{"id":268000,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=268000"},"modified":"2023-06-20T03:04:27","modified_gmt":"2023-06-20T00:04:27","slug":"phishing-in-der-zukunft-statistiken-und-prognosen-fur-2022-und-daruber-hinaus","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/phishing-in-der-zukunft-statistiken-und-prognosen-fur-2022-und-daruber-hinaus\/","title":{"rendered":"Phishing in der Zukunft: Statistiken und Prognosen f\u00fcr 2022 und dar\u00fcber hinaus"},"content":{"rendered":"\n<p>Phishing ist der \u00e4lteste Trick im Buch eines Hackers. Doch trotz seines Alters ist dieser spezielle Angriffsvektor der best\u00e4ndigste von allen. Im Laufe der Zeit haben sich Phishing-Versuche stark in ihrer F\u00e4higkeit verbessert, legitimer zu erscheinen und den Laien und \u2013 in der Tat \u2013 in vielen F\u00e4llen sogar Cybersicherheitsexperten \u00fcberzeugend zu t\u00e4uschen.<\/p>\n<p>Mit dem Aufkommen der k\u00fcnstlichen Intelligenz, des Internets der Dinge und verwandter Technologien werden das Volumen und die Virulenz von Phishing wahrscheinlich nur noch zunehmen. Es \u00fcberrascht nicht, <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">dass APWG berichtet<\/a>, dass die Zahl der Phishing-Websites von 138.328 auf 266.387 gestiegen ist <strong>, was einem fast doppelten Anstieg<\/strong> in der kurzen Zeit zwischen dem 4. Quartal 2018 und dem 3. Quartal 2019 entspricht.<\/p>\n<p>Das ist nur eine von vielen alarmierenden Statistiken, die zeigen, wie verheerend Phishing in der j\u00fcngeren Vergangenheit f\u00fcr Menschen und Unternehmen gleicherma\u00dfen war. J\u00fcngste Ereignisse, technologische Entwicklungen (KI und Deep Fake) und umliegende Daten deuten beunruhigend darauf hin \u2013 wie Sie in diesem Artikel erfahren werden \u2013 dass die Bedrohung durch Phishing noch gr\u00f6\u00dfer und heimt\u00fcckischer werden k\u00f6nnte, als sie bereits ist.<\/p>\n<p>Und darauf sind wir vielleicht nicht vollst\u00e4ndig vorbereitet.<\/p>\n<h2>Phishing-Statistiken \u2013 Der angerichtete Schaden<\/h2>\n<p><strong>Teilen Sie dieses Bild auf Ihrer Website<\/strong><\/p>\n<p>Die Phishing-Statistik zeigt einen Aufw\u00e4rtstrend, einen unverkennbaren Anstieg, der seit 3 \u200b\u200bJahren nicht mehr zu beobachten ist. Greg Aaaron, APWG Senior Research Fellow, sagte: \u201eDies ist die schlimmste Zeit f\u00fcr Phishing, die die APWG seit drei Jahren erlebt hat, seit dem vierten Quartal 2016.&#8220;<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laut Verizon<\/a> waren 32 % der im Jahr 2018 gemeldeten Datenschutzverletzungen das Ergebnis von Phishing-Angriffen. Dies wurde 2019 noch schlimmer, als <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Phishing f\u00fcr 90 %<\/a> der Datenschutzverletzungen<\/strong> verantwortlich war. Die Statistiken deuten darauf hin, dass sich Hacker immer noch \u00fcberwiegend auf Social Engineering und Vertrauenstricks verlassen und nicht auf Brute-Force- und andere raffiniertere Angriffe, um auf vertrauliche Informationen von Benutzern\/Unternehmen zuzugreifen.