Phishing – Attacke Nr. 1

7. Social Media Phishing

Bild 5: Social-Media-Phishing per Messenger bei Facebook per gefälschtem Konto, das Phishing-Links versendet. Bild: Kaspersky
Quelle: PCtipp.ch
Leider ist es für Cyberkriminelle immer noch sehr einfach, massenhaft falsche Social-Media-Profile zu erstellen, Bild 5. Die Netzwerke wollen schliesslich wachsen, um mehr Werbung an mehr Nutzer auszuspielen. Allerdings ist das für die realen Nutzer mitunter gefährlich. Denn weitergeleitete oder durch gefälschte Konten mehrfach gelikte Beiträge mit Links haben eine sehr hohe Verbreitung, Bild 6. Die Social-Media-Dienste kontrollieren die Links nur sehr rudimentär.
Interessant dazu ist die kostenlose
Bild 6: Viele gefälschte Facebook-Accounts verteilen immer wieder falsche Postings – hier: der Account sei gesperrt. Bild: GroupIB
Quelle: PCtipp.ch
Anwendung Scamio von Bitdefender unter dem Link bitdefender.com/de-de/consumer/scamio. Es handelt sich um eine KI, der man am Smartphone Daten, Bilder und Links zum Sicherheitscheck geben kann – wenn man ein kostenloses Bitdefender-Konto hat, Bild 7.
Bild 7: Der kostenlose Bitdefender-Service Scamio prüft Social-Links und Texte – etwa in WhatsApp – auf ihre Gefährlichkeit
Quelle: PCtipp.ch
Spektakulärer Fall: Im Jahr 2022 gab es eine LinkedIn-Phishing-Kampagne. Dabei erstellten Hacker gefälschte LinkedIn-Profile und gaben sich als Personalvermittler aus. Sie verschickten Nachrichten mit Links zu vermeintlichen Stellenangeboten. Allerdings versteckte sich dort gefährliche Malware, welche die Nutzer angriff. Das Ziel war es, Mitarbeiter in Unternehmen und aus der IT-Abteilung zu verführen. Nach der Attacke mussten einige Unternehmen Datenlecks melden und erlitten auch finanzielle Verluste, Bild 8.
Bild 8: Typisches Social-Media-Phishing per E-Mail-Nachricht: Man soll seinen Instagram-Account neu verifizieren und übergibt somit seine ganzen Log-in-Daten. Bild: Kaspersky
Quelle: PCtipp.ch

Autor(in) Markus Selinger



Kommentare
Avatar
Firebird-88
vor 2 Tagen
Sehr gute Infos zu Phishing Mails etc etc. Ich erhalte seit ca 2-3 Monaten täglich 3-5 Mails mit Sonderangeboten und Rabatt von 50-70 %. Solche unbekannten Anbieter werden von mir "Geschredert" (Junk). Hier 2 Beispiele : Synoshi Spin Power Scrubber Jetzt bestellen & 50% Rabatt sichern! 🚀 Hinterlegter Link : h**ps://interfc.net/4ctwGZ214326SojJ9178enyevmzfgx12378ZQXZAWAGZHGCVZF1581/8252p19 Weitere "Rabatt E-Mails" : Akusoli - Shoe Insoles Begrenzter Vorrat: Sichern Sie sich jetzt 70 % Rabatt auf Akusoli Einlegesohlen Hinterlegter Link : h**ps://0795fcw.com/4hObvx214206RtTx8801amulrnyiya12378FOPYPQNHGBWBMRD1581/8250u19 Scheint eine neue Masche zu sein. Wer hat mehr Infos über solche "Rabatt-Mails" ? Habe einige Mails an "antiphishing.ch" weitergeleitet, Vielleicht können diese Mails gestoppt werden.