BSI warnt vor Spam-Mails mit seinem Logo

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Spam-Mails mit ihrem Logo. Mit den E-Mails fodern die Absender die Empfänger auf, eine im Anhang befindliche Software zu installieren. Diese Aufforderung begründen sie damit, dass von BSI und der Allianz für Cyber-Sicherheit überprüft werden müsse, ob der Rechner des Anwenders wie vermutet Teil einer Phishing-Attacke gegen die Bundesregierung gewesen ist.

Bundesamt für Sicherheit in der Informationstechnik (Bild: BSI)

Die E-Mail ist im Gegensatz zu denen vieler anderer aktueller Spam-Kampagnen allerdings in sehr schlechtem Deutsch verfasst und so leicht als Fälschung zu erkennen. So heißt es gleich am Anfang: “Ich bin hier um Euch bekannt zu machen, dass am 17.01.2017 um 10:06 aus der email adresse, ein Phishing attacke auf eine Staatsregierung Seite bundesegierung.de umgesetzt worden ist.”

Aktuelle Spam-Mail mit BSI-Logo (Bild: BSI)
Aktuelle Spam-Mail mit BSI-Logo (Bild: BSI)

Mit besser formulierten Texten haben Cyberkriminellen aber nach wie vor Erfolg. Links in Spam-Mails führen in der Regel auf Webseiten, über die dann versucht wird, Nutzern wichtige Passwörter zu entlocken, was als Phishing bzeichnet wird. Ein aktuelles Beispiel dafür ist eine in vielen Aspekten sehr geschickt vorgetragene Phishing-Kampagne gegen Paypal-Nutzer.

Besonders gravierende Folgen hatte eine derartige E-Mail an John Podesta, den Wahlkampfmanager von Hillary Clinton im US-Präsidentschaftswahlkampf. Die Mail forderte in auf, sein Gmail-Passwort zu ändern. Seine Assistenten befragten einen offenbar unkompetenten IT-Mitarbeiter des Wahlkampfteams, der keine Einwände dagegen hatte. Dadurch erhielten die Angreifer Zugrif auf das E-Mail-Konto von Podesta und wurden nicht für die Öffentlichkeit bestimmte Reden von Clinton bekannt.

Mehr zum Thema

IBM und IoT – Alles dreht sich um Watson

Bei IBM dreht sich das gesamte IoT-Geschäft um die kognitive Plattform Watson IoT. Sie soll zusammen mit Bluemix, einer Art Cloud-Service-Baukasten, die unterschiedlichsten analytischen Dienste und Anwendungen ermöglichen.

Das BSI hat zudem auf seiner Website Ratschläge zum Umgang mit Spam allgemein veröffentlicht. Demnach sollten Anwender als wichtigste Regel Nachrichten anhand von drei Punkten überprüfen. Ist der Absender bekannt? Sind Betreff und Text sinnvoll? Wird ein Anhang erwartet?

Tipps des BSI zur Überprüfung vom Spam-Mails (Grafik: BSI)

[mit Material von Kai Schmerer, ZDNet.de]

Redaktion

Recent Posts

Stellenabbau durch Künstliche Intelligenz

ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…

2 Tagen ago

Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…

2 Tagen ago

SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

Adesso schließt CRM-Implementierung in SAP S/4HANA-Landschaft im Greenfield-Ansatz innerhalb eines halben Jahres ab.

2 Tagen ago

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

4 Tagen ago

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

5 Tagen ago

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

6 Tagen ago