BSI warnt vor Spam-Mails mit seinem Logo

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Spam-Mails mit ihrem Logo. Mit den E-Mails fodern die Absender die Empfänger auf, eine im Anhang befindliche Software zu installieren. Diese Aufforderung begründen sie damit, dass von BSI und der Allianz für Cyber-Sicherheit überprüft werden müsse, ob der Rechner des Anwenders wie vermutet Teil einer Phishing-Attacke gegen die Bundesregierung gewesen ist.

Die E-Mail ist im Gegensatz zu denen vieler anderer aktueller Spam-Kampagnen allerdings in sehr schlechtem Deutsch verfasst und so leicht als Fälschung zu erkennen. So heißt es gleich am Anfang: “Ich bin hier um Euch bekannt zu machen, dass am 17.01.2017 um 10:06 aus der email adresse, ein Phishing attacke auf eine Staatsregierung Seite bundesegierung.de umgesetzt worden ist.”

Aktuelle Spam-Mail mit BSI-Logo (Bild: BSI)

Mit besser formulierten Texten haben Cyberkriminellen aber nach wie vor Erfolg. Links in Spam-Mails führen in der Regel auf Webseiten, über die dann versucht wird, Nutzern wichtige Passwörter zu entlocken, was als Phishing bzeichnet wird. Ein aktuelles Beispiel dafür ist eine in vielen Aspekten sehr geschickt vorgetragene Phishing-Kampagne gegen Paypal-Nutzer.

Besonders gravierende Folgen hatte eine derartige E-Mail an John Podesta, den Wahlkampfmanager von Hillary Clinton im US-Präsidentschaftswahlkampf. Die Mail forderte in auf, sein Gmail-Passwort zu ändern. Seine Assistenten befragten einen offenbar unkompetenten IT-Mitarbeiter des Wahlkampfteams, der keine Einwände dagegen hatte. Dadurch erhielten die Angreifer Zugrif auf das E-Mail-Konto von Podesta und wurden nicht für die Öffentlichkeit bestimmte Reden von Clinton bekannt.

Mehr zum Thema

IBM und IoT – Alles dreht sich um Watson

Bei IBM dreht sich das gesamte IoT-Geschäft um die kognitive Plattform Watson IoT. Sie soll zusammen mit Bluemix, einer Art Cloud-Service-Baukasten, die unterschiedlichsten analytischen Dienste und Anwendungen ermöglichen.

Das BSI hat zudem auf seiner Website Ratschläge zum Umgang mit Spam allgemein veröffentlicht. Demnach sollten Anwender als wichtigste Regel Nachrichten anhand von drei Punkten überprüfen. Ist der Absender bekannt? Sind Betreff und Text sinnvoll? Wird ein Anhang erwartet?

Tipps des BSI zur Überprüfung vom Spam-Mails (Grafik: BSI)

[mit Material von Kai Schmerer, ZDNet.de]

Lesen Sie auch : Der Feind aus dem Inneren
Redaktion

Recent Posts

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

10 Stunden ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

2 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

3 Tagen ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

3 Tagen ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

4 Tagen ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

4 Tagen ago