Aktuelles, Branche - geschrieben von dp am Montag, Dezember 7, 2020 21:58 - noch keine Kommentare
Missbrauchte Lieferdienste: Phishing-Attacken nutzen Hochkonjunktur des Versandhandels
Kriminelle geben sich in Phishing-E-Mails gerne als DHL aus und locken Nutzer auf ihre gefälschten Webseiten
[datensicherheit.de, 07.12.2020] Aus aktuellem Anlass warnt KnowBe4 vor „groß angelegten Phishing-Versuchen, die vor allem den Versandhandel ausnutzen“. Besonders gerne geben sich die Kriminellen demnach als DHL aus, um Nutzer auf ihre gefälschten Webseiten zu locken. Jelle Wieringa, „Security Awareness Advocate“ bei KnowBe4, geht in seiner aktuellen Stellungnahme auf die Beobachtung ein, dass Kriminelle „die Hoch-Konjunktur des Versandhandels“ ausnutzten und sich in Phishing-E-Mails z.B. als DHL ausgäben.
Jelle Wieringa warnt vor Phishing-E-Mails die angeblich von DHL stammen
Betrüger fälschen E-Mails, welche sie mit einem Phishing-Link versehen
Wieringa: „Was liegt für Hacker näher, wenn die Nutzung des Versandhandels steigt, als diesen Trend für Phishing-Kampagnen auszunutzen?“ Eben dies geschehe derzeit in hohem Maße. Die „Covid-19“-Krise und das Weihnachtsgeschäft sorgten dafür, dass viele Menschen ihre Einkäufe auf Bestellung erledigten und den Versand wählten. Gleichzeitig lasse sich mittlerweile die Lieferung im Internet verfolgen und werde oft über E-Mail sogar angekündigt – „hierfür erhalten die Käufer eine Nachricht mit Link zu Sendungsverfolgung“.
Die Betrüger setzten nun dort an und fälschten solche E-Mails, welche sie „mit einem Phishing-Link versehen“. Dieser leite die Anwender auf eine ebenfalls gefälschte Webseite – die oft täuschend echt aussehe – und bitte darum, die Zugangsdaten, Zahlungsdetails oder andere personenbezogene Informationen einzugeben. „Folgt ein Nutzer dieser Anweisung, wird er Opfer des Phishings und die Daten landen bei den Kriminellen“, verdeutlicht Wieringa.
Im Vergleich zu September 2020: Phishing-Betrügereien im Oktober 2020 um 1.350% angestiegen
Am liebsten werde derzeit das Transportunternehmen DHL für diese Zwecke missbraucht, „wie unter anderem Nachforschungen von Check Point gezeigt haben“. Deren Sicherheitsforscher hätten herausgefunden, dass die Anzahl solcher Betrügereien im Oktober 2020, verglichen mit dem September, „um 1.350 Prozent in Deutschland anstieg – in ganz Europa um 401 Prozent“.
„Außerdem beobachteten sie im November eine Verdoppelung der Phishing-E-Mails, was wahrscheinlich auf die Sonderverkäufe rund um den ,Black Friday‘ und ,Cyber Monday‘ zurückzuführen ist“, berichtet Wieringa. Weiterhin blieben solche Phishings relevant, in deren Zuge sich die Hacker als Zulieferer oder sogar Kunde eines Unternehmens ausgäben.
Schulung der Mitarbeiter dringend empfohlen, um Phishing erfolgreich abzuwehren zu können
Diese Erkenntnisse verdeutlichten erneut, wie wichtig eine gezielte Schulung der Mitarbeiter für Unternehmen sei, um Phishing abzuwehren. Denn solche E-Mails gingen nicht nur an private Postfächer, sondern auch an geschäftliche – „und eine unbedacht geöffnete Phishing-E-Mail kann für eine Firma schlimme Folgen haben: ob Datendiebstahl, Zugang zu Finanztransaktionen oder Einschleusung von Malware oder Ransomware“.
Online-Trainings-Kurse seien eine gute Methode, um die Angestellten auf allen Ebenen aufzuklären und ihr Bewusstsein für IT-Sicherheit zu stärken. „Mithilfe einer Trainings-Plattform, die es erlaubt, Phishing aller Art zu simulieren und über verschiedene Module zur Schulung verfügt, lässt sich letzten Endes die ,Security Awareness‘ im Unternehmen derart erhöhen und regelmäßig prüfen, dass eine echte menschliche Firewall aufgebaut werden kann“, so Wieringa. Denn die letzte Verteidigungslinie einer Firma stellten die Mitarbeiter dar und zum Schutz des Unternehmens, wie auch deren eigenem, sollten sie umfangreich gerüstet sein, um mit modernen IT-Bedrohungen umgehen zu können.
Weitere Informationen zum Thema:
Check Point Blog
Where’s the package I’m expecting? Watch out for shipping and delivery-related phishing emails that try to track YOUR details
KnowBe4, Stu Sjouwerman, 19.11.2020
Security Awareness Training Blog / Spotting Retail Scams During the Holiday Season
KnowBe4, Stu Sjouwerman, 17.11.2020
Security Awareness Training Blog / [HEADS UP] Phishing Emails Double in November as Black Friday and Cyber Monday Nears Closer
datensicherheit.de, 20.10.2020
Brand Phishing Report: Microsoft Top-Köder für Phishing / Im dritten Quartal 2020 gelangte Microsoft auf Platz 1 der Top-10
datensicherheit.de, 01.09.2020
Top 5 der Phishing-Angriffe in Deutschland / MobileIron warnt vor Phishing-Boom in geschäftskritischen Bereichen
datensicherheit.de, 09.08.2020
Phishing: Gesundheitssektor benötigt Schutztechnik und -trainings / Laut Interpol nun auch Organisationen im Gesundheitssektor vermehrt Cyber-Attacken ausgesetzt
Aktuelles, Experten - Okt 11, 2024 19:58 - noch keine Kommentare
Cyber Resilience Act der EU verabschiedet – Fraunhofer IEM nimmt Stellung
weitere Beiträge in Experten
- BigBrotherAwards 2024 an Deutsche Bahn, Karl Lauterbach, Sachsens Innenminister, Shein und Temu sowie Technikpaternalismus
- Berechtigtes Interesse: BfDI begrüßt EDSA-Leitlinien
- Incident Response in Industrie-Unternehmen: Online-Veranstaltung am 16. Oktober 2024
- Cyber-Sicherheit industrieller Anlagen: Internationales OT-Grundsatzpapier veröffentlicht
- BKA-II Entscheidung: BfDI begrüßt Klarheit für geplante Modernisierung polizeilicher Computersysteme
Aktuelles, Branche - Okt 10, 2024 19:38 - noch keine Kommentare
Open Source Software – unbestreitbare Vorteile sowie Risiken
weitere Beiträge in Branche
- Kritische Sicherheitslücken im Linux-CUPS-System erfordern umgehende Maßnahmen
- SBOM: Software-Stücklisten laut ONEKEY-Studie noch immer kein Standard in der Industrie
- Präsidentschaftswahlen in den USA 2024: Wahl-Phishing auf dem Vormarsch
- Zunehmende Bedrohung in der digitalen Welt durch Deepfake-Angriffe
- Microsoft-E-Mails: Tausende verschiedener Fälschungen im Umlauf
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren