Blogheim.at Logo
Start Aktuelles Nutzer besser gegen COVID-19-bezogene Phishing-Angriffe gewappnet

Nutzer besser gegen COVID-19-bezogene Phishing-Angriffe gewappnet

Videos

Amazon deckt Fakes auf: viele Artikel wurden 2020 vernichtet

Amazon hat bekannt gegeben, dass das Unternehmen im Jahr 2020 mehr als zwei Millionen Fake-Artikel vernichtet hat. Zudem wurden auch über zehn Milliarden Anzeigen...

Videografik: Ransomware und wie sie wirkt

In den USA ist die größte Pipeline des Landes Ziel eines Hackerangriffs geworden. Bei dem Angriff wurde sogenannte Ransomware eingesetzt. Dabei handelt es sich...

Frist für neue AGB bei WhatsApp: Nach 15. Mai wieder verlängert

Anfang 2021 verlangte WhatsApp in einem Pop-Up die Zustimmung zu seinen neuen Geschäftsbedingungen. Nun hat sich das Unternehmen erneut zu seinen AGB geäußert. Keine Einschränkungen...

Erkennst du die Fälschung? (Deepfake-Videos)

Deepfake: Dabei handelt es sich um gefakte Videos, zumeist von Prominenten, welche qualitativ kaum von echten Videos zu unterscheiden sind. Die "Reporter" haben dazu...

Facebook-Themen

Facebook: Pop-up mahnt zum Lesen vor dem Teilen

Ein Facebook-Beitrag ist schnell geteilt! Aber lesen wir alle Beiträge, bevor wir sie teilen? Facebook testet jetzt ein Pop-up, das User auffordert, Nachrichtenartikel vor dem...

Facebook: Lass dich tracken, damit Facebook kostenlos bleibt!

Seit Jahren betont Facebook-Chef Mark Zuckerberg, dass Facebook immer kostenlos bleiben solle. Mit der neuen Apple App Tracking Transparency erscheint für iOS-User bei Facebook und...

Mit einem realen Zugunglück, sollen Facebook-Nutzer in die Falle gelockt werden.

Nein, es gab kein tragisches Zugunglück in Köln! Beiträge auf Facebook sollen Nutzer in eine Phishing-Falle führen! Auf Facebook wird – vermehrt in Gruppen –...

Faktencheck: „Es geht momentan eine Bande um…“ (Auto angefahren)

Aktuell macht ein Beitrag auf Facebook die Runde, der mittlerweile knapp 7.000x geteilt wurde und viele Nutzer in Angst und Schrecken versetzt. Auf einer Warnung,...
-WERBUNG-

Der beste Weg, sich gegen Phishing zu wappnen, ist den Nutzern beizubringen, worauf man achten muss. Etwas, das wir schon seit Jahren mit Mimikama versuchen zu erreichen.

- Werbung -

KnowBe4, Anbieter der weltweit größten Plattform für Security Awareness Training und Phishing-Simulationen, gab heute die Ergebnisse seiner Phishing-Untersuchungen für das 1. Quartal 2021 bekannt.

Wenngleich immer noch einige Phishing-Mail-Angriffe im Zusammenhang mit COVID-19 zu beobachten waren, haben die Benutzer ein besseres Gespür für diese Art von Betrug entwickelt. Zunehmender Beliebtheit erfreuen sich bei den Angreifern jetzt offenbar Phishing-Mails zu Passwort-Überprüfungen – immer häufiger werden den IT-Abteilungen reale E-Mails dieser Art gemeldet. Ein weiteres Problemfeld, wenn es um Phishing geht, sind E-Mails zu Social-Media-Themen. Dabei dominierten Nachrichten rund um LinkedIn: Unter den Phishing-Mails mit Social-Media-Betreff nahmen sie mit 42 % den ersten Platz ein.

„Da die COVID-19-Krise schon mehr als ein Jahr andauert und die Beschäftigten Betrügereien im Zusammenhang mit der Pandemie leichter erkennen, haben Cyberkriminelle mit entsprechenden Phishing-Angriffen weniger Erfolg“, erklärt Stu Sjouwerman, CEO von KnowBe4. „Während die Benutzer aber gegen COVID-19-Phishing-Attacken inzwischen besser gewappnet sind, steigt stetig die Zahl derjenigen, die auf sicherheitsbezogene E-Mail-Betrügereien hereinfallen. Die Angreifer machen immer das, was gut funktioniert, und im ersten Quartal hatte fast ein Drittel der Nutzer, die auf Phishing-Mails hereinfielen, eine Nachricht angeklickt, die die Überprüfung von Passwörtern betraf. Erkundigen Sie sich immer bei Ihrer IT-Abteilung – über eine Ihnen bekannte E-Mail-Adresse -, bevor Sie eine E-Mail anklicken. Schon ein einziger falscher Mausklick kann ausreichen, um riesigen Schaden zu verursachen.“

E-Mail-Betreffzeilen

Im ersten Quartal 2021 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus Phishing-Tests. Zudem überprüfte das Unternehmen auch Betreffzeilen aus der Praxis. Diese stammten aus echten E-Mails, die Benutzer erhalten und ihrer IT-Abteilung als verdächtig gemeldet hatten. Die Ergebnisse sind nachstehend aufgeführt.

Top 10 der generellen E-Mail-Themen:

  • Überprüfen Sie sofort Ihr Passwort
  • Änderungen der Richtlinien für Urlaube und Krankmeldungen
  • Update zu den Richtlinien für Fernarbeit wegen COVID-19
  • Umfrage zum Interesse an einer COVID-19-Impfung
  • Wichtig: Änderung des Dress Codes
  • Planmäßige Serverwartung – kein Internetzugang
  • [[E-Mail]] wird deaktiviert
  • Test des [[Firmenname]] Notfall-Meldesystems

**Die E-Mail-Betreffzeilen sind eine Kombination aus simulierten Phishing-Vorlagen, die KnowBe4 für die Kunden erstellt hat, und maßgeschneiderten Tests, die von KnowBe4-Kunden entworfen wurden.

Bei der Untersuchung von E-Mail-Betreffzeilen aus der Praxis stellte KnowBe4 fest, dass im 1. Quartal 2021 folgende am häufigsten vorkamen:

  • Microsoft 365: Planmäßiges Server-Backup
  • IT: Einladung zur Teilnahme an einer Umfrage zu Hilfe-Tickets
  • Warnung: Von Ihrem E-Mail-Konto wurden gerade 260 E-Mails gesendet
  • Amazon Prime: Aktion erforderlich – die hinterlegte Karte wurde nicht akzeptiert
  • Lizenz-Update
  • Google: Ergreifen Sie Maßnahmen, um Ihre kompromittierten Passwörter zu schützen
  • Apple: Sie haben gewonnen! Wir brauchen Ihre Bestätigung
  • Zoom: Sie haben ein Zoom-Meeting verpasst
  • Personalabteilung: Ihre Gehaltsabrechnungsdaten müssen aktualisiert werden
  • Facebook: Wichtige Nachricht zu Ihrem Facebook-Profil

* Die Betreffzeilen der E-Mails aus der Praxis stammen von tatsächlichen E-Mails, die Benutzer bekommen und ihrer IT-Abteilung als verdächtig gemeldet hatten. Es handelt sich dabei also nicht um simulierte Mails zu Phishing-Test-Zwecken.

- Werbung -

Quelle: PP/KnowBe4
Auch interessant:

 

- Werbung -
Mimikama-Buch „Angriff auf die Demokratie"
Mimikama-Buch „Angriff auf die Demokratie"

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

Journalist stellt Demonstranten ein Bein: Faktencheck!

Ein Journalist hat bei einer Corona-Demo einem Demonstranten ein Bein gestellt. Warum hat er das getan? Eine Aufnahme vom 1. Mai 2021 zeigt eine etwas...

Falsche Freunde, falsche Apps

Falsche Freunde, falsche Apps: Sophos findet 167 gefälschte Handels- und Kryptowährungs-Apps. Über Dating-Websites oder täuschend echte gefälschte Banken-Websites wurden Nutzer angesprochen und dazu verleitet, als...

Nicht lachen-Challenge: Verwirrung in Usbekistan – Salutieren oder Hand aufs Herz?

Ein eigentlich ernstes Video, welches so unfreiwillig komisch wirkt, dass man schon fast einen Deepfake vermuten könnte: Muss nun salutiert oder die Hand aufs...

KI kann Sarkasmus erkennen? Das wird auch Zeit!

Künstliche Intelligenz, die es schafft, Sarkasmus von Ernstgemeintem zu unterscheiden? Geht das? Tun sich damit doch auch Menschen oftmals sehr schwer, Sarkasmus aus diversen Meldungen...

Qbot ist der neue Emotet: Cyberattacken auf Unternehmen steigen!

Emotet wurde 2014 als Banking-Trojaner entdeckt und entwickelte sich zu einem der professionellsten und langjährigsten Cybercrime-Dienste überhaupt. Im Januar 2021 wurde Emotet von der European...
-WERBUNG-
-WERBUNG-