Gefälschtes E-Steueramt
CERT Polska beschrieb eine Kampagne aus dem Jahr 2025, bei der die E-Mail eine HTML-Datei enthielt. Beim Öffnen wurde ein gefälschter E-Mail-Anmeldebildschirm angezeigt. Lektion: Ein offizielles Thema und ein bekannter Bildschirm bestätigen nicht die Authentizität.
„Scannen“ und „Dokumente zur Unterschrift“
In anderen von CERT Polska beobachteten Kampagnen führten einfache Office-Themen zu Archiven und schädlichen Dateien. Lektion: Ein routinemäßiger Dokumentname kann effektiver sein als ein sensationelles Versprechen.
Millionen durch geänderte Anweisungen
Im Jahr 2024 beschrieben amerikanische Behörden ein Unternehmen, das etwa 5,4 Millionen US-Dollar verschickte, nachdem eine Nachricht mit einer Adresse gesendet worden war, die der Adresse des Auftragnehmers zum Verwechseln ähnlich war. Dank der schnellen Berichterstattung konnten die Behörden die Gelder zurückverfolgen und sichern. Lektion: Eine unabhängige Überprüfung spart Geld und eine schnelle Berichterstattung ist von echtem Wert.
Der gemeinsame Nenner
Keiner dieser Angriffe erforderte magische Technologie. Jeder führte eine bekannte Aktion aus: Einloggen, ein Dokument öffnen oder eine Zahlung tätigen. Daher ist Ihre beste Verteidigung ein sicherer Weg, etwas zu tun, und nicht eine Liste „verdächtiger Wörter“.