Phishing: Provider versagen bei User-Schutz

Tech-Firmen und E-Mail-Provider unternehmen zu wenig, um Individuen und Organisationen vor lästigen und oft auch äußerst gefährlichen Phishing-Attacken zu schützen. Zu diesem Ergebnis kommen Wissenschaftler der University of Plymouth, die Sicherheitsmaßnahmen und Filter-Lösungen unter die Lupe genommen haben. [...]

Auch bereits bekannte Malware landet häufig ohne Probleme in den Posteingängen. (c) pixabay

Dabei kam heraus, dass auch bereits bekannte Phishing-Mails, die sogar mit recht eindeutigen verdächtigen Schlüsselwörtern versehen sind, ohne Probleme in den Posteingängen der User landen.

„Noch viel Luft nach oben“

Phishing ist ein Problem, das uns mittlerweile seit eineinhalb Jahrzehnten begleitet“, stellt Steven Furnell, Leiter des Centers for Security, Communications and Network (CSCAN) an der University of Plymouth, fest. Es sei ein bisschen mit einem unliebsamen Flaschengeist zu vergleichen, den man einfach nicht mehr wegsperren könnte. „Trotz vieler Versuche, die Nutzer davor zu warnen und brauchbare Sicherheitslösungen zu entwickeln, gibt es immer noch viel zu viele Opfer„, betont der Experte. Die Untersuchung zeige zwar, dass es durchaus Technologie gibt, mit der das Problem angegangen werden kann. „Das Sicherheitsnetz hat aber noch zu viele Löcher“, so Furnell.

Einen der Hauptgründe hierfür sieht der Forscher in der „schwachen Leistung der meisten Provider„. Diese würden entweder gar keine sprachbasierten Filter einsetzen, um ihre Kunden zu schützen oder qualitativ unzureichender Software diese wichtige Aufgabe anvertrauen. „Wenn man bedenkt, wie schwer es den Usern fällt, schädliche Inhalte selbst zu erkennen, ist das ein sehr besorgniserregendes Ergebnis. Was den allgemeinen Schutz vor Phishing betrifft, gibt es noch viel Luft nach oben“, fasst Furnell zusammen.

Nur sechs Prozent als „Spam“ erkannt

Um die Sicherheit in Bezug auf Phishing-Attacken in der Praxis zu überprüfen, hat der CSCAN-Wissenschaftler gemeinsam mit seinem Team zwei Arten von E-Mails an potenzielle Opfer verschickt: Erstere bestanden aus reinem Text, zweitere enthielten dazu auch noch Links zu betrügerischen Websites. Dann wurde genau kontrolliert, ob die entsprechenden Nachrichten auch in Posteingängen ankamen und dort auch als Malware erkannt und gekennzeichnet wurden.

Die große Mehrheit der verschickten E-Mails – 75 Prozent ohne Links und 64 Prozent mit Links – erreichten ohne Probleme die E-Mail-Konten der Nutzer und wurden dabei in keinster Weise als „gefährlicher Spam“ hervorgehoben. Das traf lediglich bei sechs Prozent der Phishing-Angriffe zu, obwohl diese in der Summe teilweise recht eindeutige, verdächtige Schlüsselwörter enthielten.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*