Phishing: HR-bezogene E-Mail-Betreffzeilen dominieren

KnowBe4 veröffentlicht den globalen Phishing-Bericht für Q3 2023 und stellt fest, dass personalbezogene E-Mail-Themen weiterhin als Phishing-Strategie genutzt werden und mehr als 50 Prozent der Top-E-Mail-Themen ausmachen. [...]

Foto: MohamedHassan/Pixabay

KnowBe4 gibt die Ergebnisse seines Phishing-Berichts für das dritte Quartal 2023 bekannt. Sie beinhalten die am häufigsten angeklickten E-Mail-Themen in Phishing-Tests und spiegeln die Verwendung von geschäftsbezogenen HR-Nachrichten sowie beliebten saisonbezogenen Nachrichten wider, die das Interesse der Mitarbeiter wecken und ihren Arbeitstag beeinflussen können.

Phishing-E-Mails sind nach wie vor eine der gängigsten Methoden, um bösartige Angriffe auf Unternehmen weltweit zu verüben. Tatsächlich hat der KnowBe4 Phishing by Industry Benchmarking Bericht 2023 gezeigt, dass fast einer von drei Nutzern auf einen verdächtigen Link klickt oder einer betrügerischen Anfrage nachgeht.

Aus diesem Grund bleiben Cyberkriminelle innovativ und verfeinern ihre Strategien, um mit aktuellen Trends und Taktiken auf dem Laufenden zu bleiben, um die Aufmerksamkeit der Endnutzer zu erregen und sie letztendlich zu überlisten. Dies führt dazu, dass Cyberkriminelle die Betreffzeilen von Phishing-E-Mails so verändern, dass sie glaubwürdiger wirken.

Gleichzeitig nutzen sie Emotionen aus, indem sie Dringlichkeit, Verwirrung und Verzweiflung erzeugen, um Mitarbeiter dazu zu bringen, auf einen bösartigen Phishing-Link zu klicken oder einen Anhang herunterzuladen.

In den letzten beiden Quartalen war ein stetiger Trend zu beobachten, dass Cyberkriminelle E-Mail-Themen aus der Personalabteilung verwenden, wie Änderungen der Kleiderordnung, Schulungsmitteilungen, Urlaubsmitteilungen und vieles mehr. Diese E-Mails sind sehr effektiv, da sie eine Person zu einer Reaktion veranlassen können, bevor sie logisch über die Legitimität der E-Mail nachdenken kann. Sie haben das Potenzial, das Privatleben und den Arbeitsalltag von Mitarbeitern zu beeinträchtigen.

Auch in diesem Quartal wurden Phishing-E-Mails zu Feiertagen und saisonalen Anlässen versendet. Vier der fünf häufigsten Feiertags-E-Mails bezogen sich auf Halloween und Herbstthemen, die als Köder verwendet werden, um ahnungslose Endnutzer zu überzeugen. Darüber hinaus spiegelt der Bericht den anhaltenden Trend zur Verwendung von IT- und Online-Service-Benachrichtigungen sowie steuerbezogenen E-Mail-Themen wider.

„Der anhaltende Trend, E-Mails so zu tarnen, als kämen sie von einer internen Abteilung wie der Personalabteilung, ist für Unternehmen besonders gefährlich. Denn diese E-Mails scheinen von einer vertrauenswürdigen, zuverlässigen Quelle zu stammen“, sagt Stu Sjouwerman, CEO von KnowBe4.

„Diese bösartigen E-Mails nutzen das Vertrauen der Mitarbeiter aus und schaffen Schwachstellen innerhalb einer Organisation, die möglicherweise zu deren Untergang führen können. Die Phishing-Testberichte von KnowBe4 zeigen, wie wichtig Sicherheitsschulungen sind, die Endbenutzer über die neuesten und häufigsten Cyberangriffe und Bedrohungen aufklären. Eine gut ausgebildete Belegschaft ist für die Förderung einer starken Sicherheitskultur unerlässlich und die beste Verteidigung eines Unternehmens, um online sicher zu bleiben.“

www.knowbe4.de

powered by www.it-daily.net


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*