Barracuda Spear-Phishing-Report: 83 Prozent der Angriffe nutzen Marken-Imitation

Neben der Marken-Imitation zählen zu den häufigsten Angriffstypen die Erpressung durch Sextortion sowie Business Email Compromise (BEC). Für die den Barrakuda Speer-Phishing-Report wurden über 360.000 Spear-Phishing-E-Mails in einem Zeitraum von drei Monaten ausgewertet. [...]

Asaf Cidon, Vice President Content Security bei Barracuda Networks
Asaf Cidon, Vice President Content Security bei Barracuda Networks (c) Barracuda

Die Imitation von Microsoft ist eine der gebräuchlichsten Techniken von Hackern beim Versuch, fremde Konten durch einen Spear-Phishing-Angriff zu übernehmen. Finanzinstitute werden laut Studie bei fast einem von fünf Angriffen imitiert. Mitarbeiter der Finanzabteilung stehen zudem besonders im Visier, da sie am ehesten mit Banken und anderen Finanzinstituten zu tun haben.

Zehn Prozent aller Spear Phishing-Angriffe sind Sextortion-Betrug

Sextortion-Betrug, eine Form der Erpressung, bei der Angreifer vorgeben, im Besitz von kompromittierendem Videomaterial zu sein, machen zehn Prozent aller Spear-Phishing-Angriffe aus. Damit sind Mitarbeiter doppelt so häufig Ziel von Erpressung wie von BEC-Angriffen.

BEC-Angriffe: 70 Prozent schützen Dringlichkeit vor

Mehr als 70 Prozent der BEC-Angriffe schützen in ihrer Betreffzeile Dringlichkeit vor. Zudem implizieren Angreifer, dass das jeweilige Thema der E-Mail bereits diskutiert wurde. Betrüger ändern auch den Anzeigenamen in E-Mail-Konten, damit die E-Mail so aussieht, als käme sie von einem Mitarbeiter des Unternehmens. Diese Taktik kann vor allem diejenigen täuschen, die die E-Mail auf einem mobilen Gerät lesen. Zudem wird einer von drei BEC-Angriffen von Gmail-Konten aus gestartet.

„Spear Phishing-Angriffe entwickeln sich ständig weiter und sind darauf ausgelegt, traditionelle E-Mail-Sicherheitslösungen zu umgehen sowie Benutzer zu täuschen“, so Asaf Cidon, Bereichsleiter Content Security bei Barracuda Networks. „Um dieser Art Angriffe voraus zu sein, ist die richtige Kombination aus Benutzerschulungen und Sicherheitstechnologien erforderlich. Es ist wichtig, über eine Lösung zu verfügen, die Spear-Phishing-Angriffe erkennt, einschließlich Marken-Imitation, Sextortion sowie BEC-Betrug.“

Der Spear-Phishing-Report kann gegen Angabe von Name und E-Mail hier von der Barracuda-Networks-Website gratis herunter geladen werden.


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*