<\/p>\n<p>Die Effektivit\u00e4t und hohe Erfolgsquote von Phishing-Angriffen f\u00fcr Cyberkriminelle l\u00e4sst sich auch daran absch\u00e4tzen, dass jeden Monat bis zu <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 Millionen Phishing-Websites erstellt werden.<\/a><\/strong> Eine solch au\u00dfergew\u00f6hnlich hohe Aktivit\u00e4t kann nur aufrechterhalten werden, wenn die Agenten hinter Phishing gut davon profitieren.<\/p>\n<p>Auf Unternehmensebene belaufen sich die durchschnittlichen Verluste, die mittelst\u00e4ndische <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Phishing-kompromittierte Unternehmen erleiden, auf 1,6 Millionen US-Dollar<\/a><strong>.<\/strong> Kein Wunder, dass Phishing einen besonderen Platz im Herzen jedes Hackers einnimmt.<\/p>\n<p>Der anhaltende Erfolg von Phishing ist einfach ein Ergebnis unserer menschlichen Tendenz, sich zu einer Handlung verleiten zu lassen, insbesondere wenn wir der Quelle vertrauen.<\/p>\n<p>Salvatore Stolfo, CTO bei <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Alluresecurity<\/a>, stellt treffend fest:<\/p>\n<blockquote>\n<p>Es ist wahr, dass KI von Angreifern zur\u00fcckentwickelt und bewaffnet werden kann, um Menschen mit Cyber-Angriffen anzugreifen. Aber die Realit\u00e4t ist, dass Angreifer beim Phishing nicht einmal so technisch versiert sein m\u00fcssen, um erfolgreich zu sein. Und deshalb bleibt Phishing weiterhin einer der wichtigsten Angriffsvektoren. Es nutzt unseren grundlegenden Instinkt, zu vertrauen und auf einen Link zu klicken, von dem wir glauben, dass er von einer legitimen Quelle stammt, wie z. B. Ihrer Bank, oder einer Marke, die Sie kennen und der Sie vertrauen, wie Microsoft, Netflix oder PayPal.<\/p>\n<\/blockquote>\n<h2>Sich entwickelnde Methoden \u2013 Phishers on the Storm<\/h2>\n<p>Die Methoden und Strategien f\u00fcr Phishing werden mit der Zeit immer ausgefeilter. Tats\u00e4chlich sind bereits Verbesserungen der Techniken erkennbar, die auf ein ernsthaft prek\u00e4res Cybersicherheitsumfeld in der kommenden Zeit hindeuten.<\/p>\n<\/p>\n<p><strong>Teilen Sie dieses Bild auf Ihrer Website<\/strong><\/p>\n<h3>Speerfischen<\/h3>\n<p>Wir haben bereits eine \u00c4nderung der Normen beim E-Mail-Phishing erlebt. Traditionell wird der Shotgun-Ansatz h\u00e4ufiger verwendet, wenn der Hacker so viele Menschen wie m\u00f6glich anlocken m\u00f6chte. Angriffe auf die Unternehmenssicherheit sind jedoch wesentlich erfolgreicher, wenn sie gezielt durchgef\u00fchrt werden, eine Technik, die als Spear-Phishing bekannt ist.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cisco behauptet, dass<\/a> 95 % aller Angriffe auf Sicherheitsnetzwerke von Unternehmen durch Spear-Phishing erm\u00f6glicht werden. Bei einem Spear-Phishing-Angriff kann sich ein Hacker als echtes \u2013 oft hochkar\u00e4tiges \u2013 Mitglied einer Organisation oder Branche ausgeben, um den Empf\u00e4nger der E-Mail dazu zu bringen, seine Informationen preiszugeben.<\/p>\n<p>Spear-Phishing-E-Mails wurden 2017 <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">von 71 % der Hackergruppen als prim\u00e4re Infektionsmethode ausgenutzt<\/a>. Die hohe Erfolgsrate von Spear-Phishing ist einfach das Ergebnis einer besser getarnten Identit\u00e4t, die selbst die Vorsichtigeren unter uns dazu verleitet betrogen werden.