Aktuelles, Branche - geschrieben von dp am Dienstag, Oktober 11, 2022 19:37 - noch keine Kommentare
KnowBe4 kommentiert Phishing-Vorfall: Cyber-Kriminelle erbeuteten vier Millionen Euro
Bundeskriminalamt nahm im Laufe der Ermittlungen zum Cyber-Angriff zwei Verdächtige fest
[datensicherheit.de, 11.10.2022] „Das Bundeskriminalamt (BKA) hat im Zuge der Ermittlungen aufgrund eines verheerenden Cyber-Angriffs, der laut den Ermittlern mit Hilfe von Phishing-Techniken rund vier Millionen Euro von seinen Opfern erbeutet hat, drei Wohnungen durchsucht“, berichtet Jelle Wieringa, „Security Awareness Advocate“ bei KnowBe4, in seiner aktuellen Stellungnahme. Zwei Verdächtige seien dabei festgenommen und angeklagt worden. Das Verfahren gegen die dritte Person hänge von den Ergebnissen der weiteren Ermittlungen ab.

Foto: KnowBe4
Jelle Wieringa rät, Aufmerksamkeit der Mitarbeiter mithilfe simulierter Phishing-Mails regelmäßig zu testen
Cyber-Kompromittierung durch fortgeschrittenes Phishing
Laut dem BKA habe der Erfolg des groß angelegten Betrugs auf ungewöhnlich detailgetreuen und überzeugenden Mitteilungen beruht, „deren Absender sich als die Banken der Opfer ausgaben“. In den E-Mails sei den getäuschten Kunden dann mitgeteilt worden, „dass sich nahende Änderungen am Sicherheitssystem der Bank auf ihre Konten auswirken würden und dass sie einem Link folgen sollten, um weiterhin auf ihre Konten zugreifen zu können“.
Dieser schadhafte Link habe dann zu einer täuschend echt wirkenden Phishing-Seite geführt. Dort seien die Phishing-Opfer aufgefordert worden, ihre Anmeldedaten und eine aktuelle TAN einzugeben, „was es den Betrügern wiederum ermöglichte, alle Daten auf dem Konto des jeweiligen Opfers einzusehen – einschließlich der Höhe und der Verfügbarkeit von Guthaben“. Die weitere Kontaktaufnahme mit den Opfern habe diese veranlasst, weitere TANs herauszugeben, welche „die Kriminellen dazu nutzten, die Gelder der Opfer abzuheben“.
Crime-as-a-Service: Verschiedene Tools für Cyber-Angriffe im DarkWeb
Die Vorgehensweise bei dieser Betrugsmethode sei auch in anderer Hinsicht interessant, so Wieringa: „Zum einen nutzten die Bedrohungsakteure DDoS-Angriffe (Distributed Denial of Service) gegen Banken-Websites als Ablenkungsmanöver für ihren Angriff. Die legitimen Websites waren infolgedessen nur eingeschränkt verfügbar, wohingegen die Phishing-Websites erreichbar blieben.“ Ein weiterer interessanter Aspekt dieses Vorfalls stelle die angebliche Zusammenarbeit der Angreifer mit anderen Cyber-Kriminellen dar, welche in diesem Fall, wie schon oft beobachtet, verschiedene Tools für Cyber-Angriffe als sogenanntes „Crime-as-a-Service“ im DarkWeb weiterverkauft hätten.
Diese Betrugsmethode zeige zudem, wie weit Cyber-Kriminelle gingen, um einen Angriff erfolgreich zu gestalten. Wieringa erläutert: „Sie erstellen nicht nur falsche Websites, sondern versuchen auch, die ursprüngliche Website zu zerstören, um die Nutzer auf ihre gefälschten schadhaften Websites zu drängen.“ Der Betrag, den die Kriminellen laut Angaben der Behörden gestohlen haben sollen, sei beachtlich. Dieses besonders raffinierte Verbrechen scheine vor allem Einzelpersonen betroffen zu haben, jedoch ließen das Ausmaß und die Vorgehensweise vermuten, „dass auch Organisationen dafür anfällig sind“.
Nicht nur im Cyberspace: Umfassender Schutz gegen Phishing-Angriffe jeder Art
Die effektivste und kostengünstigste Maßnahme zur Vorbeugung solcher Angriffe stelle ein umfassendes „Security Awareness Training“ dar. Die Aufmerksamkeit der Mitarbeiter werde mithilfe von simulierten Phishing-Mails getestet. Das Ziel dieser Trainings sei es, „eine gesteigerte Sensibilisierung bezüglich der Gefahren und dem Erkennen verschiedener Angriffstechniken zu erreichen“.
Dabei sollten die internen Schulungen monatlich wiederholt und auf einer Plattform gespeichert und analysiert werden, um die Inhalte zu vertiefen und den künftigen Lernprozess erfolgreich fortzusetzen. „Organisationen können dadurch sehr effektiv vor Phishing-Angriffen geschützt werden, indem die Mitarbeiter in die Lage versetzt werden als ,menschliche Firewall’ zu agieren“, betont Wieringa abschließend.
Weitere Informationen zum Thema:
datensicherheit.de, 29.09.2022
Cybercrime: Beschuldigte sollen laut BKA Bankkunden um mindestens vier Millionen Euro betrogen haben / BKA meldet Durchsuchungen, Festnahme und laufende Ermittlungen
Aktuelles, Experten, Studien - Feb. 15, 2026 0:46 - noch keine Kommentare
DefTech-Startups warnen vor verminderter Verteidigungsfähigkeit Deutschlands
weitere Beiträge in Experten
- Cybersicherheits-Direktorentreffen und Cyber Security Conference in München: Automatisierte Verteidigung im Fokus
- Wahlwerbung per Post kein Datenschutzverstoß – Widerspruch gegen Datenweitergabe möglich
- IT-Sicherheit auch in Privathaushalten laut BSI mehr als eine rein technische Frage
- eco-Forderung: EU sollte als Einheit auftreten und Europas digitale Wettbewerbsfähigkeit stärken
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
Aktuelles, Branche - Feb. 14, 2026 0:09 - noch keine Kommentare
Fake-WebShops und -Dating-Plattformen: Verschärfung der Cyberbedrohungen rund um den Valentinstag
weitere Beiträge in Branche
- Kaspersky-Warnung vor Cyberbetrug rund um den Valentinstag: Betrüger ködern mit vermeintlichen Geschenkkarten
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- eRecht24 startet KI Day 2026 – Live-Event für rechtssichere KI-Nutzung
- KI entscheidet über Wettbewerbsfähigkeit bis 2030
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren