Phishing-Kampagnen: Diese Personengruppen stehen besonders im Fokus

Mit Gmail ist Google einer der größten E-Mail-Anbieter weltweit und zählt sowohl Privatpersonen als auch Unternehmen zu seinen Kunden. Einer der wichtigsten Faktoren bei der Auswahl des Providers dürfte für Unternehmen dabei das Thema Sicherheit sein. Dazu zählt auch ein guter Spam-Filter, der potenziell gefährliche Nachrichten direkt herausfiltert. Eigenen Angaben zufolge gelingt das Google bei Phishing-Angriffen in 99,9 Prozent der Fälle, obwohl Kriminelle natürlich ständig neue Methoden entwickeln, um durch die Sicherheitsbarrikaden zu schlüpfen.

Jetzt hat sich Google mit der US-Universität Stanford zusammengetan und mehr als eine Milliarde Phishing-E-Mails analysiert, die Hacker zwischen April und August 2020 an Gmail-Nutzer verschickt haben. Dabei fanden die Sicherheitsforscher heraus, dass es mehrere Risikofaktoren gibt, durch die Nutzer verstärkt in den Fokus von Cyberkriminellen geraten. Insbesondere Nutzer, deren E-Mail-Adresse oder andere persönliche Daten bereits bei einem Datenleck veröffentlicht wurden, werden ins Visier genommen. Ihr Risiko, bei einer Phishing-Kampagne angeschrieben zu werden, ist fünfmal so hoch wie bei anderen Nutzern, deren Daten nicht im Netz standen.

Doch das ist nicht der einzige Faktor, der über die persönliche Gefährdung entscheidet. Der Wohnort ist für die Beurteilung ebenfalls relevant. Nutzer in Australien haben beispielsweise ein doppelt so hohes Risiko wie Nutzer in den USA, auch wenn letztere trotzdem bei der Gesamtzahl der Angriffe mit 42 Prozent das beliebteste Ziel sind, gefolgt von Großbritannien und Japan.

Ältere Nutzer zwischen 55 und 64 Jahren werden 1,64-mal so oft angegriffen wie jüngere zwischen 18 und 24. Eine weitere Erkenntnis der Untersuchung besteht darin, dass Nutzer, die nur über Mobilgeräte zugreifen, weniger gefährdet sind als solche, die mehrere Geräte nutzen. Google führt das auf mögliche sozioökonomische Faktoren zurück, wie den Zusammenhang zwischen Vermögen, Einkommen und den Besitz mehrerer Endgeräte.

Neben den individuellen Risikofaktoren haben die Sicherheitsforscher von Google und der Stanford Universität auch die Tricks untersucht, mit denen Cyberkriminelle die vorhandenen Schutzmaßnahmen zu umgehen versuchen. So werden die Kampagnen immer wieder in kurzen Intervallen von teils weniger als einem Tag angepasst, um der Entdeckung durch Spamfilter zu entgehen. Auch die Ziele wechseln normalerweise mindestens wöchentlich, lediglich das Muster der Angriffe bleibt gleich. Hinzu kommt, dass die meisten Kampagnen sich der englischen Sprache bedienen, egal in welchem Land das Opfer sich befindet. Nur in wenigen Regionen wie in Japan oder Brasilien machen sich die Kriminellen die Mühe, in die Landessprache zu wechseln.

Die Untersuchung zeigt, dass zusätzlich zu der ohnehin stetig wachsenden Gefahr durch Phishing und Malware einige individuelle Risikofaktoren hinzukommen. Umso wichtiger ist es, die Menschen für die Tricks der Cyberkriminellen zu sensibilisieren. Auch wenn Google und andere E-Mail-Provider mit ihren Spamfiltern bereits einen guten Job machen, lässt sich doch nie ganz ausschließen, dass trotzdem die eine oder andere Phishing-Nachricht im Posteingang auftaucht. Dann sollte man mit dem richtigen Wissen für solche Fälle gewappnet sein, damit man nicht auf die Kriminellen hereinfällt.
Über die 8com GmbH & Co. KG

Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit über 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Felicitas Kraus
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Eva-Maria Nachtigall
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel