Anzeige

Phishing

KnowBe4, Anbieter einer Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, stellt die Ergebnisse seines Q3 Phishing Reports vor. Der Bericht enthüllt, dass E-Mail-Betreffzeilen im Zusammenhang mit dem Coronavirus COVID-19 nach wie vor die größte Bedrohung darstellen.

Über das gesamte dritte Quartal hinweg wurden simulierte Phishing-Tests mit Coronavirus-Betreffzeilen mit insgesamt 50 Prozent am meisten eingesetzt. Social-Media-Nachrichten sind ein weiterer Bereich, der Anlass zur Besorgnis gibt, wenn es um Phishing geht. LinkedIn wird dafür am meisten eingesetzt (47%).

„Während der Pandemie konnten wir feststellen, wie Cyberkriminelle mit Betreffzeilen Angst, Unsicherheit und Zweifel erzeugen und damit Benutzer zum „Klick“ verleiten“, erklärt Stu Sjouwerman, CEO von KnowBe4. „Unser Phishing Report Q3 2020 bestätigt, dass Betreffzeilen im Zusammenhang mit dem Coronavirus nach wie vor das vielversprechendste Phishing sind. Die Pandemiebedingungen schwächen das Urteilsvermögen und führen zu potenziell schädlichen Klicks.“

Im 3. Quartal 2020 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus simulierten Phishing-Tests. Die Organisation überprüfte auch Betreffzeilen von echten Phishing E-Mails. Diese wurden von den Benutzern an ihre jeweiligen IT-Abteilungen als verdächtig gemeldet. Die Ergebnisse sind nachstehend aufgeführt.

Top 10 der allgemeinen Betreffzeilen

  • Formular zum Lohnabzug
  • Bitte lesen Sie die Anforderungen des Urlaubsgesetzes
  • Sofortige Passwort-Überprüfung notwendig
  • Lesen oder Ausfüllen erforderlich: „COVID-19 Sicherheitsbestimmungen“
  • COVID-19: Update der Richtlinien für Fernarbeit
  • Update der Richtlinien für Urlaube
  • Geplante Server-Wartung – Kein Internetzugang
  • Ihr Team teilte „COVID-19 Änderung und Lohnpolitik für Notfallurlaub" mit ihnen über OneDrive
  • Offizielle Quarantänen-Benachrichtigung
  • COVID-19: Anforderungen und Richtlinien für die Rückkehr ins Büro

Bei der Untersuchung der tatsächlich genutzten Betreffzeilen stellte KnowBe4 fest, dass die folgenden im gesamten 3. Quartal 2020 am häufigsten vorkamen:

  • Microsoft: Sehen Sie sich Ihre Microsoft 365 Business Basic-Rechnung an
  • HR: Update zu den Pandemie-Richtlinien
  • IT: Infrastruktur für Fernzugriff
  • Facebook: Konto-Warnung
  • Prüfen Sie das Ablaufdatum Ihres Reisepasses
  • TeleMed-Termin-Erinnerung
  • Twitter: Bestätigen Sie Ihre Identität
  • Apple: Nehmen Sie an unserem iPhone 12 Testprogramm teil für die Chance auf den Gewinn eines KOSTENLOSEN iPhone12
  • Exchange ActiveSync-Dienst für [[E-Mail]] deaktiviert
  • HR: Nutzen-Bericht

www.KnowBe4.de


Artikel zu diesem Thema

Hacker Gericht
Okt 19, 2020

Mutmaßliche Cyberkriminelle aus Ex-Bunker vor Gericht

Vor dem Landgericht Trier beginnt am Montag (9 Uhr) der Prozess um den «Cyberbunker» an…
Phishing
Okt 08, 2020

6 Tipps für Phishing-Schutz im Homeoffice

Die Anzahl und Qualität von Phishing-Mails ist gestiegen – seit Beginn der…

Weitere Artikel

Russland Hacker

Angriff auf IT-Lieferketten durch SolarWinds-Hacker mit Passwort-Spraying & Phishing

Microsoft-Sicherheitsforscher haben im Oktober eine Phishing-Kampagne des russischen SVR (Russischer Auslands-Nachrichtendienst) beobachtet, die auf Reseller und Managed Service Provider abzielt.
Black Friday Stop

Vorsicht bei der Schnäppchenjagd - Fake-Shops über Social Media

"Black Friday", "Cyber Week" oder "Black Week": Gerade der Online-Handel buhlt in der Vorweihnachtszeit wieder um Kunden mit besonderen Rabatten.
Black Friday

Black Friday: Kaum Schutz vor E-Mail-Betrug durch Fälschung der Domain

Proofpoint hat im Rahmen einer aktuellen Untersuchung festgestellt, dass lediglich einer der 20 größten Online-Händler in Deutschland über einen vollständigen DMARC-Eintrag (Domain-based Message Authentication, Reporting & Conformance) verfügt.
Darknet

Darknet Kurse - Hacker zeigen, wie man ein Botnetz aufbaut

Die Gefahr durch Botnetze könnte in den kommenden Monaten deutlich steigen, denn mittlerweile werden im Darknet Kurse angeboten, wie man ein Botnetz aufbaut und betreibt.
YouTube Live

Fake Kryptowährungs-Werbegeschenke verbreiten sich auf YouTube Live

Tenable warnte vor vermeintlichen Werbeaktionen für Kryptowährungen in sozialen Medien, nachdem sich Fake-Giveaways für Bitcoin, Ethereum, Dogecoin, Cardano, Ripple und Shiba Inu auf YouTube Live häufen.
Sicherheitslücke

Öffentlich verfügbare Dienste: Angreifer nutzen Schwachstellen aus

Die Zahl der der abgewehrten Angriffsversuche ist im dritten Quartal 2021 weiter gesunken. Das zeigt der aktuelle Bedrohungsreport von G DATA CyberDefense.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.