<\/p>\n<p>Dennis Bell, ein IT-Experte und Gr\u00fcnder von <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffee,<\/a> prognostiziert Folgendes:<\/p>\n<blockquote>\n<p>Im Jahr 2021 w\u00fcrde Spear-Phishing weiter verbreitet sein \u2026 KI und ML k\u00f6nnen verwendet werden, um die besten Ziele basierend auf ihren Online-Aktivit\u00e4ten zu identifizieren. Sie k\u00f6nnen sogar Informationen dar\u00fcber sammeln, wer in ihrem Unternehmensnetzwerk den meisten Zugriff hat. Sobald KI und ML Profile erstellt haben, k\u00f6nnen sie basierend auf den Schwachstellen des Ziels angepasste Phishing-Materialien senden.<\/p>\n<\/blockquote>\n<h3>Deep Fakes und KI<\/h3>\n<p>Der Missbrauch von KI und die daraus resultierende Entwicklung von Technologien wie Deep Fake ist ein weiterer schwerer Schlag f\u00fcr unsere Hoffnungen auf ein phishingfreies Internet. Vor KI konnten sich Phisher nur hinter ausgekl\u00fcgelten E-Mails und Websites tarnen. Mit KI und Deep Fake k\u00f6nnen sie sogar das Gesicht und die Stimme einer beliebigen Person nachahmen, was dem Social-Engineering-Betrug eine ganz neue Dimension verleiht.<\/p>\n<p>Kim Martin, VP <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">Marketing<\/a> beim Biometrieunternehmen <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a>, weist darauf hin:<\/p>\n<blockquote>\n<p>Betr\u00fcger verwenden maschinelles Lernen und KI, um ausgekl\u00fcgelte Phishing-Angriffe durchzuf\u00fchren, bei denen sie sich durch Fortschritte in der synthetischen Sprache als echte, autorisierte Benutzer ausgeben. In einem k\u00fcrzlichen Szenario war eine Stimme \u201edeep fake&#8220;, die einen CEO dazu verleitete, 243.000 US-Dollar an einen ungarischen Lieferanten zu \u00fcberweisen. Der CEO dachte, die Anfrage k\u00e4me von seinem Chef. Mit diesen F\u00e4higkeiten haben Betr\u00fcger ein neues Vehikel f\u00fcr Social Engineering und einen Weg gefunden, um an der biometriebasierten Authentifizierung vorbeizukommen, wenn kein angemessener Schutz vorhanden ist.<\/p>\n<\/blockquote>\n<p>Fortschritte in der Verarbeitung nat\u00fcrlicher Sprache er\u00f6ffnen Bedrohungsakteuren einen weiteren Weg. Die Verwendung von maschinellem Lernen zum Verfassen offizieller Korrespondenzen, die darauf abzielen, Gesch\u00e4ftsmitarbeiter zu betr\u00fcgen, ist heute eine sehr reale M\u00f6glichkeit und wird sich mit ziemlicher Sicherheit in Zukunft weiter durchsetzen.<\/p>\n<p>Die Verarbeitung nat\u00fcrlicher Sprache ist eines der am aktivsten erforschten Gebiete der KI, das in der Lage ist, menschliche Sprachen zu verstehen und effektiv mit ihnen zu kommunizieren. Da sich diese F\u00e4higkeiten im Laufe der Zeit verbessern, wird es eine gro\u00dfe Herausforderung sein, den Unterschied zwischen menschlicher und maschineller Sprache zu erkennen. Der Experte f\u00fcr digitale Privatsph\u00e4re, <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Attila Tomaschek<\/a>, betont:<\/p>\n<blockquote>\n<p>Ein Cyberkrimineller k\u00f6nnte eine Malware in einen bestehenden E-Mail-Thread einschleusen, der KI und ML nutzen kann, um die Sprache und den Kontext des Threads zu analysieren, um die nat\u00fcrliche menschliche Sprache zu lernen und zu emulieren und dadurch \u00fcberzeugende, nat\u00fcrlich klingende Phishing-E-Mails zu erstellen zu individuellen Zielen.