Modul 04
Falle und Spur
Honigfalle für Login-Diebe, Canary für durchgesteckte Dateien, Rückverfolgung für URL, IP und Mail-Kopf. Attribution — kein Gegenschlag.
Scharfe Köder
Lege die URL in eine Köderdatei, eine Fake-Admin-Mail oder auf einen USB-Stick. Wer sie öffnet, hinterlässt einen Fingerabdruck — Passwörter speichern wir nicht.
Köderpaket
Fertige Texte zum Auslegen. Nicht an echte Leute schicken — nur dort hinlegen, wo ein Einbrecher suchen würde.
Fake-Admin-Mail
Sieht nach Passwort-Ablauf aus. Der Link führt ins Mitarbeiterportal-Köder.
USB-Canary
Verknüpfung „VPN-Zugänge Q3.url“. Öffnen löst das interne Memo aus.
Protokoll
Ansicht, Login-Versuch, Canary. Tippe einen Eintrag an, um die Akte zu öffnen. Nach dem Test des Köders diese Seite wieder fokussieren — das Protokoll lädt nach.
Noch kein Kontakt. Öffne einen Köder über „Testen“.