Zielgenaue Angriffe
Die Betrüger sollen sich als Reisebüros und Fluggesellschaften tarnen wie winfutue.de unter Berufung auf Erkenntnisse des Sicherheitsunternehmens Barracuda berichtete. Angesprochen werden Mitarbeiter, die entweder oft Geschäftsreisen für die Mitarbeiter zu organisieren haben oder selbst viel unterwegs sind. Eine clevere Taktik, die letztendlich dazu führt, dass eine Erfolgsrate der Phishing-Attacken von 90 Prozent zu verzeichnen ist.
Die Angriffe laufen dabei in zwei Richtungen:
- Zum einen geht es darum, die Nutzer auf gefälschte Webseiten zu lenken und hier Informationen abzugreifen, die dann für weitergehende Attacken auf das jeweilige Unternehmen genutzt werden können.
- Zum anderen soll über angehängte Office- und PDF-Dokumente Malware in Firmennetze eingeschleust werden.
Passgenaue Inhalte
Die Angreifer haben ihre Social Engineering-Methoden gut ausgeklügelt. Sie stimmen den Inhalt der Anschreiben passgenau ab, das heißt:
- nach Person
- nach Unternehmen
- nach Reiseziel
- nach Reisezeit
Woher die oft intimen Informationen bekommen ist unklar. Allerdings geht mit dieser Datensammlung auch ein erheblicher Aufwand einher, den die Angreifer vermutlich nicht dauerhaft durchhalten werden.
Über die Höhe von Schäden wurde bisher nichts bekannt - allerdings sollte zumindest die Malware in Firmennetzen mit ordentlichem Sicherheitskonzept kaum Angriffspunkte finden, so winfuture.de.
Weiterführende Links:
winfuture.de: Extrem gute Phishing-Kampagne schafft Erfolgsquote von 90%