Phishing & IT-Sicherheit
Auf dieser Seite finden Sie Hinweise, wie Sie offizielle HTW-Kommunikation erkennen, verdächtige Nachrichten prüfen und Ihren HTW-Account schützen können.
Offizielle Domains und Kurzlinks der HTW Berlin
Die HTW Berlin nutzt neben www.htw-berlin.de weitere offizielle Domains, Subdomains und Kurzlinks.
Dazu gehören insbesondere:
- *.htw-berlin.de
- htwb.de
- htw.berlin
Bitte prüfen Sie bei Links und Login-Seiten immer sorgfältig die Webadresse. Achten Sie insbesondere darauf, dass die Adresse korrekt geschrieben ist und keine zusätzlichen oder ungewöhnlichen Zeichen enthält.
Woran erkenne ich Phishing?
Phishing-Mails versuchen, persönliche Daten oder Zugangsdaten zu stehlen. Oft geben sich Angreifer als Hochschulen, Unternehmen oder bekannte Dienste aus.
Typische Merkmale:
- Aufforderungen zur Eingabe oder Weitergabe von Passwörtern
- Zeitdruck oder Drohungen („sofort handeln“, „Konto wird gesperrt“)
- Unbekannte oder ungewöhnliche Absender-Adressen
- Verdächtige oder leicht abgewandelte Webadressen
- Unerwartete Anhänge oder Links
- Rechtschreibfehler oder untypische Sprache
Häufige Beispiele im Hochschulkontext:
- „Ihr Konto wird deaktiviert.“
- „Mailbox-Speicher fast voll.“
- „Neue Sicherheitsrichtlinie – sofort anmelden.“
So schützen Sie Ihren HTW-Account
- Verwenden Sie ein starkes, einzigartiges Passwort.
- Geben Sie Ihr Passwort niemals weiter.
- Melden Sie sich nur auf offiziellen HTW-Webseiten an.
- Öffnen Sie keine verdächtigen Anhänge oder Links.
So können Sie Links sicher prüfen
- Bewegen Sie die Maus über einen Link (ohne zu klicken).
- In der Regel wird unten im Browser oder E-Mail-Programm angezeigt, wohin der Link tatsächlich führt.
- Prüfen Sie dabei, ob die angezeigte Adresse zur HTW Berlin gehört und korrekt geschrieben ist.
- Seien Sie besonders vorsichtig, wenn der angezeigte Link nicht zur erwarteten Website passt oder ungewöhnliche Domains enthält.
- Auf mobilen Geräten (Smartphone oder Tablet) ist diese Vorschau meist nicht verfügbar. Hier sollten Sie Links daher besonders kritisch prüfen.
Ich habe eine Nachricht erhalten – was sollte ich tun?
Wenn Ihnen eine E-Mail oder Nachricht verdächtig vorkommt:
- Klicken Sie nicht auf Links.
- Öffnen Sie keine Anhänge.
- Geben Sie keine Zugangsdaten ein.
- Prüfen Sie die Absenderadresse und den Inhalt in Ruhe.
- Im Zweifel gilt: Lieber einmal mehr nachfragen als zu wenig.
Ich habe bereits geklickt oder Daten eingegeben – was jetzt?
Falls Sie auf einen verdächtigen Link geklickt oder Zugangsdaten eingegeben haben:
- Ändern Sie umgehend Ihr HTW-Passwort im Account-Portal.
- Informieren Sie das IT-Helpcenter und/oder die Informationssicherheit.
- Prüfen Sie Ihr Gerät auf mögliche Schadsoftware.
Je schneller reagiert wird, desto besser lassen sich mögliche Schäden begrenzen.
Verdächtige E-Mails melden
Wenn Ihnen eine Nachricht verdächtig vorkommt:
- Klicken Sie nicht auf Links.
- Öffnen Sie keine Anhänge.
- Geben Sie keine Zugangsdaten ein.
- Leiten Sie die E-Mail zur Prüfung weiter.