Hacker-Psychologie: Die neuen Tricks der Cyberkriminellen

„Die Betrüger versuchen, den Druck auf die Nutzer zu erhöhen“, konstatiert auch Frank Ackermann, Rechtsanwalt Fachbereich Content, zuständig für die Spam-Beschwerdestelle des Eco-Verbandes. Er konstatiert zudem einen Trend hin zu gut übersetzten, deutschsprachigen E-Mails. „Wir sehen eine Zunahme von fast 100 Prozent“, berichtet er aus seiner täglichen Erfahrung mit Beschwerden über Betrugsmails, „Anfang des Jahres waren es etwa 1400 deutschsprachige Spam-Mails pro Monat, jetzt sind es etwa 2600.“ Allerdings sind dies keine repräsentativen Zahlen, da bei der Beschwerdestelle vor allem die Mails gemeldet werden, über die sich Profis aufregen. Dabei wäre das ein erster Schritt zur Bekämpfung der Spam-Flut. Die Eco-Mitarbeiter pflegen eine Datenbank mit den registrierten Spam-Mails und führen eine Statistik. Kommt es für einen Nutzer zu Rechtsfolgen aufgrund von Spam, können die Behörden die Eco-Daten als Beweismaterial nutzen.

Dennoch gibt es auch Grund zur Entwarnung, denn weiterhin ist der größte Anteil an Spam– und Scam-Mails nach leicht erkennbaren Schemata aufgebaut und eher auf die breite Masse zugeschnitten als auf einzelne Opfer.

Guido Schryen vom Lehrstuhl für Wirtschaftsinformatik und Operations Research an der RWTH Aachen hat mit seinem Team gezielt E-Mail-Adressen in Special-Interest-Foren gestreut und die auf den Accounts einlaufenden Mails analysiert. Dabei zeigte sich, dass keinerlei kontextsensitiver Spam kam, die Betrüger also die Herkunft der E-Mail-Adressen in ihre Aussendestrategie nicht mit einbeziehen. „Derzeit zeigt sich kein Zusammenhang zwischen dem Ort, an dem man seine Mail-Adresse hinterlässt und der Werbung, die man erhält“, so Schryen.

Nach seiner Erfahrung drücken Scammer als Virenversender häufig auf andere Knöpfe. Beim Virus oder Trojaner geht es in erster Linie darum, dass der Nutzer den Anhang öffnet, damit das Schadprogramm aktiv wird. Dies geschieht in einer Kurzschlussreaktion und die erzeugen die Betrüger meistens über Vertrauen, zum Beispiel die angebliche Mail einer Freundin, die vorgibt, ein spannendes Foto zu schicken. Für Phishing-Mails setzen die Kriminellen auf Drohkulissen oder Fürsorge: Die Bank warnt angeblich vor Betrügern, das Kreditkarteninstitut muss seine Sicherheitssoftware aktualisieren, ein Klick auf den gefälschten Link ist alles, was der Phisher will. Doch Scammer sind darauf angewiesen, dass die Nutzer aktiv reagieren. Schryen persönlich setzt daher darauf, diese Leute ihrerseits mit unsinnigen Antworten zu beschäftigen: „Wenn die Scammer am Tag 1000 Mails bekommen, die sie lesen müssen, ist das Arbeit“, argumentiert er, „Wer unsinnige Daten zurücksendet, blockiert die Spammer.“ Dass Mail-Adressen von denen eine Antwort ausgeht, die also bestätigt sind, extensiver genutzt würden, sei eine unbestätigte Hypothese. Im Gegenteil: Schryen geht davon aus, dass ein Spammer oder Scammer nach geplatztem Geschäft die Mail-Adresse eher genervt aus seiner Datenbank entfernt.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

So günstig & effizient war Content Produktion noch nie: Neues Content System erobert deutschen Markt

Kontinuierliche Content Produktion und Markenaufbau sind essentieller Pfeiler von langfristigen Unternehmenserfolg. Das ist mittlerweile auch…

4 Tagen ago

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

5 Tagen ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

5 Tagen ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Woche ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Woche ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

1 Woche ago