Quishing: Neue Phishing-Kampagne setzt auf QR-Codes

Autor: Claudia Spiess

Warnung
Warnung

Eine neue Phishing-Kampagne nutzt QR-Codes, um die Opfer dazu zu bringen, auf einen verseuchten Link zu klicken.

Sicherheitsforscher berichten über eine neue Phishing-Kampagne, bei der Zugangsdaten für die Cloud-Anwendungen von Microsoft 365 erbeutet werden sollten.

Phishing ist eine der größten Gefahren für die IT-Sicherheit, das ist mittlerweile hinreichend bekannt. Die meisten Unternehmen haben Maßnahmen ergriffen, um die Flut der laufenden Kampagnen zumindest einzudämmen. Das hat zur Folge, dass auch die Angreifer immer weiter aufrüsten und sich neue Tricks einfallen lassen müssen.

QR-Codes führen zu gefälschten Microsoft 365-Seiten

Über eine neue Phishing-Kampagne berichten nun die Cybersicherheitsforscher von Abnormal Security. Cyberkriminelle versuchen dabei, ihre Opfer über QR-Codes auf gefälschte Microsoft 365-Seiten zu locken, um dort Nutzerdaten zu stehlen. Diese Vorgehensweise nennt man auch Quishing.

Beim aktuellen Fall scheint es sich um die Weiterentwicklung einer bereits bekannten Kampagne zu handeln, um Nutzerdaten für den Cloud-Service Microsoft 365 zu erbeuten. In den ursprünglichen E-Mails sollte eine URL zu einer angeblichen Voicemail führen, die man sich nach Eingabe seiner Login-Daten anhören sollte. Doch dieser Link wurde ziemlich bald von gängigen Antivirenprogrammen als verseucht erkannt und geblockt.

Die Kriminellen mussten sich also etwas Neues einfallen lassen und ersetzten den Link durch einen QR-Code. Dieser wird von gängigen Virenscannern in vielen Fällen nicht als gefährlich erkannt, da diese nur eine vermeintlich harmlose Bilddatei sehen.

Infizierte E-Mail-Accounts

Verschickt werden die Phishing-Mails von bereits mit Schadsoftware infizierten E-Mail-Accounts, hinter denen reale Mitarbeiter bei realen Unternehmen stehen. Das verleiht der Kampagne eine zusätzliche Glaubwürdigkeit. Wie genau die kriminellen Hintermänner sich Zugriff auf diese E-Mail-Accounts verschafft haben, ist jedoch noch nicht vollständig geklärt.

Scannt das Opfer den QR-Code und folgt dem enthaltenen Link, wird es auf eine täuschend echt aussehende Fälschung der Login-Seite von Microsoft 365 geleitet. Dort wird es aufgefordert, seine Nutzerdaten eingeben, um die in der E-Mail angekündigte Voicemail abhören zu können. Folgt das Opfer dieser Aufforderung, fallen seine Daten den Kriminellen in die Hände und können dann dazu genutzt werden, Ransomware oder andere Schadprogramme zu verbreiten.

Immer häufiger werden erbeutete Daten auch einfach an andere Kriminelle weiterverkauft, was die Ermittlung der eigentlichen Datendiebe oft zusätzlich erschwert.

Mit QR-Code an Sicherheitssoftware „vorbeischummeln“

Auf den ersten Blick erscheint der Umweg über einen QR-Code unnötig aufwendig. Immerhin benötigt das Opfer meist ein zweites Endgerät, mit dem es den QR-Code abscannen kann, bevor es auf die kompromittierte Seite gelangt und seine Daten eingeben kann.

Doch für die Kriminellen bietet dieses Vorgehen den Vorteil, dass sie wesentlich seltener von Sicherheitssoftware aufgespürt werden. Solange das Opfer also nicht bemerkt, dass die Mail von einem gekaperten E-Mail-Account stammt, dürften viele sich in Sicherheit wiegen. Einen weitgehend zuverlässigen Schutz vor Quishing bietet hingegen die Aktivierung der Mehrfaktor-Authentifizierung. Damit erhielten Kriminelle trotz erbeuteter Zugangsdaten noch keinen Zugriff auf den Account.

Das könnte dich auch interessieren: Telefon-Spam: Warnung vor unseriöser Fachberatung zu Energiepreisen

Quelle: Pressebox
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.