Sicherheitsexperten bei Barracuda Networks warnt vor E-Mail-basierten Angriffen, bei denen bekannte Plattformen wie Microsoft Teams Und Facebook Sie werden verwendet, um Empfänger zur Herausgabe von Anmeldedaten und Zahlungsinformationen zu verleiten. Diese Bedrohungen sind nur einige von mehreren, die in Barracudas neuestem Bericht hervorgehoben werden.”E-Mail-Bedrohungsradar”.
Eine der Methoden basiert darauf, dass die Angreifer Microsoft Teams für sogenannte Angriffe ausnutzen. Callback-Phishing. Die Opfer werden Teams-Gruppen mit Namen hinzugefügt, die Dringlichkeit signalisieren, und erhalten gefälschte Nachrichten über Rechnungen, automatische Verlängerungen oder unberechtigte Abbuchungen.
Um Gebühren zu vermeiden, wird der Empfänger aufgefordert, eine bestimmte Telefonnummer anzurufen, die direkt zu den Betrügern führt. Die Verwendung eines vertrauenswürdigen Kollaborationstools und einer stressigen Sprache erhöht die Erfolgswahrscheinlichkeit des Angriffs und ermöglicht es ihm gleichzeitig, herkömmliche E-Mail-Filter zu umgehen.
Eine weitere wachsende Bedrohung ist Gefälschte Phishing-E-Mails von Facebook Die E-Mails behaupten, der Empfänger habe gegen das Urheberrecht verstoßen. Sie ahmen die legitimen rechtlichen Warnungen von Facebook nach und verlinken auf eine scheinbar normale Webseite mit ”Details zur Urheberrechtsverletzung”.
Tatsächlich handelt es sich um eine gefälschte Anmeldeseite, auf der die Angreifer die Kontodaten des Benutzers sammeln.
Um das Risiko einer Infektion zu minimieren, wird unter anderem empfohlen, die Einstellungen für Kollaborationstools zu verschärfen, das Bewusstsein und die Schulung der Mitarbeitenden zu verbessern und Multi-Faktor-Authentifizierung sowie Sicherheitslösungen einzusetzen, die auch Kollaborationsplattformen abdecken. Der übliche Rat, besonders vorsichtig bei E-Mails zu sein, die zum Anklicken von Links auffordern, gilt auch hier.
Lesen Sie hier den vollständigen Barracuda Email Threat Radar »








