Contact
QR code for the current URL

Story Box-ID: 1083449

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

Quishing: Neue Phishing-Kampagne setzt auf QR-Codes

Eine neue Phishing-Kampagne nutzt QR-Codes, um die Opfer dazu zu bringen, auf einen verseuchten Link zu klicken. So sollen Zugangsdaten für die Cloud-Anwendungen von Microsoft 365 erbeutet werden.

(PresseBox) (Neustadt an der Weinstraße, )
Phishing ist eine der größten Gefahren für die IT-Sicherheit, das ist mittlerweile hinreichend bekannt. Die meisten Unternehmen haben Maßnahmen ergriffen, um die Flut der laufenden Kampagnen zumindest einzudämmen. Das hat zur Folge, dass auch die Angreifer immer weiter aufrüsten und sich neue Tricks einfallen lassen müssen. Über eine neue Phishing-Kampagne berichten nun die Cybersicherheitsforscher von Abnormal Security. Cyberkriminelle versuchen dabei, ihre Opfer über QR-Codes auf gefälschte Microsoft 365-Seiten zu locken, um dort Nutzerdaten zu stehlen. Diese Vorgehensweise nennt man auch Quishing.

Beim aktuellen Fall scheint es sich um die Weiterentwicklung einer bereits bekannten Kampagne zu handeln, um Nutzerdaten für den Cloud-Service Microsoft 365 zu erbeuten. In den ursprünglichen E-Mails sollte eine URL zu einer angeblichen Voicemail führen, die man sich nach Eingabe seiner Login-Daten anhören sollte. Doch dieser Link wurde ziemlich bald von gängigen Antivirenprogrammen als verseucht erkannt und geblockt. Die Kriminellen mussten sich also etwas Neues einfallen lassen und ersetzten den Link durch einen QR-Code. Dieser wird von gängigen Virenscannern in vielen Fällen nicht als gefährlich erkannt, da diese nur eine vermeintlich harmlose Bilddatei sehen.

Verschickt werden die Phishing-Mails von bereits mit Schadsoftware infizierten E-Mail-Accounts, hinter denen reale Mitarbeiter bei realen Unternehmen stehen. Das verleiht der Kampagne eine zusätzliche Glaubwürdigkeit. Wie genau die kriminellen Hintermänner sich Zugriff auf diese E-Mail-Accounts verschafft haben, ist jedoch noch nicht vollständig geklärt.

Scannt das Opfer den QR-Code und folgt dem enthaltenen Link, wird es auf eine täuschend echt aussehende Fälschung der Login-Seite von Microsoft 365 geleitet. Dort wird es aufgefordert, seine Nutzerdaten eingeben, um die in der E-Mail angekündigte Voicemail abhören zu können. Folgt das Opfer dieser Aufforderung, fallen seine Daten den Kriminellen in die Hände und können dann dazu genutzt werden, Ransomware oder andere Schadprogramme zu verbreiten. Immer häufiger werden erbeutete Daten auch einfach an andere Kriminelle weiterverkauft, was die Ermittlung der eigentlichen Datendiebe oft zusätzlich erschwert.

Auf den ersten Blick erscheint der Umweg über einen QR-Code unnötig aufwendig. Immerhin benötigt das Opfer meist ein zweites Endgerät, mit dem es den QR-Code abscannen kann, bevor es auf die kompromittierte Seite gelangt und seine Daten eingeben kann. Doch für die Kriminellen bietet dieses Vorgehen den Vorteil, dass sie wesentlich seltener von Sicherheitssoftware aufgespürt werden. Solange das Opfer also nicht bemerkt, dass die Mail von einem gekaperten E-Mail-Account stammt, dürften viele sich in Sicherheit wiegen. Einen weitgehend zuverlässigen Schutz vor Quishing bietet hingegen die Aktivierung der Mehrfaktor-Authentifizierung. Damit erhielten Kriminelle trotz erbeuteter Zugangsdaten noch keinen Zugriff auf den Account.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.