Cyberkriminelle gelangen immer häufiger an umfangreiche Kundendaten aus Online-Portalen und Plattformen. Neben Namen und Adressen werden auch Bestell- oder Reisedaten erbeutet. Dadurch können Betrüger täuschend echte Nachrichten erstellen, die sich auf reale Vorgänge im Leben der Betroffenen beziehen.
Solche personalisierten Angriffe werden als Spear Phishing bezeichnet und sind deutlich schwerer zu erkennen als klassische Phishing-Mails.
Während klassische Phishing-Nachrichten meist allgemein gehalten sind, nutzen Spear-Phishing-Angriffe konkrete persönliche Informationen. E-Mails, SMS oder Chat-Nachrichten wirken dadurch glaubwürdig, da sie echte Bestellungen, Reisen oder Kontakte aufgreifen.
Ziel ist es, Opfer zum Anklicken von Links, zur Eingabe sensibler Daten oder zur Überweisung von Geld zu bewegen.
Personalisierte E-Mails:
Nachrichten beziehen sich auf tatsächliche Bestellungen oder Verträge und enthalten scheinbar offizielle Absenderadressen sowie Links zu angeblichen Problemlösungen.
Manipulierte Buchungs- oder Kommunikationssysteme:
Kriminelle nutzen gehackte Accounts oder Nachrichtenverläufe, um Zahlungsaufforderungen oder Links in scheinbar vertrauenswürdigen Chats zu platzieren.
Täuschend echte Video- oder Telefonanrufe:
Mit Hilfe von öffentlich zugänglichen Informationen und moderner Technik können Stimmen oder Gesichter nachgebildet werden, um Mitarbeitende zu Geldüberweisungen oder Datenfreigaben zu bewegen.
Wie Kriminelle an persönliche Daten kommen
Die benötigten Informationen stammen häufig aus Sicherheitslücken in Online-Shops, gehackten Plattformen oder betrügerischen E-Mails an Mitarbeitende von Unternehmen.
Gestohlene Daten werden anschließend weiterverkauft und immer wieder für neue Betrugsversuche genutzt.
Fazit
Spear Phishing ist eine der gefährlichsten Formen des Online-Betrugs, da persönliche Informationen gezielt eingesetzt werden, um Vertrauen zu schaffen. Selbst scheinbar vertraute Nachrichten können manipuliert sein. Vorsicht und kritisches Prüfen bleiben daher der wichtigste Schutz.