{"id":28216,"date":"2022-03-03T08:59:23","date_gmt":"2022-03-03T06:59:23","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=28216"},"modified":"2022-03-03T08:59:23","modified_gmt":"2022-03-03T06:59:23","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/","title":{"rendered":"Passwort zur\u00fccksetzen: Betrug per E-Mail-Benachrichtigung"},"content":{"rendered":"<p>Die meisten Online-Dienste verf\u00fcgen \u00fcber ein integriertes Sicherheitssystem, das Sie bei \u201eungew\u00f6hnlichen\u201c Konto-Aktivit\u00e4ten unverz\u00fcglich warnt. So erhalten Sie beispielsweise Benachrichtigungen \u00fcber Versuche, die mit dem Konto verkn\u00fcpfte Telefonnummer, E-Mail-Adresse oder das Passwort zur\u00fcckzusetzen. Seit derartige Nachrichten gang und g\u00e4be geworden sind, versuchen einfallsreiche Cyberkriminelle, diese Sicherheitsmechanismen zu imitieren, um Firmennutzer anzugreifen.<\/p>\n<h2>Beispiel einer Fake-Benachrichtigung<\/h2>\n<p>Wenn es sich um einen \u00f6ffentlichen Online-Dienst handelt, setzen die Angreifer meist alles daran, eine authentische Kopie der originalen E-Mail-Benachrichtigung zu erstellen. Suchen Angreifer jedoch nach Zugriffen auf ein internes System, m\u00fcssen sie oft ihrer Fantasie freien Lauf lassen, da sie meist nur erahnen k\u00f6nnen, wie solche E-Mails aussehen k\u00f6nnten.<\/p>\n<div id=\"attachment_28217\" style=\"width: 1890px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28217\" class=\"wp-image-28217 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/02\/23104418\/reset-notification-scam-letter.jpg\" alt=\"Beispiel einer Fake-Benachrichtigung \u00fcber die Aktualisierung der Telefonnummer.\" width=\"1880\" height=\"373\"><p id=\"caption-attachment-28217\" class=\"wp-caption-text\">Beispiel einer Fake-Benachrichtigung \u00fcber die Aktualisierung der Telefonnummer.<\/p><\/div>\n<p>Alles an dieser Nachricht schreit f\u00f6rmlich \u201eFake\u201c: angefangen beim fehlerhaften Satzbau bis hin zur ziemlich zweifelhaften Logik hinter dieser Nachricht \u2013 denn in der E-Mail scheint es gleichzeitig um das Verkn\u00fcpfen einer neuen Telefonnummer und die Anforderung eines Codes zum Zur\u00fccksetzen des Passworts zu gehen. Auch die E-Mail-Adresse des Absenders tr\u00e4gt nicht dazu bei, dass die Nachricht glaubw\u00fcrdiger erscheint: Es gibt keinen plausiblen Grund, warum das E-Mail-Postfach des technischen Supports auf einer fremden Domain (geschweige denn auf einer chinesischen) bereitgestellt werden sollte.<\/p>\n<p>Die Angreifer erhoffen sich, dass ihr Opfer aus Angst um die Sicherheit seines Kontos auf die rote Schaltfl\u00e4che \u201eDON\u2019T SEND CODE\u201c klickt. Kommt die Zielperson der Aufforderung nach, wird sie auf eine Fake-Login-Seite weitergeleitet, die ihre Anmeldedaten stiehlt. Das gekaperte Mailkonto kann dann f\u00fcr BEC-Angriffe oder als Informationsquelle f\u00fcr Social-Engineering-Angriffe verwendet werden.<\/p>\n<h2>Sicherheitsbewusstsein von Mitarbeitern st\u00e4rken<\/h2>\n<p>Um die Wahrscheinlichkeit zu minimieren, dass Cyberkriminelle an die Anmeldeinformationen von Mitarbeitern gelangen, sollten diese folgende Grundregeln befolgen:<\/p>\n<ul>\n<li>\u00d6ffnen Sie keine Links in automatischen Sicherheitsbenachrichtigungen, ganz egal, wie authentisch die Nachricht erscheint.<\/li>\n<li>\u00dcberpr\u00fcfen Sie Sicherheitseinstellungen und verkn\u00fcpfte Details beim Erhalt einer solchen Benachrichtigung, indem Sie die Website manuell im Browser \u00f6ffnen.<\/li>