&#8220; Er weist auch darauf hin, wie KI-gesteuerte Chat-Bots Opfer dazu verleiten k\u00f6nnen, auf b\u00f6sartige Links zu klicken.<\/p>\n<\/blockquote>\n<p>Die alarmierendste Tatsache unter all dem ist, dass dies keine futuristische Vorhersage ist, die zu weit von der Gegenwart entfernt ist, um sich dar\u00fcber Sorgen zu machen. Das sind sehr reale F\u00e4higkeiten, die bereits in einem fast erschreckenden Ausma\u00df vorhanden sind.<\/p>\n<p>Maschinelles Lernen kann auch dazu beitragen, Phishing-Angriffe unauffindbar zu machen. Im Laufe der Zeit k\u00f6nnen E-Mails lernen, E-Mail-Filter zu umgehen, indem sie eine immer realistischere Sprache verwenden, um v\u00f6llig legitim zu erscheinen. Will Pearce, Senior Security Consultant bei <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Break Security,<\/a> teilt dies mit<\/p>\n<blockquote>\n<p>Adversarial Machine Learning hat die F\u00e4higkeit, Phishing-Versuche unauffindbar zu machen \u2013 einige im Jahr 2019 ver\u00f6ffentlichte Forschungsergebnisse mit dem Titel \u201eProof-Pudding&#8220; taten genau dies. Der Proofpoint-Spam-Filter lie\u00df Spam-Vorhersage-Scores durchsickern, die Forschung sammelte einen Datensatz und trainierte ein Modell, um W\u00f6rter auszugeben, die sicherstellen w\u00fcrden, dass Phishing-E-Mails \u201eunentdeckt&#8220; blieben. Systeme des maschinellen Lernens sind eine neue Angriffsfl\u00e4che, die im Allgemeinen nicht gut verstanden wird.<\/p>\n<\/blockquote>\n<p>In Anbetracht der Tatsache, dass einfache Algorithmen verwendet werden k\u00f6nnen, um sogar <a href=\"https:\/\/vpn.inform.click\/de\/wie-facebook-ihre-versteckten-attribute-gerne-preisgibt\/\" title=\"versteckte Informationen in Facebook-Profilen\">versteckte Informationen in Facebook-Profilen<\/a> zu ermitteln, wird die Kombination von Deep Fake und Adversarial ML die Bandbreite der Angriffe, die einem durchschnittlichen Phisher zur Verf\u00fcgung stehen, erheblich erweitern.<\/p>\n<h3>Homograph-Angriffe<\/h3>\n<p>Ein Homograph-Angriff nutzt die Tatsache aus, dass viele Buchstaben im Alphabet der meisten modernen Sprachen \u00e4hnlich sind. Zum Beispiel ist der Buchstabe B auf Griechisch \u03b2. Mit diesem Wissen kann eine b\u00f6swillige Phishing-Website einen Domainnamen verwenden, der genau wie eine andere legitime Domain aussieht. Der Unterschied eines kleinen Zeichens ist oft nicht zu erkennen, insbesondere auf den Bildschirmen kleinerer Handheld-Ger\u00e4te wie Smartphones.<\/p>\n<p>Zum Beispiel: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> unterscheidet sich von der Domain von The Independent nur in einem Zeichen: dem \u201e\u00ed&#8220; f\u00fcr das \u201ei&#8220;. Diese Look-Alike-Domains erweitern nur das Arsenal an Techniken, die modernen Phishern zur Verf\u00fcgung stehen.