Die erfolgreichsten Phishing-Aufhänger

Bei welchen Themen gehen Phishing-Opfer den Cyberkriminellen am ehesten ins Netz? Dieser Frage ist der IT-Security-Anbieter Kaspersky nachgegangen und hat eine Top-Liste erstellt. [...]

Foto: pixabay.com

Gut neun von zehn Cyberangriffen (91 Prozent) beginnen mit einer Phishing-E-Mail. Zumindest suggeriert dies eine Untersuchung von Deloitte. Umso wichtiger ist, dass Privatpersonen und Mitarbeitende Phishing-Mails als solche erkennen lernen.

Doch auf welche Aufhänger in den Betreffzeilen von Phishing-Mails fallen User am ehesten herein? Dieser Frage ist der IT-Security-Spezialist Kaspersky nachgegangen und hat hierfür Daten eines hauseigenen Phishing-Simulators gesammelt und analysiert.

Dieser ist in die „Kaspersky Security Awareness Platform“ integriert und soll Unternehmen dabei helfen zu überprüfen, ob Mitarbeiter eine Phishing-E-Mail als solche erkennen können. Ein Administrator wählt dabei aus einer Reihe von Vorlagen, die gängige Phishing-Szenarien nachahmen, aus, sendet diese dann ohne Vorwarnung an die ausgewählte Gruppe von Mitarbeitern und verfolgt die Ergebnisse. Eine große Anzahl von Nutzern, die auf den Link klicken, zeigt an, dass wohl zusätzliche Cybersicherheitsschulungen erforderlich sind.

Als Maß wird dabei die sogenannte „Klickkonversion“ in Prozent ermittelt. Eine Klickkonversion von 20 Prozent bedeutet demzufolge, dass jeder Fünfte auf den Link in der Phishing-Mail klickt.

Und hier sind gemäß der Auswertung von Kaspersky die fünf effektivsten Betreffzeilen in Phishing-E-Mails:

  1. „Fehlgeschlagener Zustellversuch – Leider konnte unser Kurier Ihren Artikel nicht zustellen“,vermeintlich von einem Postzustelldienst: Klickkonversion von 18,5 Prozent
  2. „E-Mails wurden wegen Überlastung der Mailserver nicht zugestellt“, vermeintlich vom Google-Supportteam: Klickkonversion von 18 Prozent
  3. „Online-Mitarbeiterbefragung: Was würden Sie an der Arbeit im Unternehmen verbessern?“, vermeintlich von der Personalabteilung: Klickkonversion von 18 Prozent
  4. „Erinnerung: Neue unternehmensweite Kleiderordnung“, vermeintlich von der Personalabteilung: Klickkonversion von 17,5 Prozent
  5. „Achtung an alle Mitarbeiter: Evakuierungsplan für das neue Gebäude“, vermeintlich von der Sicherheitsabteilung: Klickkonversion von 16 Prozent

Weitere effektive Aufhänger für Phishing-E-Mails sind daneben:

  • Reservierungsbestätigungen eines Buchungsservices (11 Prozent)
  • Benachrichtigungen über eine Auftragserteilung (11 Prozent)
  • Ankündigung eines Ikea-Wettbewerbs (10 Prozent)

Drohungen wenig erfolgreich

Die Kaspersky-Experten konnten noch weitere Erkenntnisse aus der Auswertung des Anwenderverhaltens bezüglich Phishing-Mails ziehen. So scheinen E-Mails, die den Empfänger bedrohen oder sofortige Vorteile versprechen, weniger erfolgreich zu sein.

Eine Vorlage mit dem Betreff „Ich habe Ihren Computer gehackt und kenne Ihren Suchverlauf“ klickten nur zwei Prozent der Nutzer an, Angebote für eine kostenlose Netflix-Nutzung und 1000 US-Dollar nur ein Prozent.

* Jens Stark ist Autor bei COM!professional und PCtipp.ch


Mehr Artikel

News

6 Grundsätze für eine KI-taugliche Datenbasis

Wer Künstliche Intelligenz nutzen will, muss über eine vertrauenswürdige Datengrundlage verfügen. Daten sind das Lebenselixier von KI-Systemen und bestimmen maßgeblich die Qualität und Zuverlässigkeit der Ergebnisse. Nur so können KI-Modelle robust, anpassungsfähig und vertrauenswürdig arbeiten. […]

News

Cybersicherheitsbudgets werden falsch priorisiert

Der ICS/OT Cybersecurity Budget Report 2025 von OPSWAT deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind. […]

News

Nach dem Hype: Diese vier KI-Trends werden 2025 weiterhin prägen

Die vergangenen zwei Jahre haben einen regelrechten KI-Boom erlebt. Insbesondere generative Modelle (GenAI) haben sich rasant weiterentwickelt und etablieren sich zunehmend als feste Größe in den Arbeitsprozessen von Organisationen weltweit. Angesichts dieser Dynamik fragen sich nun viele Unternehmen, welche Entwicklungen das Jahr 2025 bestimmen werden und welche Potenziale sich daraus ergeben. […]

News

Generative KI als Sicherheitsrisiko

Eine neue Studie von Netskope zeigt einen 30-fachen Anstieg der Daten, die von Unternehmensanwendern im letzten Jahr an GenAI-Apps (generative KI) gesendet wurden. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*