Sicherheitsforscher von Check Point berichten über eine großangelegte Phishing‑Kampagne: Mehr als 58.000 Mails sahen aus wie automatische Transkripte einer Voicemail. Der Anhang war keine Audio‑, sondern eine SVG‑Datei, die beim Öffnen auf eine gefälschte Anmeldeseite leitete.
Was passiert ist: Zwischen 17. und 31. August 2026 wurden laut Check Point über 58.000 Phishing‑Mails an mehr als 7.800 Organisationen verschickt. Die Absenderadressen wurden so manipuliert, dass die Mails offenbar aus der eigenen Organisation kamen.
Technischer Kern, kurz erklärt: SVG ist eigentlich ein Format für Vektorgrafiken. SVG‑Dateien können aber auch Skriptcode enthalten (also Programmcode), der beim Öffnen eine Weiterleitung auslösen kann. In dieser Kampagne war der als Audio getarnte Anhang eine solche SVG‑Datei.
Gefahr und Reichweite: Beim Öffnen wurde man zu einer Loginseite weitergeleitet, in der die E‑Mail‑Adresse bereits eingetragen war. Check Point nennt über 38.400 gefälschte Absenderadressen. Es gibt aber keine belastbaren Angaben, wie viele Zugangsdaten tatsächlich gestohlen wurden.
Praktische Bedeutung: Die Mails imitierten einen alltäglichen Büroprozess (eingegangene Sprachnachricht), deshalb sind sie besonders tückisch. Wenn Zugangsdaten gestohlen werden, können Angreifer:innen weitere interne Angriffe starten.
Quellen
- Check Point: Fake Voicemail Transcript Emails Target 7,800+ Organizations in Large-Scale Credential Phishing, 14.09.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
