10 Fakten zu Spoofing und Markenmissbrauch, die Sie schockieren werden

Spoofing und die damit einhergehende Markenimitation bzw. der Markenbetrug gehören zu den beliebtesten Methoden von Cyberkriminellen. Nicht ohne Grund ist dies einer der ältesten Tricks überhaupt: Er funktioniert. Mitarbeiter begegnen Nachrichten von vertrauenswürdigen Marken, mit denen sie häufig interagieren – wie Microsoft oder Amazon –, eher ohne Misstrauen, was die Markenimitation zu einem wirkungsvollen Social-Engineering-Werkzeug macht. Cyberkriminelle wissen das und nutzen diese Tatsache ständig aus, indem sie Unternehmen mit einer ununterbrochenen Flut von Phishing-Nachrichten unter dem Deckmantel bekannter Marken überziehen. Für Mitarbeiter kann es sehr schwierig sein, den Unterschied zwischen einer echten und einer gefälschten Nachricht zu erkennen, was zu erheblichen Problemen für ihre Arbeitgeber führt. Diese Fakten zu Spoofing und Markenimitation können Ihnen helfen, die Gefahr zu verstehen, die diese Cyberangriffe für jedes Unternehmen darstellen.

10 Fakten zum Thema Spoofing und zur Identitätsfälschung von Marken

  1. 25 % aller Marken-E-Mails, die Unternehmen erhalten, sind gefälscht oder Versuche, sich als Marke auszugeben.
  2. Die Zahl der Fälle von Markenimitationen istseit 2020 um mehr als 360 % gestiegen.
  3. 97 % der Mitarbeitersind nicht in der Lage, raffinierte Phishing-Angriffe zu erkennen.
  4. 98 % aller Cyberangriffeenthalten ein oder mehrere Elemente des Social Engineering, wie beispielsweise Spoofing.
  5. 98 % der Unternehmen erhielten im Jahr 2021 eine Bedrohung von einer Lieferanten-Domain.
  6. Ein Viertel aller E-Mail-Phishing-Angriffe im vierten Quartal 2021 gab sich als UPS oder DHL aus
  7. Markenbetrug war 2021 15-mal so hoch wie 2020
  8. Jeder dritteMitarbeiter klickt wahrscheinlich auf die Links in Phishing-E-Mails.
  9. 45 % der Beschäftigten klicken auf E-Mails, die sie für verdächtig halten, „nur für den Fall, dass sie wichtig sein könnten“.
  10. Jeder achteMitarbeiter gibt mit hoher Wahrscheinlichkeit Informationen weiter, die in einer Phishing-E-Mail angefordert werden.

Die 10 am häufigsten gefälschten bzw. nachgeahmten Marken

Wie diese Zahlen zu Markenimitationen und Spoofing zeigen, hatten Cyberkriminelle im Jahr 2021 ein erfolgreiches Jahr und brachten neue Gefahren in die E-Mail-Postfächer der Mitarbeiter. Mitarbeiter sind häufig mit dieser Bedrohung konfrontiert – traditionell belegt Microsoft den ersten Platz. Doch DHL überholte das Unternehmen Ende 2021 und war für fast ein Viertel aller Marken-Phishing-Versuche verantwortlich. Microsoft fiel jedoch nicht allzu weit in der Rangliste zurück. Microsoft belegte Platz zwei – die Marke, die Cyberkriminelle bei einem Fünftel aller Phishing-Angriffe imitierten. Der Kommunikationsgigant WhatsApp landete auf Platz drei, dicht gefolgt von Google. LinkedIn ist nach wie vor ein beliebtes Ziel für Cyberkriminelle, während Facebook (jetzt unter dem Namen Meta) aus den Top 10 herausfiel.

  1. DHL 23%
  2. Microsoft 20 %
  3. WhatsApp 11 %
  4. Google 10 %
  5. LinkedIn 8 %
  6. Amazon 4 %
  7. Roblox 3 %
  8. FedEx 3 %
  9. PayPal 2 %
  10. Apple 2 %

Fakten zu Spoofing und Markenmissbrauch verdeutlichen das Ausmaß der Gefahr, der Unternehmen ausgesetzt sind

Dass Microsoft auf den zweiten Platz zurückgefallen ist, mindert nicht die Gefahr von Phishing-Angriffen unter dem Namen Microsoft für Unternehmen. Rund145 Millionen Menschen nutzentäglichTeams/Office 365. Das ist ein wichtiger Grund dafür, dass Microsoft der unangefochtene Spitzenreiter unter den Marken ist, die für Anhänge imitiert werden. Mitarbeiter arbeiten mit vielen Office-Dateien. Knapp50 % der bösartigen E-Mail-Anhängeliegen in Microsoft-Office-Formaten vor. Microsoft-Office-Formate wie Word, PowerPoint und Excel sind beliebte Dateiendungen, die Cyberkriminelle zur Übertragung von Malware per E-Mail nutzen; auf sie entfallen 38 % der Phishing-Angriffe. Die nächstbeliebteste Übertragungsmethode sind archivierte Dateien wie .zip und .jar, auf die etwa 37 % der bösartigen Übertragungen entfallen.

Den Ruf einer Marke zu stehlen, ist gleichbedeutend damit, ihre Identität zu stehlen. Unternehmen investieren Zeit und Geld in den Aufbau ihrer Marken, und ein Teil dieser Bemühungen zielt darauf ab, sich als vertrauenswürdige, integre Organisation zu etablieren, die sowohl ein guter Geschäftspartner als auch ein qualitativ hochwertiges Unternehmen ist, das Kunden gerne unterstützen. Doch Cyberkriminelle lieben es, von der harten Arbeit anderer zu profitieren. Eine Möglichkeit, wie sie den hervorragenden Ruf einer Marke in der Geschäftswelt ausnutzen können, besteht darin, über gefälschte Social-Media-Konten betrügerisch Kontakt zu Unternehmen aufzunehmen, mit denen diese Marke Geschäfte tätigt, oder zu Unternehmen, die als logische Partner in Frage kommen. Kriminelle können diese Methode nutzen, um Informationen zu sammeln, Zugangsdaten zu erlangen und vieles mehr, was es ihnen ermöglicht, Business-E-Mail-Compromise-Angriffe zu starten, ohne jemals eine E-Mail zu versenden.

Fakten zu Spoofing und Markenmissbrauch – Fakten zu Betrug in sozialen Medien

Insbesondere Einzelhändler sind häufig von Phishing in sozialen Medien betroffen. Luxusmarken kämpfen ständig gegen Falschdarstellungen in sozialen Medien, und Cyberkriminelle nutzen diese Marken täglich aus, um ahnungslose Opfer zu betrügen und ihre Daten zu stehlen. Cyberkriminelle bemühen sich, ihre Aktivitäten schnell auf die aktuell angesagte Social-Media-Plattform zu verlagern. Derzeit bedeutet das, dass sie Zeit und Mühe darauf verwenden, TikTok-Nutzer zu betrügen. Namhafte Einzelhandelsmarken wie Gucci, Rolex und Louis Vuitton gehörten 2021 zu denam stärksten von Fälschernauf TikTokins Visier genommenenMarken.

Die am häufigsten gefälschten Luxusmarken auf TikTok

Aufrufe von Beiträgen mit Hashtags, die eine Markenimitation oder -fälschung darstellen, im Jahr 2021

  1. Gucci 13,6 Millionen
  2. Rolex 11,7 Millionen
  3. Louis Vuitton 2,08 Millionen
  4. Dior 282.700
  5. Chanel 163.181

Warnsignale, die auf Markenmissbrauch und Spoofing hindeuten könnten

Vorsicht beim Umgang mit E-Mails von Marken kann dazu beitragen, das Risiko einer Interaktion mit einer Phishing-Nachricht zu verringern. Es gibt einige Warnzeichen, die darauf hindeuten, dass eine E-Mail einer Marke gefälscht oder manipuliert sein könnte und es sich nicht um eine echte Nachricht dieser Marke handelt.

Eine seltsame oder besonders dringliche Betreffzeile

Betreffzeilen, die seltsame Formulierungen wie „Warnung“, „Ihr Guthaben“ oder „Nachricht für eine vertrauenswürdige Person“ enthalten, sollten Sie stutzig machen, insbesondere wenn in der Betreffzeile dringendes Handeln gefordert wird.

Häufige Betreffzeilen bei Markenbetrugs-E-Mails, die sich an Unternehmen richten

  • Passwort zurücksetzen erforderlich
  • Zahlungsdaten aktualisieren
  • Fehlgeschlagener Zustellversuch
  • Sofortiges Handeln erforderlich
  • Sicherheitswarnung zum Konto
  • Letzte Mahnung
  • Überfällige Rechnung
  • Ausstehende Rechnung
  • Tracking-Link im Anhang
  • Ausstehende Zollgebühren

Eine unangebrachte oder unprofessionelle Begrüßung

Wenn Ihnen die Anrede seltsam vorkommt, sollten Sie misstrauisch werden. Weicht die Anrede vom üblichen Stil dieses Absenders ab? Ist sie allgemein gehalten, obwohl sie normalerweise persönlich formuliert ist, oder umgekehrt? Abweichungen in der Anrede sind Warnsignale dafür, dass eine Nachricht möglicherweise nicht echt ist.

