openPR Recherche & Suche
Presseinformation

Phishing-Angriffe steigen durch COVID-19 um 220 Prozent

12.11.202014:15 UhrIT, New Media & Software

(openPR) Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage

München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Security Operations Center (SOC) von F5 wird die Zahl der Phishing-Vorfälle im Jahr 2020 im Vergleich zum Vorjahr um 15 Prozent zunehmen. Doch diese Zahl könnte sich durch die zweite Welle der Pandemie noch erhöhen.



Die drei Hauptziele für COVID-19-bezogene Phishing-Mails sind demnach betrügerische Spendenaufrufe für angebliche Wohltätigkeitsorganisationen, das Sammeln von Zugangsdaten und die Zustellung von Malware. Zudem erreichte die Zahl der Zertifikate mit den Begriffen „covid“ und „corona“ im März einen Höchststand von 14.940 – ein Anstieg von 1102 Prozent gegenüber dem Vormonat.

„Das Risiko, Opfer von Phishing-Attacken zu werden, ist höher denn je – denn Betrüger verwenden zunehmend digitale Zertifikate, um ihre Websites als echt erscheinen zu lassen“, sagt Roman Borovits, Senior Systems Engineer bei F5. „Die Angreifer springen auch schnell auf emotionale Trends auf, so dass COVID-19 die bereits gefährliche Lage weiter verschlimmert. Leider zeigen unsere Untersuchungen, dass Security-Kontrollen, Nutzerschulungen und das allgemeine Bewusstsein weltweit immer noch zu wünschen übriglassen.“

Neue Methoden

Wie in den vergangenen Jahren stellte F5 Labs erneut fest, dass Betrüger bei den Namen und Adressen ihrer Phishing-Sites immer kreativer werden. Im Jahr 2020 haben bislang 52 Prozent der Phishing-Sites Namen und Identitäten von bekannten Marken in ihren Adressen verwendet. Amazon wurde in der zweiten Hälfte des Jahres 2020 dabei am häufigsten für Angriffe ausgenutzt. Paypal, Apple, WhatsApp, Microsoft Office, Netflix und Instagram gehörten ebenfalls zu den zehn am häufigsten imitierten Marken. Bei der Verfolgung des Diebstahls von Zugangsdaten bis zu deren Verwendung bei aktiven Angriffen ermittelte F5 Labs, dass Kriminelle nach dem Phishing eines Opfers innerhalb von vier Stunden versuchten, gestohlene Passwörter einzusetzen. Einige Angriffe erfolgten sogar in Echtzeit, um die Erfassung von Sicherheitscodes bei Multi-Faktor-Authentifizierung (MFA) zu ermöglichen.

Cyberkriminelle werden zudem skrupelloser beim Kapern seriöser, aber anfälliger URLs. Allein auf WordPress entfielen 20 Prozent der generischen Phishing-URLs im Jahr 2020, drei Jahre zuvor waren es noch 4,7 Prozent. Darüber hinaus sparen Cyberkriminelle zunehmend Kosten, indem sie Gratis-Registrierungsstellen wie Freenom für bestimmte länderspezifische Top-Level-Domains (ccTLDs) wie .tk, .ml, .ga, .cf und .gq, nutzen. So ist .tk heute die fünfthäufigste registrierte Domain der Welt.

Täuschend echt

Im Jahr 2020 intensivierten Phisher auch ihre Bemühungen, betrügerische Seiten so echt wie möglich erscheinen zu lassen. F5 SOC-Statistiken ergaben, dass die meisten Phishing-Websites Verschlüsselung einsetzen. Dabei verwenden 72 Prozent gültige HTTPS-Zertifikate, um die Opfer zu täuschen. Sogar sämtliche Drop Zones – die Ziele der von Malware versandten gestohlenen Daten – nutzen TLS-Verschlüsselung gegenüber 89 Prozent im vergangenen Jahr.

Künftige Bedrohungen

Aktuellen Untersuchungen von Shape Security zufolge, die zum ersten Mal in den Report integriert wurden, zeichnen sich zwei große Phishing-Trends ab. Infolge verbesserter Sicherheitskontrollen und -lösungen für den Bot-Verkehr (Botnet) nutzen Angreifer immer mehr Klickfarmen. Dabei versuchen Dutzende von „Fern-Arbeitern“ systematisch, sich mit kürzlich erlangten Zugangsdaten auf einer Ziel-Website anzumelden. Die Verbindung startet ein Mensch per Standard-Webbrowser, wodurch die Erkennung des Betrugs erschwert wird.

Hier kann selbst eine relativ geringe Prozentzahl von Angriffen schlimme Folgen haben. So analysierte Shape Security beispielsweise 14 Millionen monatliche Anmeldungen bei einem Finanzdienstleister und verzeichnete eine Betrugsrate von 0,4 Prozent. Das entspricht jedoch 56.000 betrügerischen Anmeldeversuchen – und die Zahlen werden weiterhin steigen.

