openPR Recherche & Suche
Presseinformation

Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen

12.09.202407:27 UhrIT, New Media & Software
Bild: Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen
UIMC: pragmatisch.erfahren.verständlich.
UIMC: pragmatisch.erfahren.verständlich.

(openPR) UIMC fordert verstärkte Aufmerksamkeit bei Social Engineering

Angesichts der zunehmenden Bedrohungen durch Social Engineering, insbesondere in Form von Phishing und Malvertising, warnt die UIMC vor den teilweise unterschätzten Gefahren dieser Angriffsmethoden. Die Angreifer werden immer raffinierter, indem sie gezielt Informationen über ihre Opfer sammeln und Vertrauen durch täuschend echte E-Mails oder Anzeigen gewinnen. „In einer Welt, in der wir mehr denn je auf digitale Kommunikation und Online-Interaktionen angewiesen sind, müssen wir uns der Risiken bewusst sein, die durch gezielte Angriffe entstehen“, erklärt UIMC-Geschäftsführer Dr. Jörn Voßbein. „Social Engineering nutzt menschliches Vertrauen und Neugierde aus, um Zugang zu sensiblen Informationen zu erlangen.“ Was genau sind Social Engineering, Phishing oder Malvertising und wie lässt sich der Schutz davor verbessern?

Social Engineering ist eine Manipulationstechnik, bei der Angreifer psychologische Tricks anwenden, um Menschen dazu zu bringen, eigentlich ungewollte Handlungen auszuführen. Dadurch werden vertrauliche Informationen preisgegeben oder Handlungen vollzogen, die die Sicherheit gefährden. Anstatt technische Lücken in Computersystemen zu missbrauchen, zielen Social Engineers darauf ab, menschliche Schwächen auszunutzen, indem sie sich als vertrauenswürdige Personen ausgeben oder Drucksituationen schaffen. Social Engineering stellt eine erhebliche Bedrohung für die Cybersicherheit dar, da es oft schwer zu erkennen und abzuwehren ist.

Welche Methoden wenden die Angreifer an? – Beispiele:

1. Phishing und Spear-Phishing: Diese Techniken beruhen auf dem Versenden gefälschter E-Mails, die den Anschein erwecken, von einem vertrauenswürdigen Absender zu stammen (z. B. durch vorgaukeln der eigenen Firmendomain). Häufig wird der Name eines Kollegen oder Vorgesetzten genutzt, um das Vertrauen des Opfers zu gewinnen. Dabei achten Angreifer auf Details wie die korrekte Firmendomain oder nutzen ähnlich klingende Domainnamen, um ihre Glaubwürdigkeit zu erhöhen. Kleine Buchstabendreher in der Internetadresse, die vom Opfer im Alltagstrubel überlesen werden, sind nicht selten das Einfallstor der Kriminellen. Je höher der erwartete Erfolg der Kriminellen desto mehr Aufwand stecken diese in die Recherche von Informationen über ihre Opfer (beispielsweise in sozialen Netzwerken), um die Mails noch passgenauer zu gestalten. Wo Phishing noch relativ zufällig das Opfer auswählt, wird beim Spear-Phishing-Angriff wird das Opfer zum Teil über Wochen und Monate gezielt ausspioniert. Whaling (oder Wale-Phishing) ist wiederum Spear-Phishing, bei dem die Opfer mit dem höchsten Profil und dem höchsten Wert ausgewählt werden.

2. Malvertising: Diese Methode nutzt legitime Werbenetzwerke, um bösartige Inhalte zu verbreiten. Nutzer werden oft über gesponserte Anzeigen auf gefälschte Webseiten geleitet, die echten Internetauftritten täuschend ähnlichsehen. Sobald Nutzer auf diese Seiten gelangen, werden sie häufig zur Eingabe persönlicher Daten aufgefordert oder zum Herunterladen von Malware verleitet, was teilweise schon automatisch passiert.

Was tun?

„Das Bewusstsein der Mitarbeiter ist der erste und wichtigste Schritt zur Abwehr dieser Bedrohungen“, so Dr. Jörn Voßbein. „Regelmäßige Schulungen und Sensibilisierung gegenüber Phishing-Angriffen sind essenziell, um die Aufmerksamkeit zu schärfen und potenzielle Angriffe frühzeitig zu erkennen.“

Zudem empfiehlt das UIMC-Team den Einsatz von Adblockern, um potenziell gefährliche Anzeigen gar nicht erst anzuzeigen, und die direkte Eingabe von URLs in die Browserleiste, um das Risiko, auf gefälschte Webseiten zu gelangen, zu minimieren. Zwei-Faktor-Authentifizierung sollte überall dort eingesetzt werden, wo sie verfügbar ist, um ein zusätzliches Sicherheitselement hinzuzufügen.

