4. Bei Credential-Risiko IAM- und Incident-Maßnahmen auslösen.

4. Beweissicherung und Takedown

Takedown-Anfragen benötigen vollständige, sachliche und nachvollziehbare Informationen.

  1. Beweispaket mit Domain, URLs, Screenshots, Zeitstempeln und Markenbezug erstellen.
  2. Registrar, Hosting, Plattform und zuständige Kontaktwege ermitteln.
  3. Anfrage mit klarer Missbrauchsbeschreibung und Dringlichkeit übergeben.
  4. Status, Rückfragen und Eskalationen fortlaufend dokumentieren.

5. Nachbeobachtung und Verbesserung

Nach der Entfernung bleiben Varianten und Ursachen relevant.

  1. Erreichbarkeit und alternative Hosts kontrollieren.
  2. Ähnliche Domains, Zertifikate und Inhalte weiter beobachten.
  3. Betroffene Zugangsdaten und Nutzerfälle abschließen.
  4. Erkennungsregeln und Playbooks anhand des Falls verbessern.

Praxisübungen

  • Triage mehrerer simulierter Brand-Abuse-Treffer.
  • Erstellung eines vollständigen Beweispakets.
  • Entwurf eines abgestuften Blockierungs- und Takedown-Playbooks.
  • Planung der Nachbeobachtung und Credential-Reaktion.

Im Rahmen der Übungen entsteht ein operatives Phishing- und Brand-Abuse-Playbook mit Verifikation, Beweissicherung, Eskalation, Takedown und Nachkontrolle.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management.
Voraussetzungen: Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Rostock 1 Tage
Hamburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Jena 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Kassel 1 Tage
Ulm 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben