QuarSecco
Vielleicht kamen während dem Spiel ein zwei Fragen auf. Diese Seite wird dich schnell zum QuarSecco Experten machen in deinem Umfeld.
Lies weiter, um mehr zu erfahren über:
• Was bedeuten die Tiere?
• Was bedeuten die Zahlen auf den Karten?
• Welche Angriffe / Abwehr-Mechanismen werden auf den Karten beschrieben und wie funktionieren sie?
Hast du noch ungeklärte Fragen? Dann kontaktiere mich einfach!
Viel Spass beim Spielen!

NAME: KLOUSE
Gruppe: Menschliche Fehler
Thema: Einzigartige Passwörter
Jedes Konto sollte ein einzigartiges, starkes Passwort haben. Passwort-Manager helfen dabei, sichere Passwörter zu verwalten.

NAME: DISTROUSE
Gruppe: Menschliche Fehler
Thema: Passwortmanager
Passwörter sollten sicher gespeichert werden. Ein Passwort-Manager verhindert, dass sie im Freien oder auf unsicheren Zetteln landen.

NAME: MOUSEWORD
Gruppe: Menschliche Fehler
Thema: Einfache Passwörter
"123456" ist kein sicheres Passwort! Verwende starke und einzigartige Kombinationen. Tipps auf: passwordcheck.ch.

NAME: CLICKY MOUSE
Gruppe: Menschliche Fehler
Thema: Linksicherheit
Überprüfe immer Links, bevor du klickst! Phishing-Mails nutzen täuschend echte Links, um Daten zu stehlen.

NAME: LIONESB
Gruppe: Angriff
Thema: BadUSB
Ein unscheinbarer USB-Stick kann gefährliche Malware enthalten. Verwende nur vertrauenswürdige Speichermedien, keine die du auf dem Boden findest. Das ist eine gängige Angriffstaktik, welche unsere menschliche Neugier ausnützt!

NAME: STEALION
Gruppe: Angriff
Thema: Stealer Malware
Diese Malware stiehlt gespeicherte Passwörter aus deinem Browser. Speichere Passwörter sicher im Passwortmanager und nicht im Browser!

NAME: LEUIN
Gruppe: Angriff
Thema: Insider Threat
Nicht alle Gefahren kommen von aussen! Insider sind Personen innerhalb des Unternehmens. Sie können durch Unachtsamkeit oder Absicht Daten preisgeben.

NAME: BRUTLEO
Gruppe: Angriff
Thema: Brute Force
Hacker versuchen durch Ausprobieren dein Passwort zu knacken. Nutze starke Passwörter mit Gross-/Kleinschreibung, Zahlen und Sonderzeichen und keine Wörter aus dem Wörterbuch.

NAME: COMPLEXHOG
Gruppe: Abwehr
Thema: Komplexe Passwörter
Je komplexer dein Passwort, desto schwieriger ist es zu erraten. Nutze mindestens 12 Zeichen mit Sonderzeichen und keine Wörter aus dem Wörterbuch.

NAME: FRIGGEL
Gruppe: Abwehr
Thema: Firewall
Eine Firewall schützt dein System vor ungewollten Zugriffen. Stelle sicher, dass sie aktiv ist.

NAME: MULTIGGEL
Gruppe: Abwehr
Thema: Multifaktor-Authentisierung
Eine zusätzliche Sicherheitsebene macht es Hackern schwer, dein Konto zu übernehmen. Statt nur ein Passwort zu nutzen, kombiniert MFA verschiedene Faktoren:
etwas, das du weisst (z. B. Passwort)
etwas, das du hast (z. B. Smartphone mit Authenticator-App)
etwas, das du bist (z. B. Fingerabdruck oder Gesichtserkennung)
So wird es Angreifenden nahezu unmöglich, ohne deine Zustimmung auf dein Konto zuzugreifen.

NAME: ENCRYPTIGGEL
Gruppe: Abwehr
Thema: Verschlüsselung
Verschlüsselung sorgt dafür, dass selbst bei einem Datenleck keine sensiblen Informationen gelesen werden können.

NAME: SPRAYFISH
Gruppe: Angriff
Thema: Phishing
Massenhaft versendete Köder-Mails sollen dich zum Klicken verleiten. Sei misstrauisch bei unerwarteten Nachrichten.

NAME: VISHY
Gruppe: Angriff
Thema: Voice Phishing
Cyberkriminelle nutzen Telefonanrufe, um an sensible Informationen zu gelangen. Beliebte Angriffsmuster via Vishing umfassen Schockanrufe, bei denen sich Betrüger als Polizisten oder andere Autoritätspersonen ausgeben, sowie Romance Scams, bei denen Kriminelle emotionale Beziehungen aufbauen, um sensible Daten zu erlangen oder Zahlungen zu erpressen.

NAME: WHAL-E
Gruppe: Angriff
Thema: Whaling
CEOs und Führungskräfte sind besonders beliebte Ziele für gezielte Phishing-Angriffe, da diese höhere Rechte besitzen für Systeme oder Geldüberweisungen genehmigen können.

NAME: SPEARY
Gruppe: Angriff
Thema: Spear Phishing
Hochpersonalisierte Phishing-Mails sind schwer zu erkennen. Prüfe Absender und Links genau.

NAME: LABRADUDE
Gruppe: Ziel
Thema: Phishing-Anfälligkeit Personal
Büroangestellte sind oft Ziele für Phishing-Mails. Schulungen helfen, verdächtige Nachrichten zu erkennen.

NAME: KMUDINER
Gruppe: Ziel
Thema: KMU-Sicherheit
Kleine und mittlere Unternehmen sind oft schlecht geschützt und daher ein beliebtes Ziel für Cyberkriminelle.

NAME: OMIDOG
Gruppe: Ziel
Thema: Cybergefahren für Ältere
Ältere Menschen unterschätzen oft digitale Gefahren. Sensibilisierung hilft, Betrug zu vermeiden.

NAME: DALMAPEP
Gruppe: Ziel
Thema: VIPs und Geschäftsführer
Führungskräfte halten sich oft nicht an Sicherheitsrichtlinien , ein grosses Risiko für das Unternehmen.

NAME: CATMICK
Gruppe: Hacker
Thema: Social Engineering
Kevin Mitnick war ein berühmter Social Engineer, der Menschen manipulierte, um Zugang zu Systemen zu erhalten, weil er es als viel einfacher einstufte, als technische Schwachstellen zu finden.

NAME: FANCYCAT
Gruppe: Hacker
Thema: Ransomware
Die Hackergruppe Fancy Bear, auch bekannt als APT28, ist eine russische Cyber-Spionagegruppe, die eng mit dem russischen Militärgeheimdienst in Verbindung steht und für ihre gezielten Angriffe auf politische Institutionen, Militärorganisationen und Medien bekannt ist, wobei sie fortgeschrittene Techniken wie Phishing und Zero-Day-Exploits einsetzt.

NAME: CHAOSCAT
Gruppe: Hacker
Thema: Hacktivismus
Chaos Computer Club (CCC) deckt Sicherheitslücken auf, oft mit ethischer Motivation. Dennoch befinden sie sich oft im rechtlichen Graubereich mit ihren Methoden.

NAME: SIAMYNUS
Gruppe: Hacker
Thema: Anonymous
Anonymous ist ein dezentrales, internationales Aktivisten- und Hacktivistennetzwerk, das für seine politisch motivierten Cyberangriffe und Demonstrationen bekannt ist, wobei die Mitglieder oft anonym bleiben und sich für Meinungsfreiheit und Menschenrechte einsetzen.

NAME: IBIRDY
Gruppe: Informationsschutz
Thema: Sicherheitshinweise
Die Webseite iBarry.ch ist eine Informationsplattform der Swiss Internet Security Alliance, die umfassende Informationen und Werkzeuge zur Verbesserung der Internetsicherheit bietet, um Nutzer vor digitalen Bedrohungen zu schützen und die Schweiz zum sichersten Internet-Land der Welt zu machen.

NAME: CROWCHECK
Gruppe: Informationsschutz
Thema: Passwortsicherheit
PW-Check.ch hilft, schwache Passwörter zu erkennen und sichere Alternativen zu wählen. Auf der Webseite dreht sich alles um sichere Passwörter.

NAME: FEDY
Gruppe: Informationsschutz
Thema: NCSC
Das Bundesamt für Cybersicherheit (BACS), ehemals Nationales Zentrum für Cybersicherheit (NCSC), ist das zentrale Kompetenzzentrum der Schweiz für Cybersicherheit, verantwortlich für die Umsetzung der nationalen Cyberstrategie und den Schutz des Schweizer Cyberraums durch Sensibilisierung, Warnung und Unterstützung bei Cyberangriffen.

NAME: CYGULL
Gruppe: Informationsschutz
Thema: Cybercrime-Polizei
Cybercrimepolice.ch informiert über aktuelle Betrugsmaschen und bietet polizeiliche Schutzmassnahmen sowie die E-Police für Online-Anzeigen.

NAME: RANSOMBEAR
Gruppe: Angriff
Thema: Ransomware
Ransomware ist eine Form von Malware, die den Zugang zu Computern oder Daten sperrt und diese verschlüsselt, um ein Lösegeld zu erpressen, wobei die Opfer oft unter Zeitdruck stehen, um ihre Daten wiederherzustellen.

NAME: DENYBEAR
Gruppe: Angriff
Thema: DDoS
Ein DDoS-Angriff (Distributed Denial of Service) ist eine Art von Cyberangriff, bei der ein Angreifer eine Website oder einen Server mit einer grossen Menge von Anfragen überlastet, um den normalen Betrieb zu stören oder vollständig lahmzulegen, oft mit dem Ziel, den Zugang zu verhindern und die Geschäftstätigkeit einer Unternehmung zu verhindern oder für politische Statements.

NAME: BEAR IN THE MIDDLE
Gruppe: Angriff
Thema: Man-in-the-Middle
Ein Man-in-the-Middle-Angriff ist eine Art von Cyberangriff, bei der sich ein Angreifer zwischen zwei Kommunikationsparteien einschaltet, um den Datenverkehr abzufangen, zu lesen oder zu manipulieren, wobei er sich als legitimer Kommunikationspartner ausgibt, um sensible Informationen zu stehlen oder unerwünschte Aktionen durchzuführen.

NAME: TROJBEAR
Gruppe: Angriff
Thema: Trojaner
Ein Trojaner ist eine Art von Malware, die sich als legitimes Programm tarnt, um unbemerkt auf ein System zu gelangen, und dann schädliche Aktionen wie Datendiebstahl, Spionage oder die Installation weiterer Schadsoftware ausführt, ohne sich selbstständig zu replizieren.
QuarSecco - Security Awareness als Kartenspiel
QuarSecco ist ein unterhaltsames Kartenspiel, das spielerisch Themen der Cybersicherheit näher bringt.
✓ Spielerisch: 30 Minuten Spass statt langweiliger Schulung
✓ Wirksam: 85% besseres Behalten durch aktives Lernen
✓ Viral: Mitarbeitende werden zu Security-Botschaftern
QUARSECCO – FAQ
-
WAS IST QUARSECCO?
QuarSecco ist ein Cyber-Security-Quartett mit 32 Karten, das spielerisch Wissen über IT-Sicherheit vermittelt. Es kann auf verschiedene Arten gespielt werden, darunter klassisches Quartett, Memory-Quartett und Punkte-Quartett. -
WIE VIELE PERSONEN KÖNNEN QUARSECCO SPIELEN?
QuarSecco ist für 2 bis 5 Spielende geeignet und kann von Personen ab 5 Jahren gespielt werden. Eine Runde dauert etwa 10 Minuten. -
WELCHE SPIELMODI GIBT ES?
• Klassisches Quartett: Ziel ist es, alle vier Karten eines Quartetts zu sammeln.
• Memory-Quartett: Die Karten werden verdeckt ausgelegt, und es geht darum, Quartette durch Merken aufzudecken.
• Punkte-Quartett: Jedes Quartett hat einen Punktwert – wer die meisten Punkte sammelt, gewinnt.
• Und viele Arten mehr, Quartett zu spielen! -
WELCHE BEDEUTUNG HABEN DIE TIERE?
• Maus (Menschliche Fehler): Typische Fehler, die zu Sicherheitsproblemen führen.
• Löwe (Angriffe): Cyber-Angriffe, die von Hackern ausgeführt werden.
• Igel (Abwehr): Schutzmassnahmen gegen Cyberangriffe.
• Fisch (Phishing-Angriffe): Täuschungsversuche, um an Daten zu gelangen.
• Hund (Ziele): Gruppen oder Personen, die häufig von Cyberkriminellen ins Visier genommen werden.
• Katze (Hacker): Bekannte Hackergruppen oder Einzelpersonen.
• Vogel (Informationen): Wichtige Informationsquellen zu Cyber-Sicherheit.
• Bär (Angriffe): Weitere Angriffsarten, die Cyberkriminelle nutzen. -
WAS BEDEUTEN DIE ZAHLEN AUF DEN KARTEN?
• Angriff (0–100): Wie stark ist der Angriff dieser Karte?
• Abwehr (0–100): Wie stark ist die Schutzmassnahme?
• Wirkung/Reichweite (Tief, Mittel, Hoch): Welche Auswirkungen hat die Bedrohung?
• Score (alt Gewinn) (100–1000): Gesamtpunktzahl, die die Wichtigkeit der Karte widerspiegelt. -
GIBT ES WEITERE SPIELVARIANTEN?
Ja! Ihr könnt eigene Regeln hinzufügen, etwa:
• Strategie-Modus: Wer am besten seine Karten schützt, gewinnt.
• Angreifer vs. Verteidiger: Ein Team spielt die Angriffe, das andere die Abwehrmassnahmen. -
WER STECKT HINTER QUARSECCO?
QuarSecco ist ein Security Game von wickedjill, das Awareness für IT-Sicherheit mit Spielspass kombiniert. -
WO KANN ICH MEHR ÜBER IT-SICHERHEIT LERNEN?
Empfohlene Quellen sind:
• NCSC (ncsc.admin.ch) – Nationale Anlaufstelle für Cyber-Sicherheit in der Schweiz
• Cybercrimepolice.ch – Infos zur Strafverfolgung von Cyberkriminalität
• passwordcheck.ch – Überprüfung, ob Passwörter kompromittiert wurden
• ibarry.ch – für Internetsicherheit! -
WO FINDE ICH QUARSECCO, WENN ICH ES NOCH NICHT HABE?
Hier geht es zum QuarSecco:Ps. Ich freue mich, wenn du mir ein Review hinterlässt, das hilft mir, weiterhin die beste Spielqualität zu garantieren!
http://ncsc.admin.ch/
http://cybercrimepolice.ch/
http://passwordcheck.ch/
http://www.ibarry.ch/