<\/p>\n<h2>Die kommende Zukunft \u2013 Corona, US-Wahlen und Technologiemissbrauch<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Teilen Sie dieses Bild auf Ihrer Website<\/strong><\/p>\n<p>Technologische F\u00e4higkeiten stellen nur einen von mehreren M\u00f6glichkeiten dar, die Phisher nutzen, um immer verheerendere Cyberangriffe zu starten. Betr\u00fcger nutzen die durch das mysteri\u00f6se Coronavirus ausgel\u00f6ste Panik und starten Phishing-Kampagnen, um Menschen dazu zu verleiten, auf b\u00f6sartige Links zu klicken und vertrauliche Informationen preiszugeben.<\/p>\n<p>Der bemerkenswerteste Fall solcher Phishing-Exploits wurde <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">von Kaspersky gemeldet,<\/a> wo Phishing-E-Mails, die vorgeben, von der CDC gesendet zu werden, Ihre Informationen stehlen, wenn Sie auf einen Link klicken, der nach Ihrem Outlook-Login fragt. Die E-Mails stammen von einer cdc-gov.org-Dom\u00e4ne, obwohl die Dom\u00e4ne der legitimen CDC cdc.gov ist.<\/p>\n<p>Es gen\u00fcgt zu sagen, dass es f\u00fcr einen durchschnittlichen Benutzer \u00e4u\u00dferst schwierig ist, diesen Unterschied in der Domain zu bemerken und Betrug zu vermuten, insbesondere wenn die E-Mail so \u00fcberzeugend mit legitim erscheinenden externen Links formuliert ist. Nat\u00fcrlich ist an der ganzen E-Mail in Wirklichkeit nichts legitim.<\/p>\n<p>Diese Taktiken beziehen ihre Wirksamkeit aus der Panik, die die Situation umgibt (in diesem Fall das Coronavirus), wo die vorherrschende Unsicherheit und Dringlichkeit selbst das Urteil eines weisen Mannes kurzschlie\u00dfen kann. Im Gegensatz zu realen Bedrohungen ist die Gefahr von Cyberangriffen, egal wie real, nur weit entfernt und bestenfalls am Rande.<\/p>\n<p>Die US-Wahlen 2021 bieten Phishern eine weitere Gelegenheit, ihren schlechten Gesch\u00e4ften nachzugehen, wie sie es bei den vorherigen Wahlen getan haben. Wie Orion Casetto, Director of Product <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">Marketing<\/a> bei <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Exabeam<\/a>, einf\u00fchlsam feststellt<\/p>\n<blockquote>\n<p>Phishing wird so schnell nicht verschwinden. Der Eifer rund um die US-Pr\u00e4sidentschaftswahlen 2021 bietet potenziellen Angreifern die perfekte Umgebung, um Phishing- und Social-Engineering-Kampagnen durchzuf\u00fchren. Viele Menschen sind leidenschaftlich, bereit zu handeln und erhalten eine Flut von Mitteilungen aus neuen Quellen; Dies ist ein perfekter Sturm, der den Menschen reichlich Gelegenheit bietet, Opfer gut gestalteter Phishing-E-Mails zu werden, die als Kommunikation von politischen Organisationen und Kandidaten getarnt sind.<\/p>\n<\/blockquote>\n<p>Diese wichtigen Ereignisse, gepaart mit der Unterst\u00fctzung von KI, werden Phisher und Betr\u00fcger nur ermutigen, \u00e4u\u00dferst sch\u00e4dliche Kampagnen durchzuf\u00fchren, die auf jeden Teil der Gesellschaft abzielen, vom Einzelnen bis hin zu Organisationen aller Gr\u00f6\u00dfen.<\/p>\n<h2>Vorbereitung auf einen Phishing-Ausbruch<\/h2>\n<p>Die beste Verteidigung gegen Phishing ist immer noch Ihr altmodisches Urteilsverm\u00f6gen, Ihre Intelligenz, Ihr gesunder Menschenverstand und Ihre Vorsicht. Leider wird es in einer schnelllebigen Welt, in der Menschen eine abnehmende Aufmerksamkeitsspanne und noch weniger Geduld haben, zu einer ziemlichen Herausforderung, vor jedem Link, auf den Sie klicken, und jeder Website, die Sie besuchen, Sorgfalt und Vorsicht walten zu lassen.