Phishing-Websites imitieren Finanzinstitute

Achtung: Phishing-Angriffe auf Banken nehmen zu! Schützen Sie Ihre Daten vor Betrug und informieren Sie sich auf Mimikama über aktuelle Warnungen und Tipps

Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.

Phishing-Angriffe zielen zwar vor allem auf den Diebstahl von Zugangsdaten ab, Bankbetrug ist jedoch weiterhin eine große Bedrohung für Privatpersonen wie Unternehmen. Hinter jedem Cyberangriff steht das Motiv, den Angriff so schnell wie möglich zu Geld zu machen. Und einer der schnellsten Wege ist es, sich einfach die Bankdaten des Opfers zu beschaffen.

Nach neuen Daten des Cybersecurity-Anbieters Fortra wurde der Finanzdienstleistungssektor im vierten Quartal 2022 am häufigsten Opfer von Cyberangriffen und machte 55 Prozent aller angegriffenen Geschäftsbereiche aus. Mit einem Anstieg von nur drei Prozent gegenüber dem vorangegangenen Quartal bietet der Finanzsektor Bedrohungsakteuren weiterhin eine einfache Möglichkeit, Opfer dazu zu bringen, direkten Zugang zu ihrem Geld, ihren Kreditkarten, Kreditlinien und mehr zu gewähren.

In Deutschland werden besonders Sparkassen-Kunden ins Visier genommen

So wird in Phishing-Mails beispielsweise mit Betreffen wie „Bitte umgehend bearbeiten“ auf die Opfer Druck ausgeübt; es liege eine Aktivität auf unbekannten Geräten vor, heißt es dann in der E-Mail.

Phishing-Websites imitieren Finanzinstitute – mimikama.org
Mimikama-Screenshot einer Phishing-Mail der Sparkasse

Der erste, seriöse Eindruck einer E-Mail kann trügen

Daher kann zwar das Design realitätsnah sein, der Text aber Rechtschreibfehler und weitere Mängel beinhalten. Außerdem ist es ratsam, nicht direkt auf die Links der E-Mail zu klicken, sondern zunächst auf der Webseite der Bank nach weiteren Informationen zu suchen.

Es hat sich gezeigt, dass Bankbetrügereien sehr gut funktionieren und sowohl Privatpersonen als auch Unternehmen einem finanziellen Risiko aussetzen – alles, was es braucht, sind die richtigen Bankdaten, und die Konten der Opfer können innerhalb weniger Minuten komplett leergeräumt werden. Diese Angriffe beginnen alle mit einer Phishing-Methode, deshalb sollten Unternehmen Benutzern ein kontinuierliches Security-Awareness-Training ermöglichen. So können sie sicherstellen, dass sie über die neuesten Phishing-Betrügereien und Social-Engineering-Taktiken informiert sind.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Quelle: KnowBe4


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)