{"id":19224,"date":"2019-05-15T13:14:05","date_gmt":"2019-05-15T11:14:05","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19224"},"modified":"2019-11-22T12:05:40","modified_gmt":"2019-11-22T10:05:40","slug":"spam-trend-jobsuchende-im-visier-von-cyberkriminellen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/spam-trend-jobsuchende-im-visier-von-cyberkriminellen\/19224\/","title":{"rendered":"Spam-Trend: Jobsuchende im Visier von Cyberkriminellen"},"content":{"rendered":"<p>Im ersten Quartal 2019 griffen Cyberkriminelle Jobsuchende mittels ausgefeilter Spam-E-Mails an, die gef\u00e4lschte Jobangebote zum Inhalt hatten, angeblich von HR-Recruitern gro\u00dfer Unternehmen. Anstatt einer attraktiven Stelle liefen die Opfer allerdings Gefahr, sich eine Version des gef\u00e4hrlichen Banking-Trojaners Gozi zu installieren und Geld zu verlieren. Insgesamt stieg zwischen Januar und M\u00e4rz 2019 im Vergleich zum ersten Quartal des Vorjahres das Aufkommen von Spam-Mails, die Nutzer auf betr\u00fcgerische Webseiten locken sollten, <strong>um 24 Prozent an<\/strong> \u2013 von 90 Millionen auf knapp 112 Millionen.<\/p>\n<p>Die meisten Phishing-Mails hatten es im Untersuchungszeitraum auf Nutzer in Brasilien (22 Prozent) abgesehen \u2013 dicht gefolgt von Nutzern aus \u00d6sterreich und Spanien (beide 17 Prozent). Deutschland lag erneut weltweit an erster Stelle, was gef\u00e4hrliche E-Mail-Anh\u00e4nge oder -Links anbelangt. Diese Ergebnisse gehen aus dem <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-q1-2019\/90795\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=dach_kdaily_mr0089_promo&amp;utm_content=sm-post&amp;utm_term=dach_securelist_promo_mr0089_sm-post_blog_kdaily\" target=\"_blank\" rel=\"noopener\">Spam- und Phishing-Report<\/a> f\u00fcr das erste Quartal 2019 von Kaspersky Lab hervor.<\/p>\n<p>Im Fall der vermeintlichen Recruiting-E-Mails wurde den Empf\u00e4ngern eine Position in einem gro\u00dfen Unternehmen angeboten. F\u00fcr weitere Informationen sollten sich die Interessenten eine kostenlos verf\u00fcgbare Applikation herunterladen und installieren, um sich bei der Jobsuche-Datenbank anzumelden. Um den entsprechenden Installationsprozess vertrauensw\u00fcrdig erscheinen zu lassen, wurde ein Popup-Fenster mit den Worten \u201eDDoS Protection\u201c sowie eine gef\u00e4lschte Nachricht integriert. In dieser gaben die Cyberkriminellen vor, der Nutzer sei auf die Webseite einer der gr\u00f6\u00dften Personalagenturen weitergeleitet worden.<\/p>\n<p>Tats\u00e4chlich wurden die Opfer auf eine Cloud-Storage-Site umgeleitet, von der sie einen b\u00f6sartigen, als Word-Datei getarnten Installer herunterluden. Dieser lud nach dessen Bet\u00e4tigung den ber\u00fcchtigten Banking-Trojaner Gozi nach, eines der am h\u00e4ufigsten verwendeten Malwareprogramme zum Diebstahl von Geld auf den Computern der Opfer.<\/p>\n<p>Uns begegnen h\u00e4ufig Spammer, die Namen von gro\u00dfen und popul\u00e4ren Unternehmen verwenden. Deren Bekanntheit hilft ihnen dabei, ihr b\u00f6sartiges Gesch\u00e4ftsmodell erfolgreich umzusetzen und das Vertrauen der Menschen zu gewinnen. Ber\u00fchmte Marken mit einem guten Ruf k\u00f6nnen Opfer von Betr\u00fcgern werden, die deren Identit\u00e4t missbrauchen, um ahnungslose Nutzer zu verleiten, sch\u00e4dliche Anh\u00e4nge auf ihren Computer herunterzuladen. In diesem speziellen Fall wurden sowohl bekannte Personalbeschaffungsunternehmen als auch angesehene Unternehmen genannt, was das System noch ausgefeilter machte. Um \u00fcberhaupt erkennen zu k\u00f6nnen, dass dieses Stellenangebot nicht authentisch war, musste man die E-Mail-Adresse schon akribisch auf Fehler \u00fcberpr\u00fcfen.