Home » News » Cybersecurity » Neue Voicemail-Phishing-Kampagne bedroht Unternehmen

Neue Voicemail-Phishing-Kampagne bedroht Unternehmen

Die Sicherheitsforscher des ThreatLabz-Teams von Zscaler haben eine Phishing-Kampagne enttarnt, die per Voicemail-Benachrichtigung versucht, vertrauliche Daten abzugreifen. Das Ziel der Angreifer ist der Diebstahl von Office 365 und Outlook-Anmeldeinformationen.

1 Min. Lesezeit
Auf einem Smartphone auf einer Holzoberfläche blinkt eine „Voicemail-Phishing-Warnung“, die davor warnt, Bankdaten an unbekannte Anrufer weiterzugeben. Daneben liegen ein Vorhängeschloss, ein Schlüssel, ein Stift und eine Karte, um die Sicherheit zu betonen.
©AdobeStock/cristianstorto

Phishing-Kampagnen mit Sprachnachrichten sind nach wie vor eine Technik, um Opfer dazu zu verleiten, E-Mail-Anhänge oder Links zu bösartigen URLs zu öffnen. In Kombination mit dem Einsatz von Taktiken zur Umgehung automatischer URL-Analyselösungen können die Angreifer so die Anmeldedaten der Benutzer stehlen.

Die Sicherheitsforscher des ThreatLabz-Teams von Zscaler haben eine Phishing-Kampagne enttarnt, die per Voicemail-Benachrichtigung versucht, vertrauliche Daten abzugreifen. Das Ziel der Angreifer ist der Diebstahl von Office 365 und Outlook-Anmeldeinformationen. Die Forscher haben die gleichen Taktiken, Techniken und Prozesse (TTP)bereits in einer ähnlichen Angriffsmasche im Juli 2020 festgestellt. Zscaler geht deshalb vom gleichen Bedrohungs-Akteur aus. Die aktuell betroffenen Großunternehmen stammen aus den Branchen Sicherheits-Lösungsanbieter, militärische Einrichtungen, Gesundheitswesen, Pharma und der Lieferkette für die Fertigungsindustrie.

In der neuen Kampagne werden erneut Sprachnachrichten für das Social-Engineering-eingesetzt. Über eine Mitteilung zu einem verpassten Anruf sollen ahnungslose Opfer dazu verleitet werden, ein HTML Attachment anzuklicken. Wird der Anhang geöffnet, wird der User auf eine Phishing-Seite weitergeleitet. Die Bedrohungs-Akteure verwenden ein CAPTCHA, um die Phishing-Seite vor automatischen URL-Analysealgorithmen zu schützen. Darüber hinaus wird jede URL speziell für die Zielperson und das Zielunternehmen erstellt.

Einmal mehr empfiehlt sich als Sicherheitsvorkehrung, Vorsicht bei Nachrichten von unbekannten oder nicht vertrauenswürdigen Absendern walten zu lassen. Als bewährte Praxis sollten Benutzer generell die URL im Browser überprüfen, bevor sie ihre Anmeldedaten in ein Formular eingeben. Weitere Details der Analyse gibt es hier.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Device Authentifikationskonzept

OAuth wird zur Angriffswaffe

Cyber-Kriminelle missbrauchen den OAuth-Device-Code-Flow für Phishing ohne Passwortdiebstahl. Kommerzielle Angriffswerkzeuge machen aus einer legitimen Komfortfunktion eine breit a...

KI- und menschliche Hand tippend auf der Tastatur mit Cybersecurity-Symbol

Angreifer schleusen Remcos RAT und GhostLoader in KI-Agenten ein

Sicherheitsforscher von Zscaler haben eine Angriffskampagne dokumentiert, die autonome KI-Agenten in Entwicklerumgebungen kompromittiert. Über ein manipuliertes OpenClaw-Skill gela...

KI-gestützte Lieferkette

G7-Richtlinie macht KI-Lieferketten transparenter

Künstliche Intelligenz (KI) wird zur kritischen Infrastruktur moderner IT. Doch oft bleibt unklar, welche Modelle, Datenquellen und Abhängigkeiten in einem System stecken. Eine neu...