{"id":842813,"date":"2023-09-10T21:37:09","date_gmt":"2023-09-11T02:37:09","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/wie-kreditgenossenschaften-durch-phishing-angriffe-dazu-verleitet-werden-geld-und-kontodaten-zu-stehlen\/"},"modified":"2023-09-10T21:37:09","modified_gmt":"2023-09-11T02:37:09","slug":"wie-kreditgenossenschaften-durch-phishing-angriffe-dazu-verleitet-werden-geld-und-kontodaten-zu-stehlen","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/wie-kreditgenossenschaften-durch-phishing-angriffe-dazu-verleitet-werden-geld-und-kontodaten-zu-stehlen\/","title":{"rendered":"Wie Kreditgenossenschaften durch Phishing-Angriffe dazu verleitet werden, Geld und Kontodaten zu stehlen"},"content":{"rendered":"<p>        Angreifer geben sich als \u00f6rtliche Kreditgenossenschaften aus, um pers\u00f6nliche Daten zu erbeuten und Geld zu erpressen, sagt Avanan.  <\/p>\n<figure id=\"attachment_3960088\" aria-describedby=\"caption-attachment-3960088\" style=\"width: 770px\" class=\"wp-caption alignnone\"><\/figure>\n<p>Phishing-E-Mails funktionieren, indem sie sich als scheinbar legitime Nachrichten von bekannten oder wichtigen Unternehmen und Betrieben ausgeben.  Das Ziel besteht darin, den Empf\u00e4nger dazu zu verleiten, seine Kontodaten und andere sensible Daten im Zusammenhang mit dem gef\u00e4lschten Unternehmen preiszugeben.  Ein am Donnerstag vom E-Mail-Sicherheitsanbieter Avanan ver\u00f6ffentlichter Bericht enth\u00fcllt, wie eine neue Phishing-Kampagne Kreditgenossenschaften ausnutzt, um Geld und Informationen zu stehlen.<\/p>\n<p><strong>SIEHE: Sicherheitsrichtlinie f\u00fcr Mobilger\u00e4te (TechRepublic Premium)<\/strong><\/p>\n<p>Seit Februar 2022 verzeichnet Avanan einen dramatischen Anstieg von Phishing-E-Mails, die sich als lokale Kreditgenossenschaften ausgeben.  Dieser Trend folgt einer fr\u00fcheren Erkl\u00e4rung der National Credit Union Administration, in der Kreditgenossenschaften aufgefordert wurden, angesichts des aktuellen geopolitischen Klimas ein erh\u00f6htes Bedrohungsbewusstsein anzunehmen.<\/p>\n<p>Alle Banken und Finanzinstitute m\u00fcssen wachsam sein.  Laut zwei Studien aus dem Jahr 2021, eine vom M\u00e4rz und eine vom Juni, sind Kreditgenossenschaften jedoch besonders gef\u00e4hrdet, da viele \u00fcber keine ausreichende E-Mail-Sicherheit zur Abwehr von Phishing-Angriffen verf\u00fcgen.  Kreditgenossenschaften haben in der Regel auch bei der Kundenzufriedenheit einen h\u00f6heren Rang als Gro\u00dfbanken, sodass die Mitglieder eher den Nachrichten ihrer \u00f6rtlichen Kreditgenossenschaft vertrauen.<\/p>\n<p>Die von Avanan analysierten Phishing-Kampagnen nutzen verschiedene Kompromittierungsmethoden, die von \u00dcberweisungscodes bis hin zu Zahlungsbenachrichtigungen und Dokumentenwarnungen reichen.  Das Ziel ist jedoch dasselbe: Den Empf\u00e4nger davon zu \u00fcberzeugen, seine Kontodaten einzugeben und Bankgesch\u00e4fte durchzuf\u00fchren.<\/p>\n<p>Eine Phishing-E-Mail fordert den Empf\u00e4nger dazu auf, auf einen Link zu klicken, um seine Kontoausz\u00fcge und Dokumente online einzusehen.  Eine weitere E-Mail enth\u00e4lt einen Link, der angeblich mit einer wichtigen Mitteilung in Zusammenhang steht.  Ein Dritter verlangt tats\u00e4chlich Geld, um eine vermeintliche Bank\u00fcberweisung zu stoppen.  Und ein Viertel behauptet, eine ACH-Lastschrift anzubieten.<\/p>\n<p>In jedem Fall f\u00fchrt der Link in der E-Mail den Benutzer zu einer gef\u00e4lschten Anmeldeseite, die sich als die Kreditgenossenschaft ausgibt.  Alle auf der Seite eingegebenen Anmeldeinformationen werden vom Angreifer erfasst und dazu verwendet, das Konto zu kompromittieren und Gelder zu stehlen.<\/p>\n<p>Um Sie und Ihr Unternehmen vor E-Mails zu sch\u00fctzen, die scheinbar von Ihrer Bank oder Kreditgenossenschaft stammen, bietet Avanan mehrere Empfehlungen.<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie die Absenderadresse, bevor Sie auf eine E-Mail Ihrer Kreditgenossenschaft antworten.<\/li>\n<li>Seien Sie vorsichtig bei pers\u00f6nlichen Banking-E-Mails, die an Ihre gesch\u00e4ftliche E-Mail-Adresse gesendet werden, insbesondere wenn Sie Ihre gesch\u00e4ftliche E-Mail-Adresse noch nie an Ihre Kreditgenossenschaft weitergegeben haben.<\/li>\n<li>Bewegen Sie den Mauszeiger \u00fcber eine beliebige URL in der E-Mail, um zu pr\u00fcfen, wo der Link aufgel\u00f6st wird.  Klicken Sie nicht auf die URL, wenn die resultierende Seite nicht mit der Website Ihrer Kreditgenossenschaft \u00fcbereinstimmt.<\/li>\n<li>Rufen Sie direkt Ihre Bank oder Kreditgenossenschaft an, wenn Sie sich nicht sicher sind, ob eine eingehende E-Mail legitim ist.<\/li>\n<li>Stellen Sie f\u00fcr Unternehmen sicher, dass Sie \u00fcber fortschrittliche Cybersicherheitsma\u00dfnahmen verf\u00fcgen, die nicht nur den Finanzvorschriften entsprechen, sondern auch Social-Engineering-Angriffe auf Webanwendungen abwehren k\u00f6nnen.  Achten Sie au\u00dferdem darauf, sich vor Insider-Bedrohungen zu sch\u00fctzen, da viele Angriffe auf Finanzinstitute den kompromittierten Mitarbeiterzugang nutzen.<\/li>\n<\/ul>\n   ","protected":false},"excerpt":{"rendered":"<p>Angreifer geben sich als \u00f6rtliche Kreditgenossenschaften aus, um pers\u00f6nliche Daten zu erbeuten und Geld zu erpressen, sagt Avanan. Phishing-E-Mails funktionieren, indem sie sich als scheinbar legitime Nachrichten von bekannten oder wichtigen Unternehmen und Betrieben ausgeben. Das Ziel besteht darin, den Empf\u00e4nger dazu zu verleiten, seine Kontodaten und andere sensible Daten im Zusammenhang mit dem gef\u00e4lschten [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":842814,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/145-1-1-300x169-1.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/842813"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=842813"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/842813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/842814"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=842813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=842813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=842813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}