Zum Inhalt

Neue Welle von Phishing-Mails

Die Mails kommen angeblich von der Leitung Ihrer Arbeitsgruppe und sind gefälscht.

Wir beobachten derzeit eine Phishingwelle, bei der der Name Ihrer/Ihres Vorgesetzen als Absender*in eingesetzt wird. Nur der in Mails frei wählbare Klarname enthält den Namen der/des Leitenden der Arbeitsgruppe, den sich die Angreifenden automatisiert vom Webauftritt Ihrer Arbeitsgruppe holen und die Mitarbeitenden der Gruppe gezielt anschreiben. Die wirklichen Absender-E-Mail-Adressen sind bei Freemailern wie mail.ru oder gmail.com beheimatet.

Der Betreff lautet derzeit  "Available?" oder "Dringende Anfrage".  Im Inhalt wird beispielsweise mit "When you get a minute, could you please drop an email" um eine Kontaktaufnahme gebeten. 

Leider lassen sich solche auf eine Person gerichteten Phishing-Versuche nicht immer automatisch erkennen.
Die Masche ist aber bereits bekannt: Zunächst gibt es immer diese Kontaktanfrage ohne schädliche Inhalte. Erst wenn das Opfer antwortet, wird häufig um den Einkauf von Gutscheinen im Auftrag der/des angeblichen Vorgesetzten gebeten. In so einem Fall ist es immer besser, auf einem von Mail unabhängigen Kanal, z.B. per Telefon, bei der/dem angeblichen Absender*in nachzufragen und im Betrugsfall das SIC des ITMC über info.sictu-dortmundde zu informieren.