Entwicklung der Phishing-Bedrohungen im Jahr 2025
Quelle: Promo
Dienstag, 21.10.2025.
20:17
Dienstag, 21.10.2025.
20:17
(FotoShutterstock)
Der Bericht zeigt, wie Cyberkriminelle ihre Phishing-Techniken für Privatpersonen und Unternehmen im Jahr 2025 wiederbeleben und verfeinern.
Kalender-Phishing zielt auf Büroangestellte ab
(FotoUnsplash/Icons8 Team)
Eine Technik aus den späten 2010er Jahren ist wieder aufgetaucht und konzentriert sich nun auf B2Brounding.
Angreifer versenden E-Mails mit Einladungen zu Kalenderereignissen, oft ohne Text im Nachrichtentext, während in der Ereignisbeschreibung schädliche Links versteckt sind.
Beim Öffnen eines Ereignisses wird es automatisch in den Kalender des Nutzers eingetragen. Reminder fordern den Nutzer auf, auf Links zu gefälschten Anmeldeseiten zu klicken, beispielsweise solchen, die sich als Microsoft ausgeben.
Während frühere Kampagnen bei Massenangriffen auf private Nutzer von Google Kalender abzielten, zielt diese Methode nun auf Büroangestellte ab.
Voicemail-Phishing und CAPTCHA-Vermeidung
Durch Klicken auf den Link werden eine Reihe von CAPTCHA-Verifizierungen ausgelöst, um Sicherheitsbots zu umgehen. Der Nutzer wird schließlich auf eine gefälschte Google-Anmeldeseite weitergeleitet, die E-Mail-Adressen überprüft und Zugangsdaten sammelt.
Umgehung der Multi-Faktor-Authentifizierung durch gefälschte Anmeldungen bei Cloud-Diensten
(FotoShutterPNPhotography/shutterstock.com)
Diese ausgeklügelten Phishing-Kampagnen zielen auf die Multi-Faktor-Authentifizierung (MFA) ab, indem sie sich als Dienste wie pCloud ausgeben (ein Cloud-Speicheranbieter, der verschlüsselte Dateispeicherung, -freigabe und -sicherung anbietet).
Diese E-Mails, die als neutrale Unterstützung in Form einer Nachverfolgung eines früheren Kontakts getarnt sind, führen zu gefälschten Anmeldeseiten auf Domänen, die wie echte Domänen aussehen (z. B. pcloud.online).
Um dem entgegenzuwirken, sollten Unternehmen obligatorische Schulungen zur Cybersicherheit einführen und E-Mail-Sicherheitslösungen wie Kaspersky Security for Mail Servers implementieren, die betrügerische Domänen und API-basierte Angriffe erkennen.
Unternehmen
Kaspersky
Tags
Kaspersky
KasperskySecureMail
Kaspersky Security für Mailserver
Roman Dedenok
Cyberkriminalität
Phishing-Bedrohungen
E-Mail
Schutz
Workshops mit simulierten Angriffen
Cybersicherheit
Kommentare
Ihr Kommentar
Die wichtigsten Nachrichten
Vollständige Informationen sind nur für gewerbliche Nutzer/Abonnenten verfügbar und es ist notwendig, sich einzuloggen.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Izdanje Srbija
Serbia Edition
Izdanje BiH
Izdanje Crna Gora