KnowBe4 Phishing Report für Q1 2024 Angreifer nutzen E-Mails mit HR- und IT-Bezug

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Der KnowBe4 Phishing Report für Q1 2024 zeigt, dass Angreifer vor allem auf E-Mails mit HR- und IT-Bezug setzen, um Anwender in Unternehmen anzugreifen. Das sind die Hintergründe dazu.

Phsishing-Attacken werden intelligenter und greifen Mitarbeiter immer raffinierter an.(Bild:  Gstudio - stock.adobe.com)
Phsishing-Attacken werden intelligenter und greifen Mitarbeiter immer raffinierter an.
(Bild: Gstudio - stock.adobe.com)

KnowBe4 ist ein Anbieter für Security Awareness Trainings und Phishing-Simulationen. Der Anbieter hat in seinem "2023 Phishing by Industry Benchmarking Report" belegt, dass ein Drittel aller Nutzer noch immer anfällig für gefährliche Links in E-Mails sind.

Cyberkriminelle nutzen Schwachstellen immer raffinierter aus

Cyberkriminelle nutzen Schwachstellen aus und setzen moderne KI-Tools ein, um immer ausgefeiltere Nachrichten zu erstellen, die Benutzer täuschen sollen. Diese Akteure verfeinern ihre Phishing-E-Mail-Strategien, um ihre Anfragen seriöser erscheinen zu lassen. Sie manipulieren Mitarbeiter, indem sie emotionale Reaktionen und Dringlichkeit erzeugen, wodurch die Wahrscheinlichkeit erhöht wird, dass auf einen bösartigen Link geklickt oder ein infizierter Anhang heruntergeladen wird.

Phishing-Angriffe, die mit der Personalabteilung in Verbindung stehen, sind mit 42 Prozent am häufigsten und haben sich in den letzten drei Quartalen nicht verändert. An zweiter Stelle stehen Phishing-E-Mails im Zusammenhang mit der IT-Abteilung mit einem Anteil von 30 Prozent. Phishing-E-Mails, die scheinbar von der Personal- oder IT-Abteilung stammen und zu Änderungen der Kleiderordnung, Aktualisierungen von Steuer- und Gesundheitsvorschriften, Schulungsbenachrichtigungen oder ähnlichen Aktionen auffordern, sind besonders effektiv. Sie beeinflussen die Arbeitsweise der Benutzer, erzeugen eine sofortige Reaktion und verleiten die Empfänger dazu, zu handeln, bevor sie die Gültigkeit der E-Mail überprüfen.

Der aktuelle Phishing-Bericht von KnowBe4 zeigt einen Anstieg persönlicher Phishing-E-Mails mit Themen wie Steuern, Gesundheitsfragen und ApplePay. Diese Bereiche betreffen sensible Benutzerdaten und sind besonders wirksam, weil sie die Empfänger dazu bringen, auf alarmierende Themen zu reagieren, um ihre privaten Informationen zu schützen, ohne vorher die Glaubwürdigkeit der E-Mail zu prüfen.

Stu Sjouwerman, CEO von KnowBe4, erklärt, dass Cyberkriminelle immer taktischer vorgehen und das Vertrauen der Mitarbeiter ausnutzen. Phishing-E-Mails aus der Personalabteilung erscheinen legitim und sind daher besonders schädlich, da sie von einer vertrauenswürdigen Quelle zu stammen scheinen. Mitarbeiter werden dazu verleitet, schnell zu reagieren, ohne die Legitimität der E-Mail zu überprüfen. Eine gut geschulte Belegschaft ist entscheidend für den Aufbau einer starken Sicherheitskultur und dient als beste Verteidigung gegen vermeidbare Sicherheitsvorfälle.

(ID:50049024)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung