Phishing-Angriffe per E-Mail machen nach wie vor einen Großteil der Cyber-Angriffe auf Verbraucherinnen und Verbraucher aus. In den letzten Jahren sind jedoch neue Kanäle und damit auch Angriffswege hinzugekommen. Die Opfer von Cyberkriminalität werden ebenso per SMS, WhatsApp und anderen Messenger-Diensten sowie über Direktnachrichten auf Social-Media-Plattformen kontaktiert.
In seinem 2024er-Lagebericht zur IT-Sicherheit in Deutschland weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf eine Veränderung der Phishing-Angriffe hin: Erstmals wurden mehr Phishing-Mails aus anderen Branchen als dem Finanzsektor gemeldet.
Gefahr 1: Datendiebstahl über Streaming-Dienste
Phishing-Kampagnen unter dem Namen bekannter Streaming-Dienste haben deutlich zugenommen. In den Phishing-Nachrichten werden beispielsweise angebliche Änderungen der Nutzungsbedingungen, Preis- oder Zahlungsänderungen oder auch Maßnahmen gegen unerlaubtes Account-Sharing vorgegeben. Letztlich geht es den Betrügern aber immer nur um eines: um das Ausspähen sensibler Informationen, insbesondere von Zahlungsdaten.
Gefahr 2: Zeitverzögerung als Angriffsmethode
Beobachtet wird, dass der Zeitpunkt zwischen dem Abfischen der Daten und dem Ausnutzen der Informationen eine gewisse Zeit – zum Beispiel einige Tage – auseinanderliegt. Dies ist Teil der Angriffstaktik: dem Opfer fällt es dadurch schwerer, die Vorfälle in einen Zusammenhang zu bringen. Die Gefahr ist dann besonders groß, dass der Angriff gar nicht bemerkt und somit auch der Bank oder der Polizei gemeldet wird.
Gefahr 3: Telefon als Betrugsmittel
Haben die Betrüger sensible Daten von ihren Opfern abgefischt oder ausgespäht, folgt oft der nächste Schritt: Per Telefon wird versucht, die Menschen gezielt zu manipulieren, um auf diese Weise weitere Daten, eine Zahlungsfreigabe oder auch mittels einer Software den kompletten Zugriff auf den PC zu bekommen.
Ein Beispiel: Wer plötzlich einen Anruf von seiner Bank, der Bundesanstalt für Finanzaufsicht (BaFin) oder auch vom Sperrnotruf 116 116 erhält, sollte sich fragen, ob dieser Anruf wirklich berechtigt sein kann. „Wir haben Unregelmäßigkeiten auf Ihrem Konto festgestellt“, „Jemand hat versucht, auf Ihr Konto zuzugreifen“ oder „Wenn Sie jetzt nicht handeln, wird Ihr Konto gesperrt“. Natürlich werden auch bei Service-Hotlines einer Bank persönliche Daten (Name, Straße, Geburtsdatum) abgeglichen, um den Anrufer zu identifizieren. Die PIN für das Online-Banking oder eine Transaktionsnummer (TAN) werden Bankangestellte aber niemals erfragen.
Die beste Reaktion auf so einen Anruf ist, das Gespräch zu beenden. Fragen Sie selbst bei der Bank nach, ob es Unregelmäßigkeiten mit dem Konto oder der Karte gibt. Um zu vermeiden, dass Sie über eine manipulierte Rufnummernanzeige direkt wieder bei den Betrügern landen, wählen Sie die korrekte Nummer selbst und nutzen Sie nicht die automatische Rückruftaste.
Gefahr 4: Fake-Websites locken mit Angeboten
Die enorme technische Entwicklung führt dazu, dass Internetseiten von Unternehmen noch perfekter gefälscht werden. Nachrichten mit besonderen Aktionen, Gutscheinen oder auch angeblich notwendigen Kundendaten-Aktualisierungen können täuschend echt im Unternehmensdesign nachgebildet werden. Tatsächlich kann der Link auf eine gefälschte Seite führen, so dass die eingegebenen Daten direkt bei den Kriminellen landen. Auch Schnäppchen und besonders attraktive Produkte von unbekannten Anbietern sollten vor dem Kauf genau geprüft werden.
Gefahr 5: Missbrauch von KI
Der Einsatz von KI-Tools ermöglicht es den Kriminellen, ihre Angriffe zu optimieren. Mit KI gestützten Sprachmodellen können verdächtige Fehler in Texten ausgemerzt werden. Wenn durch Missbrauch künstlicher Intelligenz Stimmen von Angehörigen nachgeahmt werden, hebt das die Angriffe auf ein neues Niveau. Wenn diese von einem Angehörigen in einer angeblichen Notlage stammen, z.B. „Mama, ich hatte einen Unfall. Sie lassen mich erst gehen, wenn ich eine Kaution hinterlege. Hilf mir, schnell!“ ist es für niemanden leicht, Ruhe zu bewahren. Doch so schwer es auch fällt, dies ist der erste wichtige Schritt. Sie sollten auflegen, den Angehörigen selbst kontaktieren, oder sich im persönlichen Umfeld besprechen.
Gefahr 6: Gefälschte Briefpost, Steuerbescheide oder Strafzettel
Und trotz aller Digitalisierung: Auch Papierpost kann gefälscht werden und ist in Kombination mit QR-Codes, die auf eine gefälschte Webseite führen, eine besonders perfide Betrugsmethode der Kriminellen. Es können gefälschte Briefe von der Bank sein, aber auch gefälschte Rechnungen von Unternehmen mit geänderten Kontoverbindungsdaten oder Steuerbescheide mit angeblichen Nachzahlungen – nur leider nicht auf das Konto des Finanzamtes, sondern auf das der Kriminellen. Auch bei „analogen“ Briefen oder Bescheiden sollte man wachsam sein.
QUELLE: Bundesverband deutscher Banken
Unsere Empfehlung – damit Sie auch online stets besser abgesichert sind
Über die Mitgliederagentur des dbb vorsorgewerk können Sie den BOXflex Internetschutz der DBV Deutsche Beamtenversicherung mit 15,5% Beitragsnachlass für dbb Mitglieder und ihre Angehörigen abschließen.
Er bietet Absicherung gegen Gefahren, die aus der Nutzung des Internets entstehen können:
- Identitätsdiebstahl (illegale Verwendung persönlicher Daten)
- Zahlungsmittelmissbrauch (Bankverbindung, Kreditkartennummer, Passwörter etc.) inkl. Hilfe bei Sperrung von Finanzkarten
- Konflikten mit Onlinehändlern (Nicht- oder Falsch-Lieferungen)
- Rufschädigung im Internet (Beschädigung der Online-Reputation aufgrund übler Nachrede etc.)
- Private Urheberrechtsverstöße (Abmahnungen wegen eines angeblichen Urheberrechtsverstoßes)
- Datenrettung inkl. Smartphone und Tablet bis 500 EUR Kostenübernahme für einen Versicherungsfall in drei Versicherungsjahren (Selbstbeteiligung 50 EUR, Wartezeit 3 Monate)
Mitversichert sind Vorsorge sowie rechtliche Erstberatung und psychologische Hilfe. Zudem kann eine 24-Stunden-Hotline für telefonische Unterstützung und Schadenmeldung in Anspruch genommen werden. Der Leistungsanspruch erstreckt sich im Versicherungsjahr auf maximal drei Fälle mit einer Gesamtleistung für die versicherten Gefahren von 5.000 Euro.