Die Top Ten der Spammer

Und immer wieder Spam im Postfach. Ich hab gar kein WA.

Und immer wieder Spam im Postfach. Ich hab gar kein WA.

Jeden Tag kommt neuer Spam in mein Mail-Postfach und wer nicht aufpasst, fällt auf die Betrüger herein. Im Rahmen meiner Medienkompetenz-Seminare kommt das Thema Spam immer wieder zur Sprache. Die verschiedenen Angriffe aus dem Netz ist bekannt – das jüngste Beispiel war der Trojaner, der die Anzeigetafeln der Deutschen Bahn lahmlegt.
Aber die klassischen Spammer lassen nicht locker. Ein beliebter Trick der Spammer ist es, sich als legitimes Unternehmen auszugeben und die Empfänger damit über den schädlichen Inhalt zu täuschen. Für das erste Halbjahr 2017 veröffentlichte die Sicherheitsexperten F-Secure jetzt eine Rangliste der beliebtesten gefälschten Absender. Die klassischen Spammer wie der Prinz aus Liberia wird bei mir im Postfach immer seltener.
Die Liste enthält die Namen von Schwergewichten wie Microsoft, Amazon oder Apple. Das zeigt deutlich: Je größer der Name, desto verlockender der Missbrauch in Spam-Mails. Die ein oder andere Mail dieser Spammer hatte ich selbst schon im Mailpostfach. Medienkompetenz ist daher angesagt.
„So viele Leute nutzen die Dienste oder Produkte dieser großen Unternehmen, entsprechend macht es für die Kriminellen Sinn, diese bekannten Namen zu missbrauchen“, so Rüdiger Trost, Head of Cyber Security Solutions bei F-Secure Deutschland.
Neben den Größen aus dem Tech-Bereich bevorzugen Spammer Angebote aus dem Bereich Online-Dating oder Finanzanbieter wie PayPal und Giropay. Auch Lieferdienste wie UPS sind hoch auf der Liste, oft setzen die Kriminellen auf vermeintliche Versandbenachrichtigungen. Das kommt bei mir eigentlich regelmäßig vor.
„Für Spammer sind Social-Engineering-Attacken leichter als jemals zuvor“, sagt Trost. „Der E-Commerce ist inzwischen so weit verbreitet, dass eine einfache E-Mail mit dem Betreff ‚Ihre Bestellung konnte nicht zugestellt werden!‘ oft schon ausreicht. Bei der schieren Masse an ausgeliefertem Spam ist es fast garantiert, dass ein Teil der Empfänger tatsächlich auf Waren wartet. Und genau dieser Zusammenhang hebelt oft alle gelernten Vorsichtsmaßnahmen aus.“
In den Anhängen der gefälschten E-Mails steckt oft Schadsoftware wie etwa Ransomware, Keylogger oder Bank-Trojaner. Während sie vordergründig angeben, legitime Produkte zu verkaufen, versuchen sie im Hintergrund an sensible Daten, wie etwa Kreditkarteninformationen zu gelangen. Andere Spam-Kampagnen haben den Diebstahl von Zugangsdaten als Ziel.
Lange Zeit waren Exploit-Kits die bevorzugten Angriffswaffen der Kriminellen. Diese versteckten sich auf gehackten oder bösartigen Webseiten und attackierten Besucher automatisch durch Schwachstellen im genutzten Browser. Mit dem Rückgang von Zero-Day-Schwachstellen und immer kürzeren Update-Zyklen von genutzten Programmen geht diese Art des Angriffs allerdings zurück. Parallel dazu wächst die Anzahl an E-Mails mit bösartigem Inhalt – auch Kriminelle unterwerfen sich dem Marktzwang.
Laut Trost wird sich das so schnell nicht ändern. Daher hat er drei Tipps, um die Ausbreitung von Malware per Spam einzudämmen:
Müssen Nutzer wirklich ZIP-Dateien verschicken? Cloud-Dienste erlauben das sichere Teilen von Inhalten. Der Einsatz solcher Dienste erlaubt es, den Empfang von ZIP-Dateien komplett zu verbieten, diese Maßnahme schließt eine der häufigsten Infektionswege.
In Office sollte der Einsatz von Makro-Skripten deaktiviert werden.
Trennen Sie jscript von Code, der tatsächlich auf der Maschine ausgeführt wird.
Und ich ergänze: Einüben von Medienkompetenz

Rangliste: Die am häufigsten gefälschten Absender in Deutschland , 1 HJ 2017
Paypal
Amazon
Ebay
Giropay
Lyft
Apple
Microsoft
Mercedes

Rangliste: Die am häufigsten gefälschten Absender weltweit, 1 HJ 2017
USPS
Amazon
Fedex
Apple
Paypal
Walgreens
Microsoft
Eharmony
Lyft
Facebook
Bank of America
Match.com

Schlagwörter: , , , ,

Kommentar verfassen

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden / Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden / Ändern )

Verbinde mit %s


%d Bloggern gefällt das: