22. Juni 2017 |

F-Secure zeigt die Lieblingsfirmen der Spammer

Social Engineering wird immer einfacher und Spam erlebt ein Comeback als Angriffsvektor

Mit dem Rückgang der Exploit-Kits wächst der Versand von Spam wieder in der Gunst der Kriminellen. Ein beliebter Trick der Spammer ist es, sich als legitimes Unternehmen auszugeben und die Empfänger damit über den schädlichen Inhalt zu täuschen. Für das erste Halbjahr 2017 veröffentlicht F-Secure jetzt eine Rangliste der beliebtesten gefälschten Absender.

Die Liste enthält die Namen von Schwergewichten wie Microsoft, Amazon oder Apple. Das zeigt deutlich: Je größer der Name, desto verlockender der Missbrauch in Spam-Mails.

„So viele Leute nutzen die Dienste oder Produkte dieser großen Unternehmen, entsprechend macht es für die Kriminellen Sinn, diese bekannten Namen zu missbrauchen“, so Sean Sullivan, Security Advisor bei F-Secure.

Neben den Größen aus dem Tech-Bereich bevorzugen Spammer Angebote aus dem Bereich Online-Dating (etwa Match.com) oder Finanzanbieter wie PayPal und Giropay. Auch Lieferdienste wie UPS sind hoch auf ihre Liste, oft setzen die Kriminellen auf vermeintliche Versandbenachrichtigungen.

„Für Spammer sind Social-Engineering-Attacken leichter als jemals zuvor“, sagt Sullivan. „Der E-Commerce ist inzwischen so weit verbreitet, dass eine einfache E-Mail mit dem Betreff ‚Ihre Bestellung konnte nicht zugestellt werden!‘ oft schon ausreicht. Bei der schieren Masse an ausgeliefertem Spam ist es fast garantiert, dass ein Teil der Empfänger tatsächlich auf Waren wartet. Und genau dieser Zusammenhang hebelt oft alle gelernten Vorsichtsmaßnahmen aus.“

In den Anhängen der gefälschten E-Mails steckt oft Schadsoftware wie etwa Ransomware, Keylogger oder Bank-Trojaner. Während sie vordergründig angeben, legitime Produkte zu verkaufen, versuchen sie im Hintergrund an sensible Daten, wie etwa Kreditkarteninformationen zu gelangen. Andere Spam-Kampagnen haben den Diebstahl von Zugangsdaten als Ziel.

Lange Zeit waren Exploit-Kits die bevorzugten Angriffswaffen der Kriminellen. Diese versteckten sich auf gehackten oder bösartigen Webseiten und attackierten Besucher automatisch durch Schwachstellen im genutzten Browser. Mit dem Rückgang von Zero-Day-Schwachstellen und immer kürzeren Update-Zyklen von genutzten Programmen geht diese Art des Angriffs allerdings zurück. Parallel dazu wächst die Anzahl an E-Mails mit bösartigem Inhalt – auch Kriminelle unterwerfen sich dem Marktzwang.

Laut Sullivan wird sich das so schnell nicht ändern. Daher hat er drei Tipps für IT-Verantwortliche, um die Ausbreitung von Malware per Spam einzudämmen:

  • Müssen Nutzer wirklich ZIP-Dateien verschicken? Cloud-Dienste erlauben das sichere Teilen von Inhalten. Der Einsatz solcher Dienste erlaubt es, den Empfang von ZIP-Dateien komplett zu verbieten, diese Maßnahme schließt eine der häufigsten Infektionswege.
  • In Office sollte der Einsatz von Makro-Skripten deaktiviert werden.
  • Trennen Sie jscript von Code, der tatsächlich auf der Maschine ausgeführt wird.

Rangliste: Die am häufigsten gefälschten Absender in Deutschland , 1 HJ 2017

  1. Paypal
  2. Amazon
  3. Ebay
  4. Giropay
  5. Lyft
  6. Apple
  7. Microsoft
  8. Mercedes

Rangliste: Die am häufigsten gefälschten Absender weltweit, 1 HJ 2017

  1. USPS
  2. Amazon
  3. Fedex
  4. Apple
  5. Paypal
  6. Walgreens
  7. Microsoft
  8. Eharmony
  9. Lyft
  10. Facebook
  11. Bank of America
  12. com

Downloads und anderes

top-companies-spoofed-in-spam-de.jpg

Aktuelle Pressemitteilungen

17. Mai 2018

F-Secure verpackt das Beste aus Mensch und Maschine in einer Security-Lösung

F-Secure hat eine neue ‚Managed Detection & Response‘-Lösung auf den Markt gebracht, die branchenführende Sicherheitsexpertise mit den neuesten Technologien verbindet und Unternehmen hilft, dateilose Angriffe, Sicherheitslücken bei Zugriffsrechten und weitere moderne Angriffsmethoden zu erkennen.

04. Mai 2018

Der ‚Goldrausch‘ bei Ransomware scheint beendet, aber die Gefahr bleibt

Eine neue Studie von F-Secure zeigt, dass die Anzahl der Angriffe mit Ransomware durch WannaCry im Jahr 2017 förmlich explodiert ist. Gleichzeitig deutet ein Abnehmen des Einsatzes anderer Arten von Ransomware darauf hin, dass es einen potenziellen Wandel in der Nutzung von Ransomware durch Cyberkriminelle gibt.

25. April 2018

Schwachstelle: Millionen Hotelzimmer lassen sich hacken

Schlüsselkarten internationaler Hotelketten und Hotels können gehackt werden – damit steht der Zugang zu jedem Zimmer im Gebäude offen. Diese Entdeckung machten Forscher von F-Secure, dem finnischen Anbieter von Cyber Security- Lösungen.

14. März 2018

Neuer Dienst stoppt globale Cyber-Attacken gemeinsam mit Channel-Partnern

Mit einem neuen Angebot richtet sich F-Secure an Channel-Partner, die ihre Kunden effektiv gegen gezielte digitale Attacken schützen und so neue Geschäftsbereiche finden wollen.

%d Bloggern gefällt das: