20.02.2025

Trotz häufigerer Schulungen haben Angestellte 2024 laut einer Studie etwa dreimal so oft auf Links von Phishing-Mails geklickt als ein Jahr zuvor. Cyberkriminelle haben es mit diesen Attacken vor allem auf Cloud-Speicher abgesehen.

Das Phishing genannte Auslegen von Ködern, um darüber Passwörter und andere Geheimnisse „abzufischen“, ist immer noch eine der größten Bedrohungen im Cyberraum. Entsprechende E-Mails selbst sehen in der Regel harmlos aus. Sie zu öffnen ist auch gar nicht das Problem. Die eigentliche Gefahr lauert aber in Form von verlockend erscheinenden E-Mail-Anhängen oder Links. Zunehmend sind auch Links aus anderen Quellen wie Webseiten eine Gefahr.

Der Anteil der Angestellten in Unternehmen, die einem solchen Link gefolgt sind, hat sich 2024 mit 0,8 Prozent gegenüber 0,3 Prozent im Jahr 2023 nahezu verdreifacht, wie der kalifornische Cybersecurity-Anbieter Netskope ermittelt hat. Eines der Hauptangriffsziele sind dabei Cloud-Speicher, wie heise online berichtet.

Trotz regelmäßiger Schulungen bleibt die Gefahr groß: Während viele E-Mail-Phishing erkennen, werden betrügerische Links auf Webseiten oft übersehen – mit teils gravierenden Folgen. Bildquelle: Adobe Stock/ OpticalDesign

Mail-Phishing nur die Spitze des Eisbergs

Dabei führt ein Großteil der Unternehmen mittlerweile regelmäßige Schulungen durch, bei denen man zum Beispiel lernt, sich im Zweifel die Domain einer E-Mail hinter dem @-Zeichen genauer anzusehen. Die Masche des E-Mail-Phishings hat sich dementsprechend mittlerweile herumgesprochen. Bei verlockend erscheinenden Links auf Webseiten scheint das Bewusstsein jedoch oft auszusetzen, weshalb davon mittlerweile weit größere Gefahren ausgehen.

Dass trotz der Schulungen und Sicherheitstrainings dennoch so viele Mitarbeitende auf solche Links klicken, ist laut Forschenden unter anderem auf Ermüdungserscheinungen aufgrund der stark steigenden Anzahl von Phishing-Mails und Fallen im Internet zurückzuführen. Das Belohnungsprinzip und die oft KI-gestützte zunehmende Kreativität der Cyberkriminellen tun ihr Übriges.

Suchmaschinen-Masche stark im Kommen

Stark im Vormarsch ist das Suchmaschinen-Phishing, bei dem Cyberkriminelle Anzeigen schalten oder Suchmaschinenoptimierung (SEO) ausnutzen, damit ihre Webseiten in der Suchmaschine ganz oben und somit möglichst „seriös“ erscheinen.

Zehn Prozent der von Netskope gezählten Klicks auf betrügerische Links sind in Online-Shops versteckt, andere Quellen im Internet sind Technologie-, Unterhaltungs- und B2B-Webseiten. Mehr als ein Viertel der angeklickten Phishing-Links führten 2024 auf trügerische Login-Seiten von Cloud-Services, die es Angreifern leicht machen, Zugriff auf sensible Unternehmensdaten zu erlangen und weitere Opfer auszuspähen. Hauptziel waren dabei im vergangenen Jahr die Cloud-Anwendungen von Microsoft mit 42 Prozent, mit großem Abstand gefolgt von der Adobe-Cloud und DocuSign, die jeweils 18 und 15 Prozent ausmachten.

Cyberkriminelle zielen auf Cloud-Dienste: Microsoft, Adobe und DocuSign sind besonders betroffen. Bildquelle: Adobe Stock/ Teeranan

Quelle Titelbild: Adobe Stock /  suldev

Diesen Beitrag teilen:

Weitere Beiträge

03.11.2025

Gartner Technologie Trends: 2026 ein Jahr der Disruption, Innovation und Risiken

Redaktion Digital Chiefs

Wie jedes Jahr warten die großen IT-Marktforscher mit Trendprognosen für das kommende auf. Gartner ...

Zum Beitrag
15.10.2025

Internetwirtschaft in Deutschland wächst um fast 10 Prozent jährlich

Redaktion Digital Chiefs

Wie vor fünf Jahren schon sieht der eco-Verband die deutsche Internetwirtschaft bis 2030 weiter auf ...

Zum Beitrag
26.09.2025

KI in der deutschen Wirtschaft weitgehend angekommen

Redaktion Digital Chiefs

Künstliche Intelligenz hat die deutsche Wirtschaft im Sturm erobert. Gut ein Drittel der Unternehmen ...

Zum Beitrag
25.09.2025

Axians zeigt erweitertes Cybersecurity-Portfolio auf der it-sa 2025

Redaktion Digital Chiefs

Unter dem Leitsatz „Secure. Connect. Empower.“ zeigt sich Axians, die ICT-Marke von VINCI Energies, ...

Zum Beitrag
18.08.2025

DESI 2025: Deutschland bei der Digitalisierung weiter nur im EU-Mittelfeld

Redaktion Digital Chiefs

Der Branchenverband Bitkom setzt das DESI-Ranking fort. 2025 hat sich Deutschland um eine Stelle nur ...

Zum Beitrag
16.07.2025

Bitkom: Die Digitalbranche ist Deutschlands Wachstums- und Jobmotor

Redaktion Digital Chiefs

Der deutsche ITK-Markt stemmt sich gegen den Abwärtstrend. Die Digitalbranche wächst nicht nur, sondern ...

Zum Beitrag