Studie: Hacker generieren täglich 46.000 neue Phishing-Websites

Der Sicherheitsanbieter Webroot hat im ersten Halbjahr 2017 pro Monat durchschnittlich fast 1,4 Millionen neue Phishing-Websites entdeckt, was 46.000 neuen Phishing-Seiten pro Tag entspricht. Allerdings schwankte zuletzt die Zahl der neuen Phishing-Websites von Monat zu Monat. Waren es im Februar nur 761.000, kam im Mai 2,3 Millionen hinzu. Den Spitzenwert begründet das Unternehmen mit dem WannaCry-Angriff, den viele Betrüger für ihre eigenen Zwecke genutzt hätten.

Angst sei zudem die beliebteste Waffe der Betreiber von Phishing-Websites. Beispielsweise die Betreffzeile einer E-Mail oder auch die URL der Phishing-Seite sollen Webroot zufolge Nutzer unter Druck setzen und dazu verleiten, übliche Sicherheitsvorkehrungen außer Acht zu lassen. Häufig drohen Cyberkriminelle demnach die Schließung von Online-Konten an oder locken mit einer angeblich unbezahlten Rechnung. Auch angebliche gerichtliche Vorladungen sollen Nutzer dazu bringen, bestimmte Websites aufzurufen oder Dateianhänge zu öffnen.

Das erste Halbjahr 2017 bestätigte zudem den Trend hin zu kurzlebigen Phishing-Angriffen. Die meisten Seiten seien nur für vier bis acht Stunden aktiv gewesen, was ihre Erkennung erschwere. Zudem sei es nicht mehr möglich, Phishing-Sites anhand von URL-Listen zu blockieren – erkannte Seiten seien bis zu Bereitstellung eines Updates in der Regel schon nicht mehr erreichbar. Auch die hohe Zahl von durchschnittlich 46.000 neuen Phishing-Sites pro Tag erschwere die Pflege solcher URL-Listen erheblich.

„Heute ist klar, dass das Zusammenstellen einer Liste mit gefährlichen URLs nicht mehr funktioniert“, heißt es in der Webroot-Studie (PDF). „Keine Liste, selbst wenn sie stündlich aktualisiert wird, kann auch nur hoffen, mit dieser Menge an neuen Phishing-Seiten mithalten zu können.“

Die Studie weist zudem darauf hin, dass Phishing-Angriffe immer ausgeklügelter und zielgerichteter werden. In der Vergangenheit hätten die Täter noch auf das Gießkannenprinzip gesetzt und versucht, möglichst viele Nutzer zu erreichen. Auch ginge es nicht mehr nur darum, Anmeldedaten auszuspähen. Stattdessen kämen auf den Empfänger zugeschnittene E-Mails mit zum Teil hochkomplexer Schadsoftware zum Einsatz. Die benötigten Daten bezögen die Hintermänner unter anderem aus Sozialen Medien wie Facebook, Twitter und LinkedIn.

Während die Zahl der neuen Phishing-Websites in die Millionen geht, ist die Zahl der Unternehmen, deren Websites nachgeahmt werden, weiterhin sehr gering. Ganz oben in der Gunst der Cyberkriminellen steht Google. Unter den zehn am häufigsten nachgemachten Websites hat es einen Anteil von 35 Prozent, gefolgt vom Finanzdienstleister Chase (15 Prozent), Dropbox (13 Prozent) und PayPal (10 Prozent). Sieben Prozent gaben sich zuletzt als ein Angebot von Facebook aus. Generell seien Technik-Sites stärker betroffen als Seiten von Unternehmen aus der Finanzbranche.

Whitepaper

CAD-Daten optimal verwalten: ECM-Lösungen vereinfachen Planmanagement

Wie ECM-Systeme CAD-Prozesse verbessern können, was eine gute ECM-Lösung beim Planmanagement auszeichnet und warum sich nscale CAD als spezialisierte Lösung für das Planmanagement anbietet, erklärt dieses Whitepaper.

[mit Material von Danny Palmer, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann @beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Apple schließt kritische Sicherheitslücken in iOS 12, 10 und 9

Dazu gehört eine Schwachstelle in der Walkie-Talkie-App. Insgesamt 37 sicherheitsrelevante Fixes finden sich in iOS 12.4. Neu ist außerdem eine…

2 Stunden ago

Künstliche Intelligenz: Microsoft investiert eine Milliarde Dollar in OpenAI

Beide Unternehmen gehen eine exklusive mehrjährige Partnerschaft ein. Es geht um die Entwicklung von AI-Supercomputing-Technologien. OpenAI kürt Microsoft indes zum…

4 Stunden ago

Datenverlust nach Hackerangriff: Equifax zahlt Bußgeld von bis zu 700 Millionen Dollar

Damit legt das Scoring-Unternehmen Klagen der FTC und von Verbrauchern bei. Ein Großteil der Summe fließt zurück an Betroffene des…

5 Stunden ago

Sport-Smartwatch Amazfit GTR ab 134 Euro erhältlich

Die kürzlich von Xiaomi-Zulieferer Huami vorgestellte Smartwatch Amazfit GTR bietet eine Laufzeit von bis zu 24 Tagen. Der 1,39 Zoll…

19 Stunden ago

Galaxy Note 8: Update bringt Juli-Sicherheitspatches

Das Juli-Sicherheitsupdate schließt mehrere kritische Sicherheitslücken. Laut den Release Notes enthält die Aktualisierung ansonsten keine Verbesserungen.

21 Stunden ago

Bericht: Google Pixel 4 kommt mit neuen Sensoren und verzichtet auf Notch

Render-Bilder zeigen oberhalb des Displays einen vergleichsweise breiten Rand. Darin sind neben einem Lautsprecher und zwei Kameras auch zwei übereinander…

22 Stunden ago