Gmail, Microsoft selbst sind sauber vom Junk-Mail Bereich.
Ich denke man sollte wirklich immer mit 2 Mail Adressen hantieren.
Eine Fun und eine richtige.
Der Schund und Werbezeugs wird kuntinuierlich im Gmail Account gelöscht (Github Abonnements welche im Loop laufen nerven auch ... 😉)
Meistens sind es aber auch Firmen mit älteren Mitarbeitern, welche einfach mal neugierig sind was passieren könnte ... Schon gehört im Support. Kein Witz. .
Ich denke mittlerweile ist Security bereits Verhaltensweisen gesteuert (blockt unsigned Anwendungen, Prozess ruft Prozess -, Script - und Netzwerkverkehr Abfolgen / Muster analysieren mit KI und Sandbox bei unbekannten Verhalten).
Die Standards, wie FW für DMZ und Mailfilter und Systemhärtung, Patching, Endpunktgesamtbetrachtungskonzept (schwierig bleiben Domänen Administrator Geräte) sollten natürlich für mittelständische digitale Unternehmen vorhanden sein.
Emotet ist einfach nicht nur eine Malware, sondern nutzt social communications für eine logische Abfolge sich zu festigen selbst nach Löschung, tarnen, Code / Scripte nach zu laden und sich im Netzwerk zu verbreiten für crypto Attacken und Lösegeld Forderungen in großem Stil.
Selbst UEFI / Bios / Intel ME , Grafikkartentreiber, Chipsatz Treiber, Asus Zertifikatstrust bei Live Updater waren / sind Einfallstore etc...
Nicht nur Heise, eine Behörde oder private Firmen (selbst Energieversor waren betroffen) mit aktivierten Makros, sondern vor allem durch Administrator Accounts und deren Standard Nutzung...
Hatten die überhaupt die UAC aktiv?