Als zweiten Trend verzeichneten die Forscher von Shape Security einen Anstieg der Echtzeit-Phishing-Proxies (RTPP), die Multi-Faktor-Authentifizierungscodes (MFA) erfassen und verwenden können. Der RTPP agiert als Person-in-the-Middle und fängt die Transaktionen eines Opfers mit einer echten Website ab. Da der Angriff in Echtzeit erfolgt, kann die böswillige Website den Prozess der Erfassung und Wiedergabe von zeitlich begrenzten Authentifizierungen wie MFA-Codes automatisieren. Sie kann sogar Session-Cookies stehlen und wiederverwenden. Zu den kürzlich aktiv genutzten RTTPs gehören Modlishka und Evilginx2.

„Phishing-Angriffe werden so lange erfolgreich sein, wie sich Menschen in irgendeiner Weise psychologisch manipulieren lassen“, so Borovits weiter. „Security-Kontrollen und Webbrowser müssen zwar immer besser in der Lage sein, Benutzer auf betrügerische Websites hinzuweisen. Doch Nutzer und Unternehmen müssen auch kontinuierlich in den neuesten Techniken der Betrüger geschult werden. Dabei sind aktuelle Trends wie COVID-19 in den Mittelpunkt zu stellen.“

Die Studie

Der diesjährige Phishing and Fraud Report untersucht Phishing-Vorfälle basierend auf der Erfahrung des F5 Security Operations Center (SOC) aus den letzten fünf Jahren. Er zeigt detailliert aktive und bestätigte Phishing-Websites, die von OpenText Webroot BrightCloud Intelligence Services bereitgestellt werden. Zudem analysiert er Dark-Web-Marktdaten von Vigilante. Zusammen ergeben diese Informationen ein vollständiges und konsistentes Bild der Welt des Phishings.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1107404
 1015

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Phishing-Angriffe steigen durch COVID-19 um 220 Prozent“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von F5 Networks

Schneller zu neuen Apps: Drei Hürden überwinden
Schneller zu neuen Apps: Drei Hürden überwinden
Roman Borovits, Senior Systems Engineer bei F5, beschreibt Herausforderungen und Lösungen für eine höhere Geschwindigkeit bei der App-Entwicklung. München, 27. Oktober 2020 – Im Zuge der globalen Pandemie müssen Unternehmen noch schneller reagieren und sich anpassen. So stehen ihre IT-Abteilungen ständig unter Druck, neue Funktionen zu entwickeln und eine zuverlässige Performance von Anwendungen zu gewährleisten. Durch eine hohe Entwicklungsgeschwindigkeit profitieren Unternehmen von: - Wettbewerbsvorteilen aufgrund schnellerer Markteinführ…
F5: Neue KI-basierte Lösung wehrt Betrugsversuche ab
F5: Neue KI-basierte Lösung wehrt Betrugsversuche ab
Shape AI Fraud Engine schützt Unternehmen und Konsumenten München, 19. Oktober 2020 – F5 hat die neue SaaS-Lösung Shape AI Fraud Engine (SAFE) herausgebracht. Sie verhindert betrügerische Online-Transaktionen, die bestehende Security-Lösungen nicht entdecken. Basierend auf dem branchenführenden Know-how von Shape nutzt SAFE eine bewährte KI-Engine, um jede Online-Transaktion über eine Vielzahl von Telemetrie-, Umgebungs- und Verhaltensdaten auszuwerten. Sie erkennt damit genau die jeweilige Absicht des Benutzers und blockiert menschliche Bet…

Das könnte Sie auch interessieren:

Bild: Weltweite Angriffe durch manuelle Attacken
Weltweite Angriffe durch manuelle Attacken
… wird hingegen nicht oft praktiziert. Im direkten Vergleich mit Exploits . Cyberkriminelle verdienen gut Insgesamt besagt die Analyse das die Angriffe auf Webapplikationen bis zu 450 Prozent gegenüber 2010 angestiegen sind. Dabei sollen Cyberkriminelle richtig gut verdienen. Den der Gewinn bei Einbruch in ein System wird mit Faktor 2.8 angegeben. Das …
NTT Security stellt Global Threat Intelligence Report 2017 vor: 77 Prozent der Ransomware in vier Branchen
NTT Security stellt Global Threat Intelligence Report 2017 vor: 77 Prozent der Ransomware in vier Branchen
… anderem, dass 77% der gefundenen Ransomware auf die vier Sektoren Business und Professional Services, öffentliche Verwaltung, Gesundheitswesen und Einzelhandel entfielen. Phishing-Angriffe sind für drei Viertel der vorhandenen Malware verantwortlich und für ein Drittel aller Authentifizierungsversuche werden lediglich 25 verschiedene Passwörter genutzt. …
Bild: Aphos Cyberlage 2026: KI-Angriffe, Identität und Detection-Lücke prägen IT-Sicherheit im Mittelstand
Aphos Cyberlage 2026: KI-Angriffe, Identität und Detection-Lücke prägen IT-Sicherheit im Mittelstand
Künstliche Intelligenz verändert die Bedrohungslage im Mittelstand spürbar. 81 Prozent der befragten Organisationen haben bereits Angriffsversuche bemerkt, hinter denen mutmaßlich KI steckt. Besonders häufig genannt werden auffällig professionell formulierte Phishing-Mails. Das ist ein zentrales Ergebnis der „Aphos Cyberlage 2026“, einer Praxis-Befragung …
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
… Sicherheitslücken sowie ein massiver Anstieg von gefälschter Antivirensoftware gehören zu den Angriffsstrategien der Cyberkriminellen im neuen Jahr. Heutzutage verbreiten sich mehr als 45 Prozent aller Malware-Bedrohungen über das Medium E-Mail. Allein die Anzahl von Trojanern, welche durch Spam verteilt werden, ist im vergangenen Jahr um 400 Prozent …
Top-Angriffstrends: Phishing und Automatisierung
Top-Angriffstrends: Phishing und Automatisierung
… nicht mehr so saisonabhängig und vorhersehbar sein wie bisher, da die Anzahl der Bedrohungen kontinuierlich steigt. Im Vorjahr meldete das F5 SOC einen Anstieg der Phishing-Angriffe um 50 Prozent während der E-Commerce-starken Zeit zwischen Oktober und Januar. Dies ist inzwischen nicht mehr der Fall. Details zu Phishing-Angriffen 2019 Laut F5 Labs stammen …
Bild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der CybersicherheitBild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
… für betrügerische Aktivitäten registrierten Domains die Anzahl der tatsächlichen Marken-Domains um den Faktor 20 übersteigen. Das hat zur Folge, dass potenzielle Opfer von Phishing-Angriffen dazu neigen, Tippfehler in der URL und verdächtige Domains mit ihren legitimen Pendants zu verwechseln. • Betrug auf sozialen Netzwerken hat meist das Ziel, legitime …
Brandjacking Index Frühling 2008 - Internet-Reisebranche attraktives Ziel für Online-Betrüger
Brandjacking Index Frühling 2008 - Internet-Reisebranche attraktives Ziel für Online-Betrüger
… die Zahl der Pay-per-Click-Angriffe um 42 Prozent zurückgegangen ist. Phisher greifen weniger neue Unternehmen an; darüber hinaus konzentrieren sich 90 Prozent der Phishing-Angriffe auf eine kleine Gruppe ausgesuchter Marken. „Ob für Schnäppchenjäger auf der Suche nach einem günstigen Urlaubsangebot für die kommende Feriensaison oder Unternehmen: das …
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
… der Originalwebsite lediglich um simples „Copy and Paste“ handelt, stellt man bei der Spamnachricht üblicherweise Rechtschreibfehler und/oder schlampige Formatierungen fest. Bei der Mehrheit der Phishing-Angriffe auf die Bank of America ist dies allerdings nicht der Fall. Hier ist nicht nur der Text handwerklich gut gemacht; die Phishing-Seite zeigt …
E-Mail-Security-Trends 2012 und 2013: Verschärfte Bedrohungslage trotz Spam-Rückgang
E-Mail-Security-Trends 2012 und 2013: Verschärfte Bedrohungslage trotz Spam-Rückgang
… möglichst ausführliche Empfängerdaten. Diese zu beschaffen wird 2013 zu einem zentralen Fokus von Onlinekriminellen werden. Es ist zu damit zu rechnen, dass Hackingattacken und Phishing-Angriffe, die das Ziel haben, solche Daten zu ergaunern, spürbar zunehmen werden. 4. Die Spam-Entwicklung wird 2013 immer stärkeren Schwankungen in Bezug auf Spam-Aufkommen, …
Bild: eleven Research-Team: Die Zahl des Monats April 2012Bild: eleven Research-Team: Die Zahl des Monats April 2012
eleven Research-Team: Die Zahl des Monats April 2012
169%: Anstieg des Phishing-Aufkommens im 1. Quartal 2012 Berlin, 17. April 2012 – Im 1. Quartal 2012 ist die Zahl der Phishing-Angriffe um 169 Prozent gestiegen. Allein im März 2012 stieg das Phishing-Aufkommen um 153 Prozent, gegenüber dem gleichen Vorjahresmonat sogar um 466 Prozent. Neben der Menge wuchs auch die Qualität: Zunehmend sind die Phishing-E-Mails …
Sie lesen gerade: Phishing-Angriffe steigen durch COVID-19 um 220 Prozent