<\/p>\n<h3>Kaspersky-Tipps zum Schutz vor Spam und Phishing<\/h3>\n<ul>\n<li>Vor dem Anklicken einer Internetseite, auf die man weitergeleitet wurde, stets \u00fcberpr\u00fcfen, ob deren Webadresse, die Linkadresse oder die E-Mail des Absenders seri\u00f6s sind. Es sollte insbesondere sichergestellt werden, dass der Name eines Links innerhalb einer Nachricht keinen weiteren Hyperlink enth\u00e4lt.<\/li>\n<\/ul>\n<ul>\n<li>Nicht auf Links in E-Mails, Texten, Instant Messages oder Social Media-Posts klicken, wenn diese von unbekannten Personen oder Unternehmen stammen oder verd\u00e4chtige, teilweise ungew\u00f6hnliche Adressen haben. Nutzer sollten zudem sicherstellen, dass diese legitim sind und mit \u201ehttps\u201c beginnen, wenn nach pers\u00f6nlichen oder finanziellen Informationen gefragt wird.<\/li>\n<\/ul>\n<ul>\n<li>Bei Zweifeln an der Seriosit\u00e4t und Sicherheit einer Unternehmenswebsite niemals pers\u00f6nliche Daten eingeben.<\/li>\n<\/ul>\n<ul>\n<li>Offene Stellen, die den eigenen beruflichen F\u00e4higkeiten entsprechen, am besten auf der offiziellen Website eines Unternehmens recherchieren. Zus\u00e4tzlich die Firma pers\u00f6nlich anrufen und in Erfahrung bringen, ob ein Stellenangebot echt ist.<\/li>\n<\/ul>\n<ul>\n<li>Jobausschreibungen immer genau auf m\u00f6gliche Fehler hin \u00fcberpr\u00fcfen \u2013 besonders im Hinblick auf den Unternehmensnamen, Titel der angebotenen Position oder dem genannten Ansprechpartner.<\/li>\n<li>Der Einsatz einer zuverl\u00e4ssigen Sicherheitsl\u00f6sung wie <a href=\"https:\/\/www.kaspersky.de\/advert\/downloads\/thank-you\/try-security-cloud-family?redef=1&amp;THRU&amp;reseller=de_trial17_trd_ona_smm__onl_b2c_kasperskydaily_lnk____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> bietet Schutz vor einer Vielzahl von Bedrohungen.<\/li>\n<\/ul>\n<p>Kaspersky-Produkte erkennen und blockieren den Gozi-Trojaner als Trojan-Banker.Win32.Gozi.bqr.<\/p>\n<p>Der vollst\u00e4ndige <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-q1-2019\/90795\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=dach_kdaily_mr0089_promo&amp;utm_content=sm-post&amp;utm_term=dach_securelist_promo_mr0089_sm-post_blog_kdaily\" target=\"_blank\" rel=\"noopener\">Spam- und Phishing-Report<\/a> von Kaspersky Lab f\u00fcr das erste Quartal 2019 ist <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-q1-2019\/90795\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=dach_kdaily_mr0089_promo&amp;utm_content=sm-post&amp;utm_term=dach_securelist_promo_mr0089_sm-post_blog_kdaily\" target=\"_blank\" rel=\"noopener\">hier<\/a>\u00a0abrufbar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Deutsche Nutzer erhalten die meisten Spam-Mails mit gef\u00e4hrlichen Anh\u00e4ngen oder Links<\/p>\n","protected":false},"author":19,"featured_media":19225,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2506,3292,53,535,59,1308,3291],"class_list":{"0":"post-19224","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-hr","9":"tag-joboffer","10":"tag-phishing","11":"tag-ransomware","12":"tag-spam","13":"tag-stellenangebote","14":"tag-stellengesuche"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/spam-trend-jobsuchende-im-visier-von-cyberkriminellen\/19224\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19224"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19224\/revisions"}],"predecessor-version":[{"id":20839,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19224\/revisions\/20839"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19225"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}