Aktuelles, Branche - geschrieben von am Montag, Dezember 7, 2020 21:58 - noch keine Kommentare

Missbrauchte Lieferdienste: Phishing-Attacken nutzen Hochkonjunktur des Versandhandels

Kriminelle geben sich in Phishing-E-Mails gerne als DHL aus und locken Nutzer auf ihre gefälschten Webseiten

[datensicherheit.de, 07.12.2020] Aus aktuellem Anlass warnt KnowBe4 vor „groß angelegten Phishing-Versuchen, die vor allem den Versandhandel ausnutzen“. Besonders gerne geben sich die Kriminellen demnach als DHL aus, um Nutzer auf ihre gefälschten Webseiten zu locken. Jelle Wieringa, „Security Awareness Advocate“ bei KnowBe4, geht in seiner aktuellen Stellungnahme auf die Beobachtung ein, dass Kriminelle „die Hoch-Konjunktur des Versandhandels“ ausnutzten und sich in Phishing-E-Mails z.B. als DHL ausgäben.

Jelle Wieringa

Foto: KnowBe4

Jelle Wieringa warnt vor Phishing-E-Mails die angeblich von DHL stammen

Betrüger fälschen E-Mails, welche sie mit einem Phishing-Link versehen

Wieringa: „Was liegt für Hacker näher, wenn die Nutzung des Versandhandels steigt, als diesen Trend für Phishing-Kampagnen auszunutzen?“ Eben dies geschehe derzeit in hohem Maße. Die „Covid-19“-Krise und das Weihnachtsgeschäft sorgten dafür, dass viele Menschen ihre Einkäufe auf Bestellung erledigten und den Versand wählten. Gleichzeitig lasse sich mittlerweile die Lieferung im Internet verfolgen und werde oft über E-Mail sogar angekündigt – „hierfür erhalten die Käufer eine Nachricht mit Link zu Sendungsverfolgung“.
Die Betrüger setzten nun dort an und fälschten solche E-Mails, welche sie „mit einem Phishing-Link versehen“. Dieser leite die Anwender auf eine ebenfalls gefälschte Webseite – die oft täuschend echt aussehe – und bitte darum, die Zugangsdaten, Zahlungsdetails oder andere personenbezogene Informationen einzugeben. „Folgt ein Nutzer dieser Anweisung, wird er Opfer des Phishings und die Daten landen bei den Kriminellen“, verdeutlicht Wieringa.

Im Vergleich zu September 2020: Phishing-Betrügereien im Oktober 2020 um 1.350% angestiegen

Am liebsten werde derzeit das Transportunternehmen DHL für diese Zwecke missbraucht, „wie unter anderem Nachforschungen von Check Point gezeigt haben“. Deren Sicherheitsforscher hätten herausgefunden, dass die Anzahl solcher Betrügereien im Oktober 2020, verglichen mit dem September, „um 1.350 Prozent in Deutschland anstieg – in ganz Europa um 401 Prozent“.
„Außerdem beobachteten sie im November eine Verdoppelung der Phishing-E-Mails, was wahrscheinlich auf die Sonderverkäufe rund um den ,Black Friday‘ und ,Cyber Monday‘ zurückzuführen ist“, berichtet Wieringa. Weiterhin blieben solche Phishings relevant, in deren Zuge sich die Hacker als Zulieferer oder sogar Kunde eines Unternehmens ausgäben.

Schulung der Mitarbeiter dringend empfohlen, um Phishing erfolgreich abzuwehren zu können

Diese Erkenntnisse verdeutlichten erneut, wie wichtig eine gezielte Schulung der Mitarbeiter für Unternehmen sei, um Phishing abzuwehren. Denn solche E-Mails gingen nicht nur an private Postfächer, sondern auch an geschäftliche – „und eine unbedacht geöffnete Phishing-E-Mail kann für eine Firma schlimme Folgen haben: ob Datendiebstahl, Zugang zu Finanztransaktionen oder Einschleusung von Malware oder Ransomware“.
Online-Trainings-Kurse seien eine gute Methode, um die Angestellten auf allen Ebenen aufzuklären und ihr Bewusstsein für IT-Sicherheit zu stärken. „Mithilfe einer Trainings-Plattform, die es erlaubt, Phishing aller Art zu simulieren und über verschiedene Module zur Schulung verfügt, lässt sich letzten Endes die ,Security Awareness‘ im Unternehmen derart erhöhen und regelmäßig prüfen, dass eine echte menschliche Firewall aufgebaut werden kann“, so Wieringa. Denn die letzte Verteidigungslinie einer Firma stellten die Mitarbeiter dar und zum Schutz des Unternehmens, wie auch deren eigenem, sollten sie umfangreich gerüstet sein, um mit modernen IT-Bedrohungen umgehen zu können.

Weitere Informationen zum Thema:

Check Point Blog
Where’s the package I’m expecting? Watch out for shipping and delivery-related phishing emails that try to track YOUR details

KnowBe4, Stu Sjouwerman, 19.11.2020
Security Awareness Training Blog / Spotting Retail Scams During the Holiday Season

KnowBe4, Stu Sjouwerman, 17.11.2020
Security Awareness Training Blog / [HEADS UP] Phishing Emails Double in November as Black Friday and Cyber Monday Nears Closer

datensicherheit.de, 20.10.2020
Brand Phishing Report: Microsoft Top-Köder für Phishing / Im dritten Quartal 2020 gelangte Microsoft auf Platz 1 der Top-10

datensicherheit.de, 01.09.2020
Top 5 der Phishing-Angriffe in Deutschland / MobileIron warnt vor Phishing-Boom in geschäftskritischen Bereichen

datensicherheit.de, 09.08.2020
Phishing: Gesundheitssektor benötigt Schutztechnik und -trainings / Laut Interpol nun auch Organisationen im Gesundheitssektor vermehrt Cyber-Attacken ausgesetzt



Kommentieren

Kommentar

Theiners Talk

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung