Phishing mit Linkedin-Logo boomt
Aktuell häufen sich Phishing-Kampagnen mit gefälschten Linkedin-Logos. Die Anzahl solcher Phishing-Versuche hat sich seit Anfang Februar mehr als verdreifacht.
Cyberkriminelle haben es derzeit besonders auf Linkedin-Nutzende abgesehen. Seit Anfang Februar stieg die Anzahl Phishing-Versuche mit gefälschten Linkedin-Logos um 232 Prozent, wie der englische IT-Sicherheitsdienstleister Egress mitteilt. Unter falschem Namen und mit stilisierten HTML-Vorlagen wollen die Absender ihre Opfer dazu bringen, auf Phishing-Links zu klicken und dann ihre Linkedin-Anmeldedaten auf betrügerischen Websites einzugeben.
Die Absender verwenden für Linkedin typische Betreffzeilen, beispielsweise: "Sie wurden diese Woche in 9 Suchanfragen gefunden"; "Sie haben 1 neue Nachricht"; "Ihr Profil passt zu dieser Stelle" etc.
In der Fusszeile enthielten die Mails täuschend echte Angaben, darunter die Adresse des globalen Hauptsitzes von Linkedin, Hyperlinks zum Abbestellen von Newslettern und zum Support-Bereich sowie auch Informationen des Empfängers.
Im Visier dieser Kampagne seien zurzeit insbesondere Unternehmen aus den USA und aus dem Vereinigten Königreich. Linkedin könnte sich für Cyberkriminelle allerdings als riesiger Opferpool herausstellen – das Netzwerk zählt eigenen Angaben zufolge über 810 Millionen Mitgliederinnen und Mitglieder in über 200 Ländern.
Die Phishing-Kampagnen umgehen gemäss Egress herkömmliche E-Mail-Sicherheitsmechanismen, um in die Posteingänge der Nutzerinnen und Nutzer zu gelangen. Wer eine Mail bekommt, die zum Klicken auf einen Hyperlink auffordert, sollte grundsätzlich Vorsicht walten lassen – insbesondere auf mobilen Geräten, teilt das Unternehmen mit.
In der aktuellen Top-10-Liste der Marken, die am häufigsten für Phishing-Betrug zum Einsatz kommen, belegt Linkedin den fünften Platz. Am häufigsten benutzen Cyberkriminelle für ihre Phishing-Attacken den Deckmantel von DHL, am zweithäufigsten das Logo von Microsoft. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
VFX-Künstler zeigt eindrücklich, wie gross Dinos wirklich waren
Update: Über 60 Staaten unterzeichnen UN-Abkommen gegen Cyberkriminalität
CISA warnt vor ausgenutzter Schwachstelle in Oracle E-Business Suite
Twint stellt Weichen für Stablecoins und E-ID
Update: Luzerner Parlament lässt M365-Einführung weiterlaufen
KI-Assistent für Bahnreisende kommuniziert in Gebärdensprache
New Work ist in der Schweizer Softwarebranche angekommen
Anthropic erweitert Rechenleistung mit einer Million Google-Chips
Intel verzeichnet Milliardengewinn im dritten Quartal 2025