Anzeige

Phishing

Derzeit nutzen etwa 16 Millionen Menschen in Deutschland, Österreich und der Schweiz das Portal LinkedIn. Weltweit sind dort mehr als 30.000 Unternehmen aktiv, die laut Statistiken vor Corona fast drei Millionen Job-Angebote im Monat veröffentlicht hatten.

Für viele ist das Portal zu einem Ort geworden, an dem Informationen geteilt und Kontakte geknüpft werden. Und genau das wissen auch Cyberkriminelle für sich zu nutzen. 

Nach dem Q2 Phishing Report von KnowBe4 wurden zu 41 Prozent Betreffzeilen mit dem Thema LinkedIn genutzt. Phishing mit diesem sozialen Netzwerk hat in den letzten drei Jahren die Kategorie der sozialen Medien dominiert. Die Nutzer sehen diese E-Mails schnelle als legitim an, da LinkedIn ein professionelles Netzwerk ist. Dies führt zu erheblichen Problemen, da viele LinkedIn-Nutzer ihre Konten an ihre Firmen-E-Mail-Adressen gebunden haben. Darüber hinaus hat die Anzahl der Phishing-E-Mails, die sich auf HR-Themen beziehen, deutlich zugenommen.

Cyberkriminelle scheinen nun vermehrt Stellenausschreibungen zu nutzen, um Daten von Personen abzugreifen. Dabei erstellen sie gefälschte Stellenausschreibungen und versuchen so, potenzielle Kandidaten anzulocken. Bedrohungsakteure haben heute die Möglichkeit, sich bei der Veröffentlichung von Stellenanzeigen als Mitarbeiter eines legitimen Unternehmens auszugeben. Betrügereien mit Stellenanzeigen sind eine der wirkungsvollsten Social-Engineering-Taktiken, die heutzutage eingesetzt werden. Die Nutzung einer gut etablierten Website wie LinkedIn gepaart mit dem Wunsch des potenziellen Bewerbers, alles Notwendige zu tun, um den Job bei dem großartigen Unternehmen mit der interessanten Bezahlung zu bekommen, sind eine gefährliche Mischung.

Laut Bleeping Computer war es Sicherheitsforschern möglich, eine Stellenanzeige zu posten, ohne das Unternehmen, für das sie angeblich arbeiten, bestätigen zu müssen. Wenn ein Cyberkrimineller eine bestimmte Branche oder ein bestimmtes Unternehmen ins Visier nehmen möchte, kann er einen Entwicklerjob als konkurrierendes Unternehmen im selben Sektor ausschreiben.

Die Gefahr, auf Social Engineering hereinzufallen, ist einer der Hauptgründe, warum Unternehmen ihre Benutzer zu kontinuierlichem Security Awareness Training anhalten müssen. Leider bedienen sich Social Engineering-Taktiken nicht nur E-Mails, sondern auch zunehmend Social Media-Plattformen.

Jelle Wieringa, Security Awareness Advocate
Jelle Wieringa
Security Awareness Advocate, KnowBe4

Artikel zu diesem Thema

Malware
Sep 09, 2021

Einfallstor E-Mail - Malware Shathak entwickelt sich rasant weiter

Eine Cyberattacke der besonderen Art sorgt für immer größeres Aufsehen: Die…
Cyberangriff
Jul 19, 2021

Ungeschulte Anwender: 30 Prozent sind Phishing-Zeitbomben

KnowBe4, Anbieter einer Plattform für die Schulung des Sicherheitsbewusstseins und…
Linkedin
Jun 30, 2021

Daten von Millionen LinkedIn-Nutzern erneut im Netz entdeckt

Erneut sind Informationen von Millionen Nutzern des Karriere-Netzwerks LinkedIn in einem…

Weitere Artikel

Phishing

DHL: die meist imitierte Marke bei Phishing-Versuchen

Der aktuelle Q4 Brand Phishing Report von Check Point Research zeigt auf, welche Marken am häufigsten von Hackern nachgeahmt wurden.
Phishing

Phishing-E-Mails werden immer raffinierter

KnowBe4, der Anbieter für Sicherheitsschulungen und Phishing-Simulationen, gibt die Ergebnisse seines Phishing-Berichts für das vierte Quartal 2021 bekannt.
Hacker

Gefahr durch Brand Impersonation und Ransomleaks wächst

Cyberkriminalität bleibt eine der größten Bedrohungen weltweit: Im neuen Cyber Threat Report Edition 2021/2022 veröffentlicht der E-Mail-Cloud-Security- und Backup-Provider Hornetsecurity die neusten Insights und Daten zur aktuellen Bedrohungslage mit Fokus…
Ukraine Hack

Der Angriff und das Defacement von Webseiten der ukrainischen Regierung

Am Freitagmorgen wurden mehrere Webseiten der ukrainischen Regierung und Botschaft angegriffen. Im Folgenden finden Sie einen Kommentar von John Hultquist, Vice President, Intelligence Analysis bei Mandiant, zu diesem Vorfall.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.