{"id":283927,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=283927"},"modified":"2023-06-20T03:28:46","modified_gmt":"2023-06-20T00:28:46","slug":"neuer-phishing-angriff-von-wetransfer-tauscht-dateifreigabe-vor-um-zugangsdaten-zu-stehlen","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/neuer-phishing-angriff-von-wetransfer-tauscht-dateifreigabe-vor-um-zugangsdaten-zu-stehlen\/","title":{"rendered":"Neuer Phishing-Angriff von WeTransfer t\u00e4uscht Dateifreigabe vor, um Zugangsdaten zu stehlen"},"content":{"rendered":"\n<p>Ein Bericht von Armorblox behauptet, dass Cyberkriminelle in das WeTransfer-Hosting-System eingedrungen sind und nun <strong>mehrere Phishing-Angriffe durchf\u00fchren<\/strong>. Bei diesen Angriffen f\u00fchrt die gef\u00e4lschte E-Mail schlie\u00dflich zu einer geklonten Seite mit Microsoft Excel-Branding, die darauf abzielt, die <strong>Office 365-E-Mail-Anmeldeinformationen von Personen abzurufen, die diesen Angriffen zum Opfer fallen<\/strong>.<\/p>\n<p>Zu Ihrer Information: WeTransfer ist ein File-Sharing-Dienst, der verwendet wird, um Dateien zu \u00fcbertragen, die zu gro\u00df sind, um per E-Mail gesendet zu werden.<\/p>\n<h2>Armorblox \u00fcber WeTransfer-Phishing-Angriffe<\/h2>\n<p>Die Phishing-E-Mail sieht unglaublich authentisch aus und kann sogar einen normalen WeTransfer-Benutzer jederzeit t\u00e4uschen. Es tr\u00e4gt den Namen des <strong>Absenders der Dateien<\/strong> sowie die Option <strong>\u201e\u00dcber WeTransfer gesendete Dateien anzeigen&#8220; .<\/strong><\/p>\n<p>Der E-Mail-Text enth\u00e4lt <strong>au\u00dferdem mehrere Verweise auf die Organisation,<\/strong> sodass der E-Mail-Empf\u00e4nger ihre Legitimit\u00e4t nicht in Frage stellt. Au\u00dferdem werden <strong>zwei gesendete Links und ein Link zum Anzeigen dieser Dateien angezeigt<\/strong>. Wenn das Opfer des Angriffs auf den Link klickt, f\u00fchrt er auf die Phishing-Seite von Microsoft Excel.<\/p>\n<p>Die Microsoft Excel <strong>-Seite zeigt auf der R\u00fcckseite eine unscharfe Tabelle mit einem Formular auf der Vorderseite<\/strong>, bei dem sich das Opfer anmelden muss. Das Formular enth\u00e4lt bereits die <strong>E-Mail-Adresse des Opfers und<\/strong> best\u00e4tigt seine Legitimit\u00e4t bei jedem Schritt des Weges.<\/p>\n<p>Bildquelle: Armorblox<\/p>\n<p>Die Domain, die all diese E-Mails versendet, ist bekannterma\u00dfen ein japanischer Webhosting-Dienst namens <strong>\u201evalueserver[.]jp&#8220;,<\/strong> der bereits im vergangenen Jahr in einen anderen Phishing-Angriffsfall verwickelt war, wie <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, ein Analyst bei Infosec, berichtete.<\/p>\n<h2>Welche Techniken werden beim Angriff verwendet?<\/h2>\n<p>Bei dem Angriff wurden mehrere Techniken verwendet, um Opfer anzulocken und die Sicherheitsfilter herk\u00f6mmlicher E-Mails zu umgehen. Eines davon ist Social Engineering, das <strong>beim Opfer Dringlichkeit und Vertrauen<\/strong> schafft, indem der E-Mail-Titel, der Name des Absenders und der Inhalt der E-Mail gesendet werden.<\/p>\n<p>Die zweite nennenswerte Angriffstechnik ist die <strong>Markenidentit\u00e4t<\/strong>. Der HTML-Code der Phishing-E-Mail ist dem von WeTransfer au\u00dferordentlich \u00e4hnlich, und die Phishing-Seite ist so gestaltet, dass sie genauso aussieht wie die eigentliche Anmeldeseite von Microsoft Excel. Die einzige faule Sache, die sie von anderen unterscheidet, ist jedoch, dass Microsoft auf der Phishing-Seite <strong>wie \u201eMicroSoft&#8220; geschrieben wird.<\/strong><\/p>\n<h2>Am Ende, wie Sie Ihre Daten vor Phishing-E-Mail-Betr\u00fcgern sch\u00fctzen k\u00f6nnen<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/de\/phishing-in-der-zukunft-statistiken-und-prognosen-fur-2022-und-daruber-hinaus\/\" title=\"Phishing - Angriffe werden in Zukunft wahrscheinlich zunehmen\">Phishing &#8211; Angriffe werden in Zukunft wahrscheinlich zunehmen<\/a>. Hier sind ein paar Tipps, um sich vor Phishing-Betr\u00fcgern zu sch\u00fctzen:<\/p>\n<ul>\n<li>Lesen Sie jede E-Mail sorgf\u00e4ltig durch und suchen Sie nach geringf\u00fcgigen Unstimmigkeiten, einschlie\u00dflich des Namens des <strong>Absenders, des Dom\u00e4nennamens, der E-Mail-Adresse und mehr<\/strong>.<\/li>\n<li>\u00dcberpr\u00fcfen Sie sorgf\u00e4ltig die in der E-Mail verwendete <strong>Sprache<\/strong>.<\/li>\n<li>Richten Sie die <strong>Multi-Faktor-Authentifizierung (MFA)<\/strong> f\u00fcr alle gesch\u00e4ftlichen und privaten Konten ein.<\/li>\n<li>Verwenden Sie f\u00fcr alle Konten ein <strong>anderes Passwort .<\/strong><\/li>\n<li>Richten Sie <a href=\"https:\/\/vpn.inform.click\/de\/bester-virenschutz-mit-vpn-fur-ultimative-cybersicherheit-im-jahr-2022\/\" title=\"Antivirus mit einem VPN\">Antivirus mit einem VPN<\/a> f\u00fcr zus\u00e4tzliche Verschl\u00fcsselung auf allen Ger\u00e4ten ein.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger verwenden WeTransfer, um Phishing-Angriffe durchzuf\u00fchren. Diese Angriffe stehlen die Anmeldeinformationen von Office 365 der Benutzer. Klicken Sie auf den Link f\u00fcr weitere Informationen.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8516,8597,8546,8483],"tags":[],"class_list":["post-283927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-datenschutz","category-lecks","category-nachricht","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=283927"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=283927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=283927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=283927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}