Einzelstrahl statt Gießkanne

Fast jeder dritte Cyberschaden entsteht durch Spear-Phishing

Vorbei die Zeit, in der Phishing-Angreifer jahrelang flächendeckend dieselben E-Mails an Tausende oder Millionen Empfänger verschickten? Vielleicht. Denn wie der Versicherer Hiscox berichtet, hat sich eine andere, zielgerichtete Phishing-Methode als wirksam erwiesen: Spear-Phishing.
Gisa Kimmerle, Cyber-Chefin bei Hiscox Deutschland: „Spear-Phishing wird leider oft unterschätzt.“
© Hiscox
Gisa Kimmerle, Cyber-Chefin bei Hiscox Deutschland: „Spear-Phishing wird leider oft unterschätzt.“

Die meisten Cyberschadenfälle im Jahr 2022, nämlich 31 Prozent, entstanden durch sogenannte Spear-Phishing-Angriffe. Das meldet der Cyberversicherer Hiscox in Hinblick auf die ihm im vergangenen Jahr gemeldeten Schäden.

Doch zunächst zum Namen: Spear heißt auf deutsch Speer und steht für sehr zielgerichtete Angriffe (wie ein Speerstoß). Damit unterscheidet sich Spear-Phishing vom klassischen Phishing, bei dem Tausende Empfänger dieselbe mit gefährlichen Links oder Anhängen präparierten Nachrichten erhalten.

Beim Spear-Angriff spionieren die Täter ihre Opfer zunächst aus. Ziele können bestimmte Gruppen, Empfänger oder Unternehmen sein. Erst dann schicken sie ihnen persönlich zugeschnittene E-Mails von scheinbar sicheren Quellen. Über in den Nachrichten enthaltene Links sollen die Opfer auf gefälschte Internetseiten gelangen, wo sie sich mit Schadsoftware infizieren sollen.

„Damit unterscheidet sich Spear-Phishing durch die zielgerichtete Ausführung von einer allgemeinen Phishing-Mail. Im wörtlichen Sinne wird hier also sehr gezielt mit dem ‚Speer‘ angegriffen statt großflächig mit dem ‚Schleppnetz‘, wie es für Phishing allgemein üblich ist“, sagt Gisa Kimmerle, Cyber-Chefin bei Hiscox Deutschland. „Spear-Phishing wird leider oft unterschätzt.“

Ebenfalls erfolgreich verlaufen auch Angriffe über manipulierte Zugangsdaten (28 Prozent aller Schäden) und sogenanntes Social Engineering (22 Prozent). Letzteres gelingt, indem Angreifer hilfsbereite oder gutgläubige Menschen ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder heikle Information abzugreifen. Das läuft gern mal klassisch per Telefon und vor allem: Emotion.

Mehr zum Thema

Wenn Cyber-Gangster zuschlagen – und Opfer nicht versichert sind

Eines Tages kommt kein Geld mehr herein. Zwar liefert der Händler noch immer wie gewohnt…

Cyberdirekt entwickelt Rating für Cyberversicherungen

Der Online-Versicherungsmakler Cyberdirekt hat seine Kenntnisse über Cyberversicherungen sortiert und in einem neuen Rating verdichtet.…

Assekurata ermittelt beste Cyberversicherungen

Die Rating-Agentur Assekurata hat den Markt für Cyberversicherungen unter die Lupe genommen. Vier Tarife schnitten…

Autor

Andreas

Harms

Andreas Harms schreibt seit 2005 als Journalist über Themen aus der Finanzwelt. Seit Januar 2022 ist er Redakteur bei der Pfefferminzia Medien GmbH.

Teilen:
Nicht verpassen!

Pfefferminzia.pro

Eine Plattform, die liefert: aktuelle Informationen, praktische Services und einen einzigartigen Content-Creator für Ihre Kundenkommunikation. Alles, was Ihren Vertriebsalltag leichter macht. Mit nur einem Login.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Pfefferminzia