top of page

Diese LinkedIn-Warnung ist eine Phishing-Falle
Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag und warnt dich, dass dein Konto vorübergehend eingeschränkt wurde, weil du gegen die Richtlinien der Plattform verstossen hättest. Sie enthält das LinkedIn‑Logo und fordert dich auf, einen Link auszuwählen, um das Problem zu lösen und wieder Zugriff auf dein Konto zu erhalten. Doc
Markus Haas
27. Jan.1 Min. Lesezeit
Phishing-as-a-Service-Kits machen Angriffe einfacher
Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden der Kits gehören URL-Verschleierung, das Umgehen von Multifaktor-Authentifizierung und der Missbrauch von Captchas. Phishing-Kits haben im Jahr 2025 einen weiteren Sprung gemacht, sowohl in ihrer Anzahl als auch in ihrer Raffinesse. Sie bieten fortschrittliche, umfassende Angrif
Markus Haas
13. Jan.1 Min. Lesezeit
Dieser Phishing-Angriff macht Ärger
Bei diesem Betrug der Woche erhalten Sie Textnachrichten, die besagen, dass jemand versucht, sich ohne Ihre Erlaubnis bei Ihrem Apple-Konto anzumelden. Dann erhalten Sie einen Anruf von einer Person, die behauptet, ein Apple-Support-Team-Mitglied zu sein. Diese Person teilt Ihnen mit, dass Ihr Konto kompromittiert wurde und dass ein Support-Ticket für Sie eröffnet wurde, damit man Ihnen bei der Sicherung Ihres Kontos helfen kann. Sie erhalten sogar eine echte E-Mail vom Apple
Markus Haas
7. Jan.1 Min. Lesezeit
Berüchtigte Cybercrime-Gruppe nimmt jetzt Zendesk-Nutzer ins Visier
ReliaQuest warnt davor, dass das kriminelle Kollektiv „Scattered Lapsus$ Hunters“ offenbar Social-Engineering-Angriffe nutzt, um auf die Zendesk-Instanzen von Organisationen abzuzielen. Diese Gruppe war bereits Anfang des Jahres für eine weit verbreitete Kampagne verantwortlich, bei der mittels Voice-Phishing-Attacken die Salesforce-Portale dutzender Unternehmen kompromittiert wurden. „Das Threat-Research-Team von ReliaQuest hat Zendesk-bezogene Domains identifiziert, darunte
Markus Haas
9. Dez. 20251 Min. Lesezeit
Phishing-Kampagne nutzt gefälschte Party-Einladungen zur Verbreitung von Fernzugriffswerkzeugen!
Eine gross angelegte Phishing-Kampagne nutzt laut Forschern von Symantec gefälschte saisonale Party-Einladungen, um Nutzer dazu zu verleiten, Remote-Management- und Monitoring-Tools (RMM) zu installieren. „Ein äusserst aktiver Bedrohungsakteur, der sich auf den Einsatz der ScreenConnect-Software für Fernverwaltung und -überwachung spezialisiert hat, hat seine Taktik geändert und infiziert seine Opfer nun mit mehreren RMM-Tools, darunter LogMeIn Resolve und Naverisk“, berichte
Markus Haas
2. Dez. 20252 Min. Lesezeit
Warnung: Betrüger nehmen WhatsApp-Nutzer ins Visier!
Forscher von Bitdefender warnen vor einer Welle von Social-Engineering-Angriffen, die sich gezielt gegen WhatsApp-Konten richten. Die Angriffe beginnen mit automatisierten Telefonanrufen, bei denen Nutzer aufgefordert werden, eine bestimmte Telefonnummer zu ihren WhatsApp-Kontakten hinzuzufügen. Der Anruf wird dann abrupt beendet. Die Betrüger verfolgen damit das Ziel, potenzielle Opfer für zukünftige Angriffe zu sammeln. Die meisten Menschen ignorieren solche Anrufe, aber di
Markus Haas
25. Nov. 20251 Min. Lesezeit
Phishing-Kampagne gibt sich als Google Personalrekrutierer aus.
Eine Phishing-Kampagne gibt sich laut Forschern von Sublime Security als Google Careers aus, um gezielt Arbeitssuchende anzusprechen. „Der Betrug ist simpel“, schreiben die Forscher. „Ein Angreifer sendet eine Nachricht mit dem Inhalt ‚Sind Sie offen für ein Gespräch?‘ und gibt sich dabei als Personalrekrutierer von Google Careers aus. Klickt das Ziel auf den Link, wird es auf eine Landingpage weitergeleitet, die wie ein Terminplaner für Google Careers-Meetings aussieht. Von
Markus Haas
28. Okt. 20251 Min. Lesezeit
Seien Sie aufmerksam bei Business Email Compromise-Angriffen
Der Betrug dieser Woche umfasst einen Business Email Compromise- oder BEC-Angriff, bei dem Cyberkriminelle Zugang zu einer echten Unternehmens-E-Mail-Adresse erhalten und diese verwenden, um bösartige E-Mails zu versenden. Sie erhalten eine E-Mail, die wie eine einfache Dateifreigabe-Benachrichtigung aussieht, mit einem Anhang, der ein PDF-Dokument zu sein scheint. Die E-Mail kommt sogar von einer legitimen Unternehmens-E-Mail-Adresse. Da es so aussieht, als stamme die E-Mail
Markus Haas
21. Okt. 20251 Min. Lesezeit
Warum Ihre Sicherheitsstrategie ein menschliches Upgrade braucht!
Seien wir ehrlich: Unsere Branche steckt seit Jahren in einem regelrechten Kleinkrieg. Auf der einen Seite stehen die Technolog*innen,...
Markus Haas
1. Okt. 20252 Min. Lesezeit
Phishing-as-a-Service
Phishing-as-a-Service (PhaaS)-Angebote wie Lighthouse und Lucid stehen mit mehr als 17.500 Phishing-Domains in Verbindung, die 316 Marken...
Markus Haas
23. Sept. 20252 Min. Lesezeit
Das ist nicht der Helpdesk, den Sie suchen!
In dieser Woche handelt es sich bei der Betrugsmasche um einen unerwarteten Anruf über Microsoft Teams, einer App für Sprachanrufe,...
Markus Haas
16. Sept. 20251 Min. Lesezeit
Fall nicht auf diesen Insta-Betrug herein
In dieser Woche nutzen Cyberkriminelle einen raffinierten Trick, um Instagram-Nutzer*innen ins Visier zu nehmen. Sie erhalten eine...
Markus Haas
19. Aug. 20251 Min. Lesezeit
KI Verborgene Gefahren!
Im Betrug dieser Woche nutzen Cyberkriminelle das Gemini AI-Tool von Google Workspace, um Sie auf ungewöhnliche Weise zu täuschen. Sie...
Markus Haas
30. Juli 20251 Min. Lesezeit
KI-generierte Zusammenfassungen empfehlen versehentlich Phishing-Seiten
Forscher*innen von Netcraft warnen, dass KI-generierte Suchmaschinenergebnisse Phishing-Seiten vorschlagen, wenn Nutzer*innen nach...
Markus Haas
22. Juli 20252 Min. Lesezeit
Neue Mitarbeitende sind besonders anfällig für Phishing- und Social-Engineering-Angriffe.
71 % der neuen Mitarbeitenden fallen auf Phishing herein: Viele neue Teammitglieder sind besonders gefährdet, da ihnen Erfahrung fehlt...
Markus Haas
1. Juli 20251 Min. Lesezeit
So schützen Sie Ihr Unternehmen vor den neuesten Angriffsmethoden von Scattered Spider!
Mandiant warnt, dass die Cyberkriminellengruppe «Scattered Spider» „dreiste“ Social-Engineering-Angriffe einsetzt, um grosse Unternehmen...
Markus Haas
17. Juni 20252 Min. Lesezeit
Die Uhr tickt!
Warum Phishing auch 2025 die am schnellsten wachsende Cyberbedrohung bleibt. Cybersecurity-Fachleute stehen einer zunehmend komplexeren...
Markus Haas
10. Juni 20252 Min. Lesezeit
Was ist Agentische KI?
Zunächst einmal ist es hilfreich zu definieren, was agentische KI ist. Dafür müssen wir damit beginnen, zu definieren, was künstliche...
Markus Haas
27. Mai 20252 Min. Lesezeit
Gerätecodediebstahl
Cyberkriminelle haben einen neuen Weg gefunden, um Sie zu betrügen, indem sie Gerätecodes verwenden. Das sind numerische Codes, mit denen...
Markus Haas
19. Mai 20252 Min. Lesezeit
Warnung: Ransomware bleibt eine grosse Bedrohung für KMUs!
Ein neuer Bericht von Sophos zeigt, dass Ransomware-Angriffe im Jahr 2024 über 90 % der Vorfälle bei mittelständischen Unternehmen und 70...
Markus Haas
13. Mai 20251 Min. Lesezeit
BLOG
bottom of page