top of page

Betrüger können KI-Tools nutzen, um Ihren Standort anhand eines Fotos zu ermitteln
Laut Forschern von McAfee können Betrüger heute KI-Tools nutzen, um den Aufnahmeort von Fotos zu bestimmen, die Nutzer in sozialen Medien veröffentlichen. Diese Informationen können anschließend für gezielte Social-Engineering-Angriffe missbraucht werden. Die Forscher fanden heraus, dass frei verfügbare KI-Modelle den Standort eines Fotos mit einer Genauigkeit von rund 90 % korrekt identifizieren können. „Gemma3 27B identifizierte die Stadt und das Land eines Reisefotos in 87
Markus Haas
28. Juli2 Min. Lesezeit
Bedrohungsakteur nutzt Phishing, um für Ransomware-Gruppen in Organisationen einzudringen.
Ein Initial-Access-Broker, der mit der Ransomware-Gruppe Payouts King in Verbindung steht, nutzt Microsoft-Teams-Phishing, um eine schädliche Microsoft-Edge-Browsererweiterung zu installieren, berichten Forschende von Zscaler. Sobald sich die Angreifer in einer Organisation festgesetzt haben, verkaufen sie den Zugriff an die Ransomware-Gruppe, damit diese weitere Angriffe durchführen kann. «Bei jüngsten Angriffen setzt der Bedrohungsakteur Social-Engineering-Taktiken in Kombi
Markus Haas
15. Juli1 Min. Lesezeit
Kein Anruf? Gut so
Stellen Sie sich vor, in Ihrem Posteingang landet eine E-Mail, die wie eine PayPal-Quittung aussieht. Darin steht, dass gerade eine hohe Zahlung für die Verlängerung eines Abonnements gesendet wurde – an das Sie sich aber gar nicht erinnern können. Die E-Mail enthält eine Telefonnummer und weist darauf hin, dass Sie innerhalb der nächsten 12 Stunden anrufen müssen, um der Belastung zu widersprechen, falls Sie den Kauf nicht getätigt haben. Die Nachricht sieht aus wie eine ech
Markus Haas
8. Juli1 Min. Lesezeit
Online-Käufer ignorieren zunehmend Warnzeichen für Betrug!
Neue Untersuchungen von McAfee zeigen, dass viele Verbraucher dazu neigen, Warnsignale für Betrug zu ignorieren, wenn sie online nach einem guten Angebot suchen. Die Untersuchung identifizierte die folgenden Verbrauchergewohnheiten, die alle dazu führen, dass Nutzer eher auf Online-Betrug hereinfallen: · 82 % legen beim Online-Shopping den Schwerpunkt darauf, das günstigste Angebot zu finden. · 55 % verbringen mehr Zeit damit, nach Angeboten zu suchen. · 40 % würden einem
Markus Haas
30. Juni2 Min. Lesezeit
FIFA Phishing
Die FIFA Fussball-Weltmeisterschaft 2026 läuft, und wenn Sie ein Fan von Fussball sind, möchten Sie vielleicht mitwirken! Zum Glück erhalten Sie eine E-Mail von einer Person, die behauptet, Recruiterin bzw. Recruiter bei FIFA zu sein. Es heisst, Ihr beruflicher Hintergrund passe hervorragend zu einer offenen Stelle. Die E-Mail enthält das offizielle FIFA-Branding und wirkt authentisch. Sie werden aufgefordert, einen Link auszuwählen, um ein Vorstellungsgespräch zu buchen – un
Markus Haas
24. Juni1 Min. Lesezeit
Angreifer nutzen gefälschte ChatGPT-Website zur Verbreitung von Malware
Forscher von Malwarebytes warnen, dass eine gefälschte ChatGPT-Download-Website Malware verbreitet. Die Angreifer verwenden gesponserte Suchergebnisse und SEO-Manipulation, um Nutzer ins Visier zu nehmen, die nach „ChatGPT download“ suchen. Die Phishing-Seite ist eine überzeugend nachgeahmte Version der legitimen ChatGPT-Website und liefert Malware, die speziell auf Windows- oder Mac-Nutzer zugeschnitten ist. „Die plattformübergreifende Vorgehensweise macht diese Kampagne bes
Markus Haas
16. Juni1 Min. Lesezeit
WM oder Weltklasse-Betrug
Wenn Sie ein Fan von Fussball sind, freuen Sie sich wahrscheinlich schon auf die bevorstehende FIFA-Weltmeisterschaft 2026! Vielleicht möchten Sie Tickets oder Fanartikel kaufen und suchen deshalb online nach der offiziellen FIFA-Website. Schliesslich finden Sie eine Website, die genau das zu sein scheint, wonach Sie suchen. Sie enthält scheinbar offizielle FIFA-Bilder und -Logos und hat sogar einen Onlineshop. Merkwürdig ist allerdings, dass der Shop Zahlungen nur über Zahlu
Markus Haas
2. Juni1 Min. Lesezeit
Der Helpdesk-Betrug
Stellen Sie sich vor, Sie beginnen Ihren Arbeitstag und stellen fest, dass Ihr E-Mail-Posteingang plötzlich mit Hunderten von Spam-Nachrichten überflutet wird. Noch bevor Sie das Chaos einordnen können, erhalten Sie in Microsoft Teams eine Nachricht von jemandem, der behauptet, zum IT-Team Ihrer Organisation zu gehören und Ihnen bei der Lösung des Problems helfen zu wollen. Die Person sendet Ihnen einen Link zur Installation eines „Mailbox Repair Utility“. Doch dieser angebli
Markus Haas
27. Mai1 Min. Lesezeit
Unterschreiben Sie keinen Betrug!
Bei dem Betrug dieser Woche erhalten Sie eine E-Mail, die aussieht, als käme sie von DocuSign, einer Software, mit der man offiziell Dokumente online unterschreiben und versenden kann. Die E-Mail enthält kaum Details, behauptet aber, dass Sie dringend ein Dokument unterschreiben müssen. Sie wirkt offiziell und beinhaltet sogar das DocuSign-Logo sowie einen großen gelben Button mit der Aufschrift „Dokument prüfen“. Allerdings wurde die E-Mail von Cyberkriminellen gesendet! Wen
Markus Haas
14. Apr.1 Min. Lesezeit
Angreifer können KI-Assistenten dazu bringen, Phishing-Nachrichten anzuzeigen!
Forscher von Permiso warnen, dass Bedrohungsakteure Phishing-Nachrichten in Copilot-KI-Zusammenfassungen einschleusen können. Besonders bemerkenswert ist, dass die Forscher herausgefunden haben, dass Angreifer Copilot dazu bringen können, interne Informationen zu verwenden, um gezieltere Nachrichten zu erstellen. In einem Proof-of-Concept-Angriff hat Permiso den folgenden Angriff beschrieben: „Ein Angreifer sendet eine unauffällige E-Mail.“ Der Angreifer fügt „Anweisungstext“
Markus Haas
31. März2 Min. Lesezeit
Die „Dringlichkeitsfalle“: Warum Zeitdruck das grösste Warnsignal bei E-Mails ist.
Die alten Regeln zum Erkennen einer Phishing-E-Mail ändern sich. Erinnern Sie sich noch daran, auf schlechte Grammatik und holprige Rechtschreibung zu achten? Dank KI sind die E-Mails von Hackern inzwischen immer ausgefeilter und schwerer zu erkennen. Doch eine neue Umfrage von KnowBe4 zeigt: Das zuverlässigste Warnsignal für einen Cyberangriff ist heute nicht mehr der Tippfehler, sondern ein künstlich erzeugter Zeitdruck. Handlungsdruck ist das neue Phishing-Warnsignal Unser
Markus Haas
24. März2 Min. Lesezeit
Was ist Data Loss Prevention (DLP)?
DLP bezeichnet die Praxis, sensible Daten (z. B. personenbezogene Informationen (PII), Finanzunterlagen, Gesundheitsdaten und geistiges Eigentum) während ihres gesamten Lebenszyklus zu schützen. Dazu gehören Richtlinien, Prozesse und Technologien, die Organisationen einsetzen, um zu verhindern, dass sensible Daten verloren gehen, missbraucht werden oder von unbefugten Personen eingesehen werden. Ein wesentlicher Bestandteil von DLP ist die Identifizierung, wo sensible Informa
Markus Haas
10. März2 Min. Lesezeit
Sie sollten sich diese Rückerstattung noch einmal überlegen
In diesem Wochenbetrug erhalten Sie eine SMS, die scheinbar von Amazon stammt. In der Nachricht wird behauptet, dass ein von Ihnen gekauftes Produkt von schlechter Qualität sei oder zurückgerufen wurde. Ausserdem wird Ihnen mitgeteilt, dass Amazon Ihnen eine vollständige Rückerstattung und einen kostenlosen Ersatz des Artikels anbietet. Dazu wird ein Link bereitgestellt, über den Sie weitere Einzelheiten einsehen können. Doch hierbei handelt es sich um einen sogenannten Smish
Markus Haas
3. März1 Min. Lesezeit
Diese Betrugswarnung ist gefälscht
In dieser Woche haben es Betrügende auf Apple-Pay-Nutzer und -Nutzerinnen abgesehen, indem sie E-Mails versenden, die wie offizielle Nachrichten von Apple aussehen. Die E-Mail warnt Sie vor einem angeblich teuren Einkauf über Ihr Apple-Pay-Konto, der jedoch als verdächtig blockiert wurde. Sie enthält eine Telefonnummer und weist darauf hin, dass Sie innerhalb von 24 Stunden anrufen müssen, um zu bestätigen, dass die Belastung tatsächlich betrügerisch ist. Sollten Sie dies nic
Markus Haas
24. Feb.1 Min. Lesezeit
Die Phishing-as-a-Service-Ökonomie boomt
Laut Forschern von Flare sind Phishing-Plattformen von der Stange mittlerweile ein zentraler Bestandteil der kriminellen Cyber-Ökonomie. Diese Plattformen ermöglichen es Bedrohungsakteuren aller Erfahrungsstufen, fortschrittliche Angriffe in grossem Umfang durchzuführen. „Eine neuere Entwicklung dieses Modells ist Phishing-as-a-Service (PhaaS), bei dem Betreiber Abonnements für fertige Phishing-Infrastrukturen verkaufen, sodass Kunden nie mit dem zugrundeliegenden Code in Ber
Markus Haas
17. Feb.1 Min. Lesezeit
Öffentliches Hacking
Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés und Flughäfen gratis zur Verfügung. Leider lieben auch Cyberkriminelle dieses kostenlose Angebot von WLAN und Ladestationen. Cyberkriminelle können sich in öffentliche WLAN-Netzwerke und Ladestationen einhacken, um Ihre sensiblen Daten zu stehlen. Öffentliche WLAN-Netze Cyberkrim
Markus Haas
3. Feb.2 Min. Lesezeit
Diese LinkedIn-Warnung ist eine Phishing-Falle
Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag und warnt dich, dass dein Konto vorübergehend eingeschränkt wurde, weil du gegen die Richtlinien der Plattform verstossen hättest. Sie enthält das LinkedIn‑Logo und fordert dich auf, einen Link auszuwählen, um das Problem zu lösen und wieder Zugriff auf dein Konto zu erhalten. Doc
Markus Haas
27. Jan.1 Min. Lesezeit
Phishing-as-a-Service-Kits machen Angriffe einfacher
Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden der Kits gehören URL-Verschleierung, das Umgehen von Multifaktor-Authentifizierung und der Missbrauch von Captchas. Phishing-Kits haben im Jahr 2025 einen weiteren Sprung gemacht, sowohl in ihrer Anzahl als auch in ihrer Raffinesse. Sie bieten fortschrittliche, umfassende Angrif
Markus Haas
13. Jan.1 Min. Lesezeit
Dieser Phishing-Angriff macht Ärger
Bei diesem Betrug der Woche erhalten Sie Textnachrichten, die besagen, dass jemand versucht, sich ohne Ihre Erlaubnis bei Ihrem Apple-Konto anzumelden. Dann erhalten Sie einen Anruf von einer Person, die behauptet, ein Apple-Support-Team-Mitglied zu sein. Diese Person teilt Ihnen mit, dass Ihr Konto kompromittiert wurde und dass ein Support-Ticket für Sie eröffnet wurde, damit man Ihnen bei der Sicherung Ihres Kontos helfen kann. Sie erhalten sogar eine echte E-Mail vom Apple
Markus Haas
7. Jan.1 Min. Lesezeit
Vorsicht: Microsoft Teams „Mit jedem chatten“-Einladungen sind nicht immer sicher
Forscher von CyberProof warnen davor, dass Angreifer Phishing-Attacken über die „Mit jedem chatten“-Funktion von Microsoft Teams starten, die es externen Nutzern ermöglicht, Direktnachrichten über E-Mail-Adressen zu versenden. „Microsoft Teams erlaubt es nun Nutzern, direkte Chat-Einladungen an jede beliebige E-Mail-Adresse zu senden, auch wenn die Empfänger nicht Teil eines Teams-Mandanten sind“, erklären die Forscher. „Nutzer können Chats mit externen Teilnehmern beginnen,
Markus Haas
16. Dez. 20251 Min. Lesezeit
BLOG
bottom of page