Hälfte der Phishing-Versuche im Namen von Microsoft und Linkedin
Der Brand Phishing Report von Check Point meldet für das 2. Quartal, dass Cyberkriminelle am häufigsten im Namen von Microsoft und Linkedin auftreten. So bringen sie Menschen dazu, persönliche Daten preiszugeben.
Check Point Research (CPR) hat seinen "Q2 2022 Brand Phishing Report" veröffentlicht, der die am häufigsten von Cyberkriminellen missbrauchten Marken aufzeigt. Der auffälligste Anstieg bei der Ausnützung bekannter Technologieunternehmen zeigte sich demnach bei Microsoft, unter dessen Name 13 Prozent aller Phishing-Versuche weltweit vonstatten gingen, wie es in einer Pressemitteilung heisst. Das sind mehr als doppelt so viele wie im vorherigen Quartal, wie Sie hier nachlesen können.
Linkedin steht demnach mit 45 Prozent der Phishing-Versuche nach wie vor an der Spitze der Liste. Jede zweite Phishing-E-Mail imitiert also Microsoft-Marken, zu denen auch Linkedin gehört. CPR vermutet, dass Cyberkriminelle weiterhin Remote Work als attraktiven Trend sehen, um daraus Kapital zu schlagen, da Linkedin und Microsoft weltweit 58 Prozent der Brand-Phishing-Angriffe ausmachen würden, heisst es weiter.
Brand-Phishing-Angriffe nutzen das implizite Vertrauen in eine bekannte Marke aus, indem sie deren Markensymbolik übernehmen und oft eine ähnliche URL verwenden, um Malware zu installieren und sensible Daten zu stehlen.
Das sind die Top 10 der am häufigsten nachgeahmten Marken im 2. Quartal 2022:
Übrigens: Schon im 1. Quartal 2022 haben Cyberkriminelle gemäss Checkpoint Linkedin missbraucht, das zu Microsoft gehört, wie Sie hier nachlesen können.
Wie Sie sich vor Phishing schützen können, lesen Sie hier.
Wenn Sie mehr über Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Infomaniak bereitet Börsengang vor
Twint legt Abteilungen zusammen und ernennt CCO
KI-Boom bringt Halbleiter-Hersteller ans Limit
Update: VBS erachtet Lösegeldzahlung von Ruag als rechtmässig
Cyberangriff auf Sharepoint-Server des Bundes
Microsoft lanciert KI-Modell zur Erkennung und Behebung von Schwachstellen
Wie man mit wilden Bären verhandelt und ihnen die Hausregeln erklärt
Anthropic-KI versucht, Menschen per Phishing zu manipulieren
HPE trotzt Preisvolatilität und stärkt Planungssichert im Channel