Eine Nachricht, die von einer inoffiziellen oder ungewöhnlichen Domain gesendet wurde

Überprüfen Sie die Domain des Absenders, indem Sie sich die E-Mail-Adresse des Absenders ansehen. Eine Nachricht von einem großen Unternehmen wird von der üblichen, offiziellen Domain dieses Unternehmens stammen. Wenn beispielsweise eine Nachricht mit einer Sicherheitswarnung angibt, dass sie von„Sender@microsoftsecurity.com“statt von„Sender@microsoft.com“stammt, handelt es sich wahrscheinlich um Phishing.

SeltsameWortwahl und Grammatik

Dies ist ein typisches Anzeichen für eine Phishing-Nachricht. Achten Sie auf Grammatik- und Sprachfehler, unsinnige Angaben, Abweichungen im Firmennamen oder in der Adresse, seltsame Wortwahlen sowie Probleme bei der Großschreibung oder Zeichensetzung. Eine mit Fehlern gespickte Nachricht ist wahrscheinlich Phishing.

Ungewöhnliche Rechtschreibfehler und Emojis

Selbst große Marken versenden manchmal Nachrichten mit Rechtschreibfehlern. Eine Nachricht, die jedoch voller Rechtschreibfehler ist, ist wahrscheinlich nicht echt. So lässt sich Phishing schnell entlarven. Zwar verwenden einige Marken Emojis in E-Mail-Betreffzeilen, doch im Textkörper einer E-Mail einer großen Marke kommen sie nur selten vor. Seien Sie bei Emojis misstrauisch.

Stilistische Abweichungen oder Unebenheiten

Betrügerische Nachrichten können geringfügige stilistische Abweichungen von den üblichen E-Mails des Unternehmens aufweisen, dessen Identität sie vortäuschen. Manchmal ersetzen Betrüger bei gefälschten E-Mails nur einen Teil des Textes. Wenn eine Nachricht holprig formuliert ist oder Passagen enthält, die nicht zum Rest passen, sollten Sie vorsichtig sein. Achten Sie auf ungewöhnliche Schriftarten, Farben, die leicht abweichen, seltsame Logos oder Formate, die nicht ganz stimmen. Dies sind häufige Anzeichen für eine gefälschte Nachricht.

Seltsame Links

Schädliche Links sind der beste Freund von Cyberkriminellen und ein gängiges Mittel zur Verbreitung von Malware. Links, die nicht zur offiziellen Domain oder zum Social-Media-Konto des Unternehmens führen, von dem die Nachricht angeblich stammt, sind gefährlich und könnten Versuche sein, Daten zu stehlen oder Ransomware zu verbreiten.

Wenn es zu schön ist, um wahr zu sein…

Seien Sie vorsichtig im Umgang mit Nachrichten von Prominenten oder Unternehmen, mit denen Sie noch nie Geschäfte getätigt haben, insbesondere wenn diese Nachrichten scheinbar speziell auf Ihr Unternehmen zugeschnitten sind. Auch Nachrichten von Behörden sollten mit Vorsicht behandelt werden. So wird die US-Bundesregierung Sie beispielsweise niemals per E-Mail nach personenbezogenen Daten, Zahlungskartennummern oder Finanzdaten fragen.

Schätzungsweise 48 % der Unternehmen verfügen nicht über wirksame Sicherheitsmaßnahmen, um Angriffe durch Markenimitationen abzuwehren.  Ein Grund dafür ist, dass herkömmliche Sicherheitsmaßnahmen wie SEG oder die integrierten Sicherheitsfunktionen in Microsoft 365 oder GSuite diese Aufgabe nicht bewältigen können. KI-gestützte, automatisierte E-Mail-Sicherheit kann jedoch raffinierte Phishing-Nachrichten wie Spoofing und Markenimitationen um 40 % effektiver erkennen und abwehren als herkömmliche Sicherheitsmaßnahmen – und die automatisierte E-Mail-Sicherheit von Kaseya 365 User ist für jedes Unternehmen erschwinglich.

Vereinbaren Sie noch heute einen Termin für eine Vorführung.

Eine umfassende Plattform für IT- und Sicherheitsmanagement

Kaseya 365 ist die Komplettlösung für die Verwaltung, Absicherung und Automatisierung der IT. Durch nahtlose Integrationen über alle wichtigen IT-Funktionen hinweg vereinfacht sie den Betrieb, erhöht die Sicherheit und steigert die Effizienz.

10 Fakten zum Dark Web, die Sie kennen sollten

10 Fakten zum Dark Web, die Sie kennen sollten

Weiterlesen
10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

Weiterlesen
10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

Weiterlesen