20.02.2025

Trotz häufigerer Schulungen haben Angestellte 2024 laut einer Studie etwa dreimal so oft auf Links von Phishing-Mails geklickt als ein Jahr zuvor. Cyberkriminelle haben es mit diesen Attacken vor allem auf Cloud-Speicher abgesehen.

Das Phishing genannte Auslegen von Ködern, um darüber Passwörter und andere Geheimnisse „abzufischen“, ist immer noch eine der größten Bedrohungen im Cyberraum. Entsprechende E-Mails selbst sehen in der Regel harmlos aus. Sie zu öffnen ist auch gar nicht das Problem. Die eigentliche Gefahr lauert aber in Form von verlockend erscheinenden E-Mail-Anhängen oder Links. Zunehmend sind auch Links aus anderen Quellen wie Webseiten eine Gefahr.

Der Anteil der Angestellten in Unternehmen, die einem solchen Link gefolgt sind, hat sich 2024 mit 0,8 Prozent gegenüber 0,3 Prozent im Jahr 2023 nahezu verdreifacht, wie der kalifornische Cybersecurity-Anbieter Netskope ermittelt hat. Eines der Hauptangriffsziele sind dabei Cloud-Speicher, wie heise online berichtet.

Trotz regelmäßiger Schulungen bleibt die Gefahr groß: Während viele E-Mail-Phishing erkennen, werden betrügerische Links auf Webseiten oft übersehen – mit teils gravierenden Folgen. Bildquelle: Adobe Stock/ OpticalDesign

Mail-Phishing nur die Spitze des Eisbergs

Dabei führt ein Großteil der Unternehmen mittlerweile regelmäßige Schulungen durch, bei denen man zum Beispiel lernt, sich im Zweifel die Domain einer E-Mail hinter dem @-Zeichen genauer anzusehen. Die Masche des E-Mail-Phishings hat sich dementsprechend mittlerweile herumgesprochen. Bei verlockend erscheinenden Links auf Webseiten scheint das Bewusstsein jedoch oft auszusetzen, weshalb davon mittlerweile weit größere Gefahren ausgehen.

Dass trotz der Schulungen und Sicherheitstrainings dennoch so viele Mitarbeitende auf solche Links klicken, ist laut Forschenden unter anderem auf Ermüdungserscheinungen aufgrund der stark steigenden Anzahl von Phishing-Mails und Fallen im Internet zurückzuführen. Das Belohnungsprinzip und die oft KI-gestützte zunehmende Kreativität der Cyberkriminellen tun ihr Übriges.

Suchmaschinen-Masche stark im Kommen

Stark im Vormarsch ist das Suchmaschinen-Phishing, bei dem Cyberkriminelle Anzeigen schalten oder Suchmaschinenoptimierung (SEO) ausnutzen, damit ihre Webseiten in der Suchmaschine ganz oben und somit möglichst „seriös“ erscheinen.

Zehn Prozent der von Netskope gezählten Klicks auf betrügerische Links sind in Online-Shops versteckt, andere Quellen im Internet sind Technologie-, Unterhaltungs- und B2B-Webseiten. Mehr als ein Viertel der angeklickten Phishing-Links führten 2024 auf trügerische Login-Seiten von Cloud-Services, die es Angreifern leicht machen, Zugriff auf sensible Unternehmensdaten zu erlangen und weitere Opfer auszuspähen. Hauptziel waren dabei im vergangenen Jahr die Cloud-Anwendungen von Microsoft mit 42 Prozent, mit großem Abstand gefolgt von der Adobe-Cloud und DocuSign, die jeweils 18 und 15 Prozent ausmachten.

Cyberkriminelle zielen auf Cloud-Dienste: Microsoft, Adobe und DocuSign sind besonders betroffen. Bildquelle: Adobe Stock/ Teeranan

Quelle Titelbild: Adobe Stock /  suldev

Diesen Beitrag teilen:

Weitere Beiträge

15.03.2026

Digital Due Diligence: Warum M&A-Deals an der IT scheitern

Alexander Roth

Das Wichtigste in Kuerze 70% aller M&A-Deals erreichen ihre Wertschoepfungsziele nicht -- technologische ...

Zum Beitrag
12.03.2026

CIO-Agenda 2026: Zwischen Kostendruck und Innovationspflicht

Alexander Roth

Das Wichtigste in Kürze Budget-Paradox 2026: IT-Budgets wachsen nur 3,5 Prozent (real ein Rückgang) ...

Zum Beitrag
08.03.2026

Digitaler Verwaltungsrat: Warum Board-Kompetenz in Technologie überlebenswichtig wird

Benedikt Langer

Das Wichtigste in Kürze Nur 12 Prozent der Aufsichtsräte in DAX-Unternehmen verfügen über nachweisbare ...

Zum Beitrag
04.03.2026

EU AI Act 2026: Was Unternehmen jetzt umsetzen müssen

Benedikt Langer

Das Wichtigste in Kürze Seit Februar 2025 gelten die ersten Verbote des AI Act — ab August 2025 ...

Zum Beitrag
24.02.2026

Gemini 3.1 Pro: Googles strategische Wette auf reine Intelligenz

Tobias Massow

Lesezeit: 6 Min. Google veröffentlicht ein KI-Modell, das auf 13 von 16 Benchmarks führend ist – ...

Zum Beitrag
22.02.2026

149.000 offene IT-Stellen: Wie CIOs KI-Copiloten als Fachkräftersatz nutzen

Tobias Massow

⏱ 7 Min. Lesezeit 149.000 offene IT-Stellen in Deutschland – und der Markt gibt nicht genug Fachkräfte ...

Zum Beitrag