Home » News » Cybersecurity » Neue Voicemail-Phishing-Kampagne bedroht Unternehmen

Neue Voicemail-Phishing-Kampagne bedroht Unternehmen

Die Sicherheitsforscher des ThreatLabz-Teams von Zscaler haben eine Phishing-Kampagne enttarnt, die per Voicemail-Benachrichtigung versucht, vertrauliche Daten abzugreifen. Das Ziel der Angreifer ist der Diebstahl von Office 365 und Outlook-Anmeldeinformationen.

1 Min. Lesezeit
Auf einem Smartphone auf einer Holzoberfläche blinkt eine „Voicemail-Phishing-Warnung“, die davor warnt, Bankdaten an unbekannte Anrufer weiterzugeben. Daneben liegen ein Vorhängeschloss, ein Schlüssel, ein Stift und eine Karte, um die Sicherheit zu betonen.
©AdobeStock/cristianstorto

Phishing-Kampagnen mit Sprachnachrichten sind nach wie vor eine Technik, um Opfer dazu zu verleiten, E-Mail-Anhänge oder Links zu bösartigen URLs zu öffnen. In Kombination mit dem Einsatz von Taktiken zur Umgehung automatischer URL-Analyselösungen können die Angreifer so die Anmeldedaten der Benutzer stehlen.

Die Sicherheitsforscher des ThreatLabz-Teams von Zscaler haben eine Phishing-Kampagne enttarnt, die per Voicemail-Benachrichtigung versucht, vertrauliche Daten abzugreifen. Das Ziel der Angreifer ist der Diebstahl von Office 365 und Outlook-Anmeldeinformationen. Die Forscher haben die gleichen Taktiken, Techniken und Prozesse (TTP)bereits in einer ähnlichen Angriffsmasche im Juli 2020 festgestellt. Zscaler geht deshalb vom gleichen Bedrohungs-Akteur aus. Die aktuell betroffenen Großunternehmen stammen aus den Branchen Sicherheits-Lösungsanbieter, militärische Einrichtungen, Gesundheitswesen, Pharma und der Lieferkette für die Fertigungsindustrie.

In der neuen Kampagne werden erneut Sprachnachrichten für das Social-Engineering-eingesetzt. Über eine Mitteilung zu einem verpassten Anruf sollen ahnungslose Opfer dazu verleitet werden, ein HTML Attachment anzuklicken. Wird der Anhang geöffnet, wird der User auf eine Phishing-Seite weitergeleitet. Die Bedrohungs-Akteure verwenden ein CAPTCHA, um die Phishing-Seite vor automatischen URL-Analysealgorithmen zu schützen. Darüber hinaus wird jede URL speziell für die Zielperson und das Zielunternehmen erstellt.

Einmal mehr empfiehlt sich als Sicherheitsvorkehrung, Vorsicht bei Nachrichten von unbekannten oder nicht vertrauenswürdigen Absendern walten zu lassen. Als bewährte Praxis sollten Benutzer generell die URL im Browser überprüfen, bevor sie ihre Anmeldedaten in ein Formular eingeben. Weitere Details der Analyse gibt es hier.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Schwachstelle im Netzwerk

NetScaler-Angriffe zeigen, wie verwundbar die Netzgrenze bleibt

Angreifer nutzen Citrix-NetScaler-Schwachstellen, um sich privilegierten Zugriff zu sichern und interne Netze auszukundschaften. Parallel beschleunigt künstliche Intelligenz die Su...

Digitale rot leuchtende Schlösser

Cyber-Angriffe treffen deutsche KMU härter als gedacht

Fast jedes dritte deutsche KMU wurde binnen eines Jahres erfolgreich angegriffen. Besonders gravierend: Bei jedem dritten betroffenen Unternehmen gerieten Zahlungsfähigkeit oder Ex...

Visualisierung von gefährlichen Netzwerkaktivitäten

KI findet mehr Lücken – doch beim Risiko bleibt der Mensch gefragt

KI-Agenten werden beim Hacken rasant besser. Doch reale Pentests verweisen sie in ihre Grenzen: Kontext, Priorisierung und komplexe Angriffspfade bleiben automatisiert schwierig. D...

Jetzt Newsletter abonnieren

Verpassen Sie keine Sicherheitsnews mehr – abonnieren Sie jetzt unseren Newsletter!