Beobachtetes Signal · 23. Juli 2026 · Informational Article · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ
Cyberkriminalität: 9 Phishing-Varianten jenseits klassischer E-Mails
Der Artikel beleuchtet neun Phishing-Varianten, die sowohl Privatpersonen als auch Unternehmen über alternative Kanäle attackieren. Unter Berufung auf das deutsche BSI gilt Phishing weiterhin als größte digitale Bedrohung, während die US-Behörde CISA schätzt, dass 90 Prozent aller erfolgreichen Cyberangriffe auf Phishing basieren. Neben klassischem E-Mail-Phishing, Spear-Phishing und Whaling werden kanalspezifische Angriffe wie Vishing über Sprache, Smishing via SMS und Messenger, Angler-Phishing auf Social Media, Clone-Phishing, Pharming sowie Evil-Twin-Phishing mit gefälschten WLAN-Hotspots analysiert. Die Methoden umfassen die Imitation vertrauenswürdiger Organisationen, die Wiederverwendung geleakter Adressen, geklonte Nachrichten und manipulierte DNS-Umleitungen, um Zugangsdaten abzufangen oder Malware zu installieren. Der Beitrag erschien ursprünglich im März 2025, wobei die Webseiten-Metadaten ein Aktualisierungsdatum vom 23. Juli 2026 ausweisen.
Umfassende Cybersicherheitsleitlinie: Phishing ist ein verbreiteter Angriffsvektor, der Nutzerdaten und die Kontosicherheit gefährdet sowie branchenübergreifenden Betrug über E-Mail-, Messaging- und Social-Kanäle ermöglichen kann – relevant für Publisher, Marketer und Plattformen, wenngleich nicht branchenverändernd.
Marktsignale zu TargetVideo in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Der Artikel listet neun Phishing-Varianten auf: E-Mail-Phishing, Spear-Phishing, Whaling, Vishing, Smishing, Clone-Phishing, Angler-Phishing, Pharming und Evil-Twin-Phishing.
- Laut dem deutschen BSI bleibt Phishing für zahlreiche Menschen die größte digitale Bedrohung.
- Die US-amerikanische CISA schätzt, dass 90 Prozent aller erfolgreichen Cyberangriffe mit einer Phishing-Attacke beginnen.
- Zu den beschriebenen Angriffstechniken gehören die Imitation vertrauenswürdiger Organisationen, die Nutzung geleakter E-Mail-Adressen, geklonte Nachrichten, gefälschte Support-Accounts in Social Media, manipulierte Website-Umleitungen und rogue Wi-Fi-Hotspots.
- Das ursprüngliche Veröffentlichungsdatum des Artikels ist der 28. März 2025, und die Metadaten zeigen ein Aktualisierungsdatum zum 23. Juli 2026.
Verknüpfte Unternehmen
4 verknüpfte Unternehmen“The editorial note says external content from TargetVideo GmbH supplements the site's editorial offering and may transmit personal data to t...”
“As an example in the vishing section, the article explains attackers may call victims and claim to be from a company like Microsoft....”
“The smishing section notes fraudulent messages are sent via SMS or messenger services like WhatsApp (a Meta product) to attempt account take...”
“The article is published on t3n.de and includes site metadata indicating publication and update information....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Lokale KI-Modelle steigern Effektivität und Gefahrenpotenzial von Phishing-Mails
Forscher der TU Berlin, des Inria und der Ruhr-Universität Bochum zeigen, dass kleine, lokale KI-Sprachmodelle die Erfolgsquote von Phishing-Angriffen durch hochgradig personalisierte E-Mails signifikant erhöhen. In kontrollierten Tests stieg die Angriffsrate durch KI-gestützte Personalisierung von etwa 4 % auf rund 10 %. Ein gängiges E-Mail-Sicherheitssystem erkannte dabei lediglich eine von fast 4.000 KI-generierten Nachrichten. Die Untersuchung belegt, wie leichtgewichtige Modelle maßgeschneidertes Social Engineering skalierbar automatisieren können. Auch Interpol warnt vor dem wachsenden Einsatz von KI durch Cyberkriminelle zur Automatisierung von Phishing-Kampagnen, Generierung von Deepfakes sowie Fake-Identitäten und zur Umgehung traditioneller, signaturbasierter Abwehrmechanismen. Die Zusammenfassung der Studie erschien auf t3n.
Business Email Compromise: Cyberkriminalität ohne Verschlüsselungsbruch
Business Email Compromise (BEC) ist laut FBI-Statistik die Schadenskategorie mit den höchsten Cyberkriminalitätsverlusten. BEC tritt primär als Kontoübernahme (Account Takeover) oder Domain-Imitation auf. Während Standard-E-Mail-Authentifizierung wie SPF, DKIM und DMARC bei strikter Durchsetzung (p=reject) Imitationen wirksam stoppt, versagt sie bei echten, kompromittierten Postfächern, da diese die Authentifizierungsprüfungen regulär bestehen. Angreifer umgehen OTP-basierte MFA zunehmend durch Echtzeit-Proxys und Phishing-Kits zum Abgreifen von Session-Tokens; phishing-resistente Hardware-Schlüssel (FIDO2/WebAuthn) bieten hier Schutz. Effektive Abwehrmaßnahmen basieren vor allem auf prozessualen Kontrollen: Out-of-Band-Verifizierung bei Zahlungsänderungen, Vier-Augen-Prinzip, digitale Signaturen für sensible Finanzkommunikation sowie kontinuierliche Mitarbeiterschulungen mit Fokus auf ungewöhnliche Anfrage-Muster.
2,300 Weekly Cyberattacks Targeting Travelers
A Check Point investigation reported a surge in travel-related phishing and cyberattacks in May 2026, finding about 2,300 attacks per week in the travel sector — a 24% year‑on‑year increase — while overall attacks across sectors rose only 2%. Check Point also identified roughly 47,300 newly registered domains that mimic hotels, booking platforms and tour operators, including clusters like a single domain with 210 numbered variants and examples such as booking‑jp.com. Many domains are registered but not yet live, suggesting attackers may time launches for peak travel season. The article cites German statistics showing high volumes of online bookings and offers consumer guidance: avoid suspicious links, type known URLs manually, verify site URLs closely, and be wary of pressure tactics like fake time-limited deals.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
