Check Point Research (CPR) hat den Brand Phishing Report für das erste Quartal des Jahres 2023 veröffentlicht. Er informiert darüber, welche Firmennamen häufig in Phishing-Attacken benutzt wurden. Die Masche der Hacker dabei: Bekannte Marken missbrauchen, um die potentiellen Opfer in Sorglosigkeit zu wiegen, wenn eine E-Mail eingeht, oder eine Website besucht wird. Jedoch handelt es sich stets um Fälschungen. Das Ziel: Wichtige Daten der Nutzer stehlen, wie Zugangsdaten, Kreditkarten, Bankkonten und Vorlieben.
Für Deutschland war in diesem Quartal wichtig: DHL bleibt auf Platz 2, weswegen jeder weiterhin die Augen offen halten sollte, wenn eine E-Mail oder SMS von DHL eingeht, die Links enthält, ob diese Nachricht wirklich von DHL geschickt wurde und wirklich ein Paket erwartet wird. Stets sollte der Absender kontrolliert werden, denn dieser endet oft auf irgendeine Bezeichnung, aber nicht auf die Firmen-Domäne. Rechtschreibfehler und billig gemachte graphische Gestaltung können solche Phishing-Nachrichten ebenfalls verraten. Seit aber das KI-Programm ChatGPT in der Lage ist, auf Anfrage Phishing-E-Mails zu schreiben oder diese zu verbessern, gilt es, besonders gut hinzuschauen. Ebenfalls gefährlich hierzulande: Die Raiffeisen-Bank stieg erstmal in die Rangliste der zehn am häufigsten missbrauchten Markennamen auf. Es wurden Phishing-E-Mails verschickt, die einen betrügerischen Link enthielten, der auf eine falsche Website führte. Dort sollten die Anwender, zur angeblichen Sicherung ihres Kontos, die Bankdaten eingeben. Diese gingen jedoch an die Hacker.
1. Walmart (verbunden mit 16 Prozent aller Phishing-Attacken weltweit)
2. DHL (13 Prozent)
3. Microsoft (12 Prozent)
4. LinkedIn (6 Prozent)
5. FedEx (4,9 Prozent)
6. Google (4,8 Prozent)
7. Netflix (4 Prozent)
8. Raiffeisen (3,6 Prozent)
9. PayPal (3,5 Prozent)
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…