Cyberkriminelle werden immer raffinierter, wenn es darum geht, sensible Daten oder Geld von Privatpersonen und Unternehmen zu stehlen. Für 2024 sind bereits neue Taktiken zu beobachten – oft mit altbewährten Methoden, die geschickt weiterentwickelt wurden. Erfahren Sie in diesem Blogbeitrag:
Phishing-Mails sind weiterhin die Nummer 1 unter den Cyber-Bedrohungen. Doch die Angriffe werden immer präziser und personalisierter. Zum Beispiel könnten Sie eine E-Mail mit einer vermeintlichen Sendungsverfolgungsnummer erhalten – gerade dann, wenn Sie tatsächlich Pakete erwarten, wie jetzt zur Weihnachtszeit. Die Links führen dann jedoch auf gefälschte Webseiten, die Ihre Login-Daten stehlen oder Schadsoftware installieren.
Tipp: Sehen Sie sich die Absenderadresse genau an, und klicken Sie nicht unüberlegt auf Links, auch wenn die Nachricht auf den ersten Blick echt wirkt. Überlegen Sie zudem genau, ob Sie wirklich auf ein Paket oder eine Sendungsnummer warten. Vielleicht haben Sie diese Infos bereits oder die Bestellung bereits erhalten.
Cyberkriminelle weiten ihre Angriffe zunehmend auf Mobiltelefone aus. Smishing (Phishing per SMS) ist besonders effektiv, da viele Nutzer kurze Textnachrichten als vertrauenswürdig ansehen. Typische Betrugs-SMS enthalten Nachrichten wie:
Beim Vishing (Phishing per Telefon) geben sich Betrüger oft als Bankmitarbeiter aus und drängen auf schnelle Überweisungen oder das Herausgeben von Zugangsdaten. Geben Sie nie Ihre Kreditkarten oder Banking-Daten per Telefon raus. Rufen Sie bei etwaigen Versuchen am besten direkt bei Ihrer Bank (die richtige Nummer, die offiziell auf der Webseite angegeben wird) "zurück" und teilen Sie ihnen den Betrug mit. Sollte wirklich etwas faul sein, können Sie so sicher gehen, dass sich umgehen darum gekümmert wird.
Vor allem Unternehmen konnten 2024 auf eine Zunahme von Angriffen durch gefälschte Bewerbungen oder manipulierte Rechnungen beobachten. Angreifer senden E-Mails mit scheinbar legitimen Bewerbungsunterlagen, die in Wirklichkeit Schadsoftware enthalten. Ebenso kursieren falsche Rechnungen, die täuschend echt aussehen und Sie auffordern, eine dringende Zahlung zu leisten.
Beispiel: Ein Unternehmen erhielt kürzlich eine E-Mail mit einer angeblich „überfälligen“ Rechnung eines bekannten Lieferanten. Die Zahlung ging jedoch an ein Hacker-Konto. Bei Bewerbungsunterlagen schicken Scammer dann einen Link zum angeblichen Lebenslauf - was wirklich passiert ist das Öffnen von Schadsoftware.
Deepfake-Videos und -Audios werden immer häufiger eingesetzt, um CEO-Fraud-Attacken durchzuführen. Dabei manipulieren Kriminelle die Stimme oder das Bild eines Geschäftsführers, um Mitarbeiter zur Überweisung großer Summen zu bewegen.
Beispiel: Ein Mitarbeiter einer Firma erhielt einen scheinbar persönlichen Anruf vom „CEO“, der eine dringende Überweisung forderte – die Stimme war jedoch künstlich erzeugt. Diese Art des Angriffs ist besonders gemein. Achten Sie dabei also genau auf die verwendete Telefonnummer und stellen Sie Fragen, die nur Ihr richtiger CEO wissen kann. Fragen Sie sich zudem, ob Ihr Chef Sie wirklich um Geld beten würde.
Da immer mehr Unternehmen auf Cloud-Dienste und Software-as-a-Service (SaaS) setzen, rücken diese verstärkt ins Visier von Hackern. Oft nutzen Angreifer gestohlene Zugangsdaten, um in Unternehmenssysteme einzudringen und Daten zu verschlüsseln oder zu stehlen. Ein beliebter Ansatz ist der „Pass-the-Cookie“-Angriff, bei dem Hacker bereits aktive Sitzungscookies kapern, um Zugriff zu erhalten, ohne ein Passwort eingeben zu müssen.
Cyberkriminelle nutzen vor allem Unachtsamkeit und Unwissenheit aus. Der beste Schutz ist daher, Ihre Mitarbeiter zu sensibilisieren und Sicherheitsvorkehrungen zu treffen:
Die Digitalisierung schreitet unaufhaltsam voran, und mit ihr entwickeln sich auch die Methoden und Taktiken von Cyberkriminellen. Was können Unternehmen und Privatpersonen in den kommenden Jahren erwarten? Hier ein Ausblick auf mögliche Entwicklungen:
Cyberangriffe sind kein Problem der IT-Abteilung allein – sie betreffen das gesamte Unternehmen. Mit den richtigen Maßnahmen können Sie nicht nur Schäden abwenden, sondern auch die Wachsamkeit Ihrer Mitarbeiter stärken. Die kommenden Jahre werden sicher nicht einfacher – aber mit dem richtigen Bewusstsein und einer soliden Sicherheitsstrategie können wir auch die kommenden Herausforderungen meistern.
Wenn Sie weitere Fragen haben oder Unterstützung benötigen, zögern Sie nicht, uns zu kontaktieren. Wir helfen Ihnen gerne weiter!