Phishing

Hinter der Versendung von gefälschten E-Mails im Namen von Bankinstituten, Mobilfunkprovidern und dergleichen sowie dem Einsatz gefälschter Webseiten im Internet durch Cyberkriminelle stecken zumeist finanzielle Motive. Ziel ist es, Anwenderinnen und Anwender dazu zu verleiten, Links zu kompromittierten Webseiten aufzurufen, kompromittierte Dateianhänge zu öffnen und persönliche Daten wie Zugangs- und Kontodaten preiszugeben. Phishing-Angriffe sind oftmals auch eine Möglichkeit einen späteren Ransomware-Angriff zu bewirken.  

Gefährdungstrend

Die Gefährdung durch Phishing nimmt weiter zu. Insbesondere die Gestaltung von gefälschten E-Mails und Webseiten wird zunehmend professioneller. Durch das Fehlen offensichtlicher Merkmale, wie z.B. viele Tippfehler oder schlechtes Deutsch, sind viele auf den ersten Blick nicht mehr als Fälschungen zu erkennen.

Phishing Volumen Q4 2022

Volumen

Im Laufe des vierten Quartals 2022 erhöhte sich die Anzahl der Phishing-E-Mails um ca. 99,2% auf rund 253.000 gemeldeten Kampagnen. Mit etwa 1.350.000 Stück wurden auch nochmals um ca. 6,2% mehr Phishing-Webseiten als im Vorquartal identifiziert. Die extremen Steigerungen Mitte 2020 entstanden teilweise aufgrund einer geänderten Zählweise. 
(Datenquelle: Anti Phishing Working Group - Phishing Activity Trends Report Q4 2022)

 

 

Phishing Betroffene Sektoren Q4 2022

Betroffene Sektoren

Der Finanzsektor war im vierten Quartal 2022 mit 27,7 Prozent am stärksten von Phishing-Kampagnen betroffen, gefolgt von SaaS- (17,7%). Der unkategoriesierte Bereich "Andere" war immerhin in der Höhe von 18,2% von Phishing-Kampagnen betroffen. 
(Datenquelle: Anti Phishing Working Group - Phishing Activity Trends Report Q4 2022)

 

 

Letzte Aktualisierung: 19. Juni 2023

Für den Inhalt verantwortlich: A-SIT Zentrum für sichere Informationstechnologie – Austria