<\/p>\n<p>Deshalb gewinnt auch Anti-Phishing-Software an Bedeutung, um Menschen bei der Fehleinsch\u00e4tzung zu unterst\u00fctzen. Dennoch k\u00f6nnen einige vern\u00fcnftige Tipps Sie davor bewahren, das n\u00e4chste Phishing-Opfer zu werden.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Teilen Sie dieses Bild auf Ihrer Website<\/h3>\n<h3>Tipps f\u00fcr Benutzer<\/h3>\n<ul>\n<li><strong>E-Mail-Absender beachten:<\/strong> Lesen Sie immer die E-Mail-Adressen der Absender in Ihrem Posteingang. Kleine Rechtschreib\u00e4nderungen, Zeichen, Satzzeichen usw., die auf einen Imitator hinweisen, sind ein gro\u00dfes Warnsignal.<\/li>\n<li><strong>Seien Sie sehr vorsichtig, bevor Sie Aktionen ausf\u00fchren:<\/strong> Phishing-E-Mails fordern Sie im Allgemeinen auf, eine Aktion auszuf\u00fchren, wie z Sie gehen.<\/li>\n<li><strong>Verd\u00e4chtige Anh\u00e4nge:<\/strong> Ein weiteres h\u00e4ufiges Merkmal von Phishing-E-Mails sind seltsame E-Mail-Anh\u00e4nge. Wenn Sie an eine E-Mail angeh\u00e4ngte Dateien oder Links sehen, die Sie nicht erwartet haben, vermeiden Sie am besten, etwas herunterzuladen oder anzuklicken. Sie k\u00f6nnen den Mauszeiger auch eine Weile \u00fcber einen Anhang oder Link bewegen und die tats\u00e4chliche URL \u00fcberpr\u00fcfen, auf die er zeigt (ohne darauf zu klicken).<\/li>\n<\/ul>\n<h3>Die Rolle von Organisationen<\/h3>\n<p>Dies sind einige Vorsichtsma\u00dfnahmen, die Sie als Benutzer treffen k\u00f6nnen. Aber es gibt immer noch eine gr\u00f6\u00dfere Verantwortung f\u00fcr Organisationen aller Art, Phishing effektiver zu bek\u00e4mpfen. Sie k\u00f6nnen damit beginnen, ihre anf\u00e4lligen alten Computersysteme auf moderne, aktualisierte Systeme aufzur\u00fcsten, wie Sivan Nir, Leiter des Threat Intelligence Team bei <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Security, betont<\/a><\/p>\n<blockquote>\n<p>Der NCSC-Bericht von 2019 stellte fest, dass mehr als 318 \u00f6ffentliche Netzwerke auf Windows XP laufen, obwohl Microsoft 2014 die Unterst\u00fctzung daf\u00fcr eingestellt hat. Da sich Unternehmen auf \u201ealte&#8220; Software verlassen und Cyberkriminelle KI und ML verwenden, um ihre Malware zu mutieren, werden Phishing-Angriffe f\u00fcr a nahezu unsichtbar den Augen des Unternehmens und noch verheerender.<\/p>\n<\/blockquote>\n<p>Stolfo merkt an, dass die meisten Phisher h\u00e4ufig Web Scraping verwenden, um die legitime Domain zu imitieren. Er empfiehlt, Code in die urspr\u00fcngliche Website einzubetten, der es Webmastern erm\u00f6glicht, nachzuverfolgen und zu erkennen, ob ihre Website gekratzt wurde, und den eingebetteten Code mitzunehmen. Dieser Code l\u00f6st dann eine Warnung aus und sammelt Informationen \u00fcber den Hacker, z. B. seine Geolokalisierung, um die Ursache des Problems aufzusp\u00fcren.<\/p>\n<p>Obwohl diese Ma\u00dfnahmen f\u00fcr Unternehmen wichtig sind, um ihre Widerstandsf\u00e4higkeit gegen Phishing-Angriffe zu verbessern, gibt es keinen Ersatz f\u00fcr die Sensibilisierung der Benutzer als die effektivste vorbeugende Strategie zur Bek\u00e4mpfung von Phishing. Im Grunde genommen ist Phishing im Wesentlichen ein ausgekl\u00fcgelter Vertrauenstrick.<\/p>\n<p>Es liegt daher nahe, dass Benutzer, die mit den aktuellen Phishing-Trends vertraut sind, viel besser ger\u00fcstet sind, um einen Phishing-Angriff zu identifizieren \u2013 und die korrekte Identifizierung ist alles, was erforderlich ist, um sich davor zu sch\u00fctzen. Wie das <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab<\/a> -Team feststellt:<\/p>\n<blockquote>\n<p>Der Phishing-Trend wird definitiv f\u00fcr 2021 und die kommenden Jahre anhalten. Wie Marcus Hutchins (ein bekannter Malware-Autor) einmal behauptete, wird die Kunst, Low-Level-Malware r\u00fcckg\u00e4ngig zu machen und zu erstellen, allm\u00e4hlich zu einer verlorenen Kunst, da Phishing nur eine viel einfachere M\u00f6glichkeit f\u00fcr Angreifer und Hacker ist, ihre Ziele zu erreichen. Packetlabs glaubt fest daran und schlie\u00dft oft Phishing-Kampagnen in unsere Bewertungen ein, um das Bewusstsein f\u00fcr Cybersicherheit zu sch\u00e4rfen und den Mitarbeitern beizubringen, wie sie Phishing erkennen und hoffentlich vermeiden k\u00f6nnen<\/p>\n<\/blockquote>\n<h2>Letztes Wort<\/h2>\n<p>Alle vorhandenen Datenpunkte und Prognosen f\u00fcr die Zukunft deuten darauf hin, dass die Bedrohung durch Phishing der am weitesten verbreitete Angriffsvektor bleiben wird. Tats\u00e4chlich entwickelt sich Phishing als Technik schnell zu einem h\u00f6heren Grad an Raffinesse, indem die leistungsstarken F\u00e4higkeiten der k\u00fcnstlichen Intelligenz genutzt werden.<\/p>\n<p>Wenn das nicht genug w\u00e4re, werden die Panik um das Coronavirus, die bevorstehenden US-Wahlen und andere wichtige Ereignisse die Bedrohung nur noch versch\u00e4rfen, indem sie als perfekte Umgebung f\u00fcr heimt\u00fcckische Phishing-Kampagnen dienen, um zu gedeihen und alle Arten von Benutzern auf Einzelpersonen und Organisationen anzulocken Ebene gleich.<\/p>\n<p>Trotz des Ernstes der aktuellen Situation sind es die einfachsten Ma\u00dfnahmen, die entscheidend sein werden, wenn die Gesellschaft als Ganzes diese schwierige Zeit \u00fcberstehen soll: Ruhe bewahren. Aber wie gelassen k\u00f6nnen wir angesichts einer globalen Pandemie bleiben, die alle anderen Sorgen \u2013 f\u00fcr sich genommen ausgesprochen wichtig \u2013 im Vergleich dazu unbedeutend erscheinen l\u00e4sst?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishing wird mit der Einf\u00fchrung von KI, der Panik um das Coronavirus und dem Eifer der US-Wahlen noch verheerender.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8516,8536,8483,8442,8494],"tags":[],"class_list":["post-268000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-einstellungen","category-vpn-privacy","category-vpn-voor-computers","category-vpn-instructies"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/268000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=268000"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/268000\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=268000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=268000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=268000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}