Vorsicht vor herzlichen Grüßen: Letzte Weihnachten sind viele WhatsApp-Nutzer das Ziel einer beunruhigenden Phishing-Kampagne geworden, bei der Cyber-Kriminelle einen der Kontakte des Opfers imitierten, um ein falsches Gefühl der Sicherheit zu erzeugen und Zugang zu privaten Daten zu erhalten. Die Schwere dieses Angriffs ist auf die Beliebtheit von Social-Media-Plattformen zurückzuführen, denn sobald ein Profil kompromittiert wurde, ist die gesamte Kontaktliste des Opfers in Gefahr.
Daher ist es für jeden Nutzer wichtig, sich der gängigen IT-Bedrohungen bewusst zu sein, um nicht nur sich selbst zu schützen, sondern auch diejenigen, mit denen er privat und beruflich in Kontakt steht. Aus diesem Grund möchte Check Point Software Technologies zum Internationalen Tag der Freundschaft die Nutzer vor den Risiken warnen und ihnen drei wichtige Tipps geben, um sich online zu schützen.
Es ist wichtig zu wissen, dass die Risiken nicht auf eine bestimmte Social-Media-Plattform beschränkt sind und dass Angreifer jede Sicherheitslücke ausnutzen, um an persönliche Daten zu gelangen. So werden beispielsweise viele Phishing-Kampagnen über E-Mails verbreitet, in denen zur Rücksetzung des Passworts aufgefordert wird. Da viele Benutzer in all ihren Online-Konten dasselbe Passwort verwenden, sind alle Konten, die dieselben Anmeldeinformationen verwenden, gefährdet, sobald ein Hacker diese Anmeldedaten hat. Außerdem sind alle Kontakte dieser Konten nun der Gnade des Hackers ausgeliefert.
Das Gleiche gilt, wenn es einem Hacker gelingt, ein SIM-Swapping durchzuführen, eine Technik, bei der er durch einen Phishing-Angriff mit gestohlenen Daten eine Handy-SIM-Karte dupliziert und so Zugriff auf das gesamte Online-Profil des Opfers erhält. Wenn dies geschieht, sind alle Kontakte auf dem betreffenden Telefon frei zugänglich, so dass Hacker willkürlich Phishing-Texte oder mit Malware versehene E-Mails versenden können, um finanzielle Diebstähle zu begehen oder Anmeldedaten abzugreifen. So können diese ebenfalls Zugang zu den Kontakten des Opfers erhalten, wodurch ein Dominoeffekt entsteht.
Drei Top-Tipps zur Verstärkung der IT-Sicherheit
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…