BSI warnt vor Spam-Mails mit seinem Logo

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Spam-Mails mit ihrem Logo. Mit den E-Mails fodern die Absender die Empfänger auf, eine im Anhang befindliche Software zu installieren. Diese Aufforderung begründen sie damit, dass von BSI und der Allianz für Cyber-Sicherheit überprüft werden müsse, ob der Rechner des Anwenders wie vermutet Teil einer Phishing-Attacke gegen die Bundesregierung gewesen ist.

Bundesamt für Sicherheit in der Informationstechnik (Bild: BSI)

Die E-Mail ist im Gegensatz zu denen vieler anderer aktueller Spam-Kampagnen allerdings in sehr schlechtem Deutsch verfasst und so leicht als Fälschung zu erkennen. So heißt es gleich am Anfang: “Ich bin hier um Euch bekannt zu machen, dass am 17.01.2017 um 10:06 aus der email adresse, ein Phishing attacke auf eine Staatsregierung Seite bundesegierung.de umgesetzt worden ist.”

Aktuelle Spam-Mail mit BSI-Logo (Bild: BSI)
Aktuelle Spam-Mail mit BSI-Logo (Bild: BSI)

Mit besser formulierten Texten haben Cyberkriminellen aber nach wie vor Erfolg. Links in Spam-Mails führen in der Regel auf Webseiten, über die dann versucht wird, Nutzern wichtige Passwörter zu entlocken, was als Phishing bzeichnet wird. Ein aktuelles Beispiel dafür ist eine in vielen Aspekten sehr geschickt vorgetragene Phishing-Kampagne gegen Paypal-Nutzer.

Besonders gravierende Folgen hatte eine derartige E-Mail an John Podesta, den Wahlkampfmanager von Hillary Clinton im US-Präsidentschaftswahlkampf. Die Mail forderte in auf, sein Gmail-Passwort zu ändern. Seine Assistenten befragten einen offenbar unkompetenten IT-Mitarbeiter des Wahlkampfteams, der keine Einwände dagegen hatte. Dadurch erhielten die Angreifer Zugrif auf das E-Mail-Konto von Podesta und wurden nicht für die Öffentlichkeit bestimmte Reden von Clinton bekannt.

Mehr zum Thema

IBM und IoT – Alles dreht sich um Watson

Bei IBM dreht sich das gesamte IoT-Geschäft um die kognitive Plattform Watson IoT. Sie soll zusammen mit Bluemix, einer Art Cloud-Service-Baukasten, die unterschiedlichsten analytischen Dienste und Anwendungen ermöglichen.

Das BSI hat zudem auf seiner Website Ratschläge zum Umgang mit Spam allgemein veröffentlicht. Demnach sollten Anwender als wichtigste Regel Nachrichten anhand von drei Punkten überprüfen. Ist der Absender bekannt? Sind Betreff und Text sinnvoll? Wird ein Anhang erwartet?

Tipps des BSI zur Überprüfung vom Spam-Mails (Grafik: BSI)

[mit Material von Kai Schmerer, ZDNet.de]

Redaktion

Recent Posts

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

8 Stunden ago

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

8 Stunden ago

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

12 Stunden ago

Studie: KI-Agenten sollen durchschnittlich 18 Arbeitsstunden pro Woche einsparen

IT-Verantwortliche in Deutschland vertrauen auf KI-Agenten und investieren mit 2,6 Millionen Euro mehr als Britische…

1 Tag ago

Viele Unternehmen nicht auf KI-gestützte Cyberangriffe vorbereitet

Deutsche Unternehmen sehen KI-basierte Cyberangriffe zwar als große Gefahr, aber hinken in der Vorbereitung noch…

1 Tag ago

FinOps-Wissen macht den Unterschied

ISG-Studie: So lassen sich verschiedenste Hyperscaler-Angebote in lösungs-, kosten- und compliance-gerechten Multiclouds vernetzen.

2 Tagen ago