Das Nationale Zentrum für Cybersicherheit (NCSC) warnt vor zwei neuen Phishing-Methoden per E-Mail.
Das Nationale Zentrum für Cybersicherheit (NCSC) warnt vor zwei neuen Phishing-Methoden per E-Mail.
Die erste Methode zielt auf Webmail-Zugänge von Unternehmen ab. Die Cyberkriminellen versenden E-Mails, die angeblich von der Personalabteilung kommen und den Link zum Dokument „Ferienplanung“ beinhalten. Dieser Link führt aber nicht zur Ferienplanungs-PDF, sondern auf eine Phishing-Seite, die sich wiederum als Filesharing-Dienst ausgibt. Damit der Betrugsversuch noch „perfekter“ ist, versucht die Phishing-Seite automatisch das Logo der attackierten Firma einzublenden. Das funktioniert aber nur, wenn die Firma ihr Logo als „favicon.ico“ abgespeichert hat. Wenn die angegriffene Person nun das PDF öffnet, wird die E-Mail-Adresse des Opfers angezeigt und die Eingabe des Passwortes verlangt. Laut NCSC wird der ganze Fake als Fehlermeldung angezeigt. Die Site selbst gibt sich als „Status Code 404 – Site not Found“-Meldung aus. Auf diese Weise wollen die Betrüger Programme täuschen, die normalerweise Phishing automatisch erkennen und blockieren.
Die zweite Methode sind Fake-Sunrise-Rechnungen mit QR-Code. Derzeit werden Rechnungen per täuschend echter Phishing-Mail versandt. Allerdings verwenden die Betrüger das alte Sunrise-Logo und schreiben die Empfänger mit der E-Mail-Adresse an und nicht mit Namen, so das NCSC. Der QR-Code und weitere Buttons „Jetzt bezahlen“, „Rechnung ansehen“ führen dann auf die Phishing-Seite. Da für jede Phishing-Seite allerdings ein individueller QR-Code erstellt werden müsse, könnte es sich laut NCSC um eine Art „Pilotversuch“ handeln, mit dem die Cyberkriminellen den „Betrugserfolg“ mit QR-Codes noch austesten.
News
Das Thema KI wird uns auf jeden Fall weiter beschäftigen. Das zeigt der aktuelle Deloitte C-Suite Sustainability Report. Er basiert auf der Befragung von mehr
Der Google AI Mode verändert das Suchverhalten. Keywords verlieren an Macht, Datenqualität entscheidet über Sieg oder Niederlage. Es geht nicht mehr darum gefunden zu werden,
Wer Daten erhebt entscheidet über Fragestellung, Methode und Zeitpunkt. Dies stellt schon zu Beginn die Weichen, welche Schlüsse man daraus ziehen kann und ob die
KI-Workflows, Social Search, LinkedIn-Storytelling, Social Commerce und Communities in WhatsApp- oder Insta-Channels: Social Media wird im Jahr 2026 komplexer und voller Chancen für Marken, die
Melde dich für unseren Newsletter an und erhalte exklusive Tipps, Insider-Wissen und praxisnahe Insights von MOLINOTEQ – direkt in dein Postfach!