Angesichts der zunehmenden Professionalität der Angreifer und der potenziellen Schäden, die durch Social Engineering verursacht werden können, ist es entscheidend, dass Unternehmen proaktive Maßnahmen ergreifen, um ihre Mitarbeiter zu schulen und ihre Systeme zu sichern. „Es gilt Abwehrmaßnahmen zu stärken und sich gegen die Bedrohungen der digitalen Welt zu wappnen. Der vielzitierte ‚Faktor Mensch‘ ist nicht nur ein Angriffsziel, sondern auch eine Maßnahme zur Angriffsabwehr“, appelliert Dr. Jörn Voßbein.

Verantwortlich für diese Pressemeldung:

News-ID: 1266278
 336

Pressebericht „Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von UIMC (ab 2024)

Bild: Jahresrückblick 2025: Datenschutz, Informationssicherheit und Compliance im WandelBild: Jahresrückblick 2025: Datenschutz, Informationssicherheit und Compliance im Wandel
Jahresrückblick 2025: Datenschutz, Informationssicherheit und Compliance im Wandel
_2025 war ein Jahr, in dem Datenschutz, Informationssicherheit und Compliance nicht nur Schlagworte waren. Neue Gesetze wie das NIS2-Umsetzungsgesetz, der geplante „digitale Omnibus“, Risiken der Künstlichen Intelligenz, digitale Souveränität, und nicht zuletzt die fast schon vergessene Bundestagswahl 2025 haben Unternehmen und öffentliche Stellen beschäftigt. Dieser Jahresrückblick ordnet die wichtigsten Entwicklungen ein – und zeigt, was das ganz praktisch für Ihre Compliance-Strategie bedeutet._ Das Jahr begann politisch mit der Bundestag…
Bild: Human Firewall: Starker Schutz gegen CyberangriffeBild: Human Firewall: Starker Schutz gegen Cyberangriffe
Human Firewall: Starker Schutz gegen Cyberangriffe
_In einer zunehmend digitalisierten Welt sind technische Sicherheitsmaßnahmen wie Firewalls und Virenscanner längst Standard. Doch der entscheidende Faktor für den Schutz sensibler Daten bleibt der Mensch. Mit gezielten Maßnahmen und einer gelebten Sicherheitskultur werden Mitarbeitende zum wirksamsten Schutzschild gegen Cyberangriffe – die sogenannte Human Firewall. In diesem Artikel erfahren Sie, warum die Human Firewall für Unternehmen unverzichtbar ist, wie Sie diese stärken und welche konkreten Maßnahmen nachhaltige Informationssicherhei…

Das könnte Sie auch interessieren:

Bild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von PhishingBild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
… der Übernahme von Wombat Security, die das Engagement von Proofpoint für die weitere Entwicklung, Innovation und Integration der erworbenen Lösungen unterstreicht. „E-Mail-Betrug und Phishing haben Unternehmen Milliarden von Dollar gekostet. CLEAR ermöglicht es Endanwendern, laufende Angriffe mit nur einem Klick zu stoppen“, erklärt Joe Ferrara, General …
Menlo Security stellt Lösung für E-Mail-Phishing-Isolation vor
Menlo Security stellt Lösung für E-Mail-Phishing-Isolation vor
… und Eliminierung von Malware ------------------------------ Menlo Security, einer der Pioniere der Cloud-basierten Isolationstechnologie, hat eine neue Lösung für die Prävention von Phishing vorgestellt. Das neue Produkt ergänzt die Menlo Security Isolation Platform (MSIP) und verhindert E-Mail-Bedrohungen einschließlich bösartiger Links, Diebstahl …
Bild: Cybersicherheit im Rechnungswesen: Online-Seminar zum Schutz sensibler Finanzdaten am 23. April 2026Bild: Cybersicherheit im Rechnungswesen: Online-Seminar zum Schutz sensibler Finanzdaten am 23. April 2026
Cybersicherheit im Rechnungswesen: Online-Seminar zum Schutz sensibler Finanzdaten am 23. April 2026
… längst steht nicht mehr nur die IT-Abteilung im Fokus. Besonders das Rechnungswesen gerät zunehmend ins Visier von Angreifern. Manipulierte Zahlungsdaten, Phishing-Mails, Ransomware oder Datenverlust können erhebliche finanzielle und rechtliche Schäden verursachen. Wie sich Finanzabteilungen wirksam schützen können, zeigt das Online-Intensiv-Seminar …
Bild: QGroup präsentiert Best of Hacks: Highlights August 2015Bild: QGroup präsentiert Best of Hacks: Highlights August 2015
QGroup präsentiert Best of Hacks: Highlights August 2015
Im August 2015 werden das Internetunternehmen Yahoo! und Microsofts Webportal MSN.com Opfer von Malvertising-Attacken. Ebenfalls ins Visier von Hackern geraten das Pentagon und die amerikanische Fluggesellschaft American Airlines Group Inc. Das Internetunternehmen Yahoo! wird Opfer eines Hackerangriffs. Unbekannte Hacker greifen das Netzwerk mit Hilfe …
Bild: TRESONUS mit Red Eagle für mehr IT-SicherheitBild: TRESONUS mit Red Eagle für mehr IT-Sicherheit
TRESONUS mit Red Eagle für mehr IT-Sicherheit
… Outbound-Traffic. Dadurch unterbindet BlackFog in Echtzeit unerwünschte Datenverbindungen und bietet Schutz gegen Malwareaktivierung, Datenverlust, Ransomware, Spyware, Malware, Phishing, Kryptomining oder Malvertising. „Wir freuen uns auf die Zusammenarbeit und sind glücklich, dass TRESONUS mit frischen Ideen uns bei Marketing, PR und Vertrieb unterstützt. …
IT-Sicherheit für das Homeoffice
IT-Sicherheit für das Homeoffice
… mobilen und stationären Endgeräten. Mit seinen zwölf Verteidigungsebenen bietet BlackFog einen umfangreichen Schutz gegen Ransomware, Spyware, Malware, Phishing, Kryptomining oder Malvertising. Dabei analysiert ein intelligentes Regelwerk auf dem Endgerät den kompletten Outbound-Traffic und blockt unerwünschte Verbindungen in Echtzeit, sodass ein Schaden …
Bild: Phishing LinksBild: Phishing Links
Phishing Links
Phishing gehört zu einer der häufigsten und gefährlichsten Arten der Cyberkriminalität. Mithilfe dieser Methode versuchen Angreifer, sich sensible Informationen wie Passwörter, Kreditkartendaten oder andere personenbezogene Informationen anzueignen, indem sie sich als vertrauensvolle Entitäten ausgeben. Ein sehr populäres Werkzeug in der Phishing-Toolbox …
Bild: Die Hälfte des Webs ist anfällig für SchadsoftwareBild: Die Hälfte des Webs ist anfällig für Schadsoftware
Die Hälfte des Webs ist anfällig für Schadsoftware
… werden können wie niemals zuvor und konventionelle Sicherheitsprodukte keinen adäquaten Schutz bieten. Angreifer haben regelrecht die Wahl, die Hälfte des Webs auszunutzen, und Phishing-Attacken können auch seriöse Seiten betreffen. Menlo Security geht davon aus, dass eine Seite riskant ist, wenn entweder die Homepage oder eine verbundene Hintergrundseite …
Bild: IT-Sicherheit ist nicht gleich IT-SicherheitBild: IT-Sicherheit ist nicht gleich IT-Sicherheit
IT-Sicherheit ist nicht gleich IT-Sicherheit
… versehentlich geöffnete Phishing-Mails! Mit seinen derzeit 14 Verteidigungsebenen bietet BlackFog einen umfangreichen Schutz gegen Ransomware, Spyware, Malware, Phishing, Kryptomining oder Malvertising. Dabei analysiert ein intelligentes Regelwerk auf dem Endgerät den kompletten Outbound-Traffic und blockt unerwünschte Verbindungen in Echtzeit, sodass …
Bild: Cybersicherheit im Rechnungswesen: Wie Unternehmen Finanzdaten wirksam vor Angriffen schützenBild: Cybersicherheit im Rechnungswesen: Wie Unternehmen Finanzdaten wirksam vor Angriffen schützen
Cybersicherheit im Rechnungswesen: Wie Unternehmen Finanzdaten wirksam vor Angriffen schützen
Cyberangriffe treffen Unternehmen immer häufiger dort, wo besonders sensible Daten verarbeitet werden: im Rechnungswesen. Phishing-Mails, manipulierte Buchungen, Ransomware oder ungesicherte Zugriffsrechte können zu erheblichen finanziellen Schäden, Datenverlusten und rechtlichen Konsequenzen führen. Ein einziger falscher Klick genügt, um zentrale Finanzprozesse …
Sie lesen gerade: Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen