Die Anzahl bekannter Phishing-as-a-Service (PhaaS)-Kits hat sich bis 2025 verdoppelt, was den Druck auf Sicherheitsteams erhöht, die sich gegen immer raffiniertere Angriffe schützen müssen. Barrakudas Jährlicher Phishing-Überblick für 2025.
Neue Phishing-Kits wie Whisper 2FA und GhostFrame führten innovative und schwer fassbare Methoden ein, darunter Techniken, die die Malware-Analyse erschweren. Gleichzeitig entwickelten sich etablierte Tools wie Mamba und Tycoon weiter und verbreiteten sich rasant; jedes dieser Kits war für Millionen von Angriffen verantwortlich.
Die häufigsten Techniken in Phishing-Paketen im Jahr 2025 waren:
- Umgehung der Multi-Faktor-Authentifizierung – wird in 48 Prozent der Angriffe verwendet
- URL-Spoofing – 48 Prozent
- Missbrauch von CAPTCHA zur Vermeidung der Erkennung – 43 Prozent
- Polymorphe Techniken und böswillige QR-Codes – jeweils etwa 20 Prozent
- Bösartige Anhänge – 18 Prozent
- Missbrauch vertrauenswürdiger Online-Plattformen und Einsatz generativer KI – jeweils 10 Prozent
Die Themen von Phishing-Angriffen sind größtenteils dieselben wie in den Vorjahren – wurden aber mithilfe generativer KI weiterentwickelt. Im Jahr 2025 drehten sich fast ein Fünftel (19 Prozent) aller Phishing-E-Mails um Zahlungs- und Rechnungsbetrug. Digitale Signaturen und Dokumentenprüfungen machten 18 Prozent aus, während HR-bezogene Dokumente in 13 Prozent der Fälle eine Rolle spielten. Angriffe Sie nutzten bekannte Marken aus und ahmten Websites und Logos mit zunehmender Präzision nach.

Phishing-Pakete haben sich 2025 sowohl in ihrer Anzahl als auch in ihrer Raffinesse weiterentwickelt. Sie fungieren als vollständige Angriffsplattformen, die es selbst weniger erfahrenen Nutzern ermöglichen, Phishing-Angriffe durchzuführen. Cyberkriminelle „um mächtige Angriffe in großem Umfang durchzuführen“, sagt Ashok Sakthivel, Direktor für Softwareentwicklung bei Barracuda.
– Um sich zu schützen, müssen Organisationen von statischen Abwehrmechanismen abrücken und stattdessen schichtbasierte Systeme implementieren. Strategien in Form von Benutzerschulungen, Phishing-resistenter MFA und kontinuierlicher Überwachung. Gleichzeitig müsse sichergestellt werden, dass E-Mail-Sicherheit ein zentraler Bestandteil einer integrierten, umfassenden Sicherheitsstrategie sei, so Ashok Sakthivel abschließend.
Lesen Sie mehr über Phishing und die Entwicklungen im Jahr 2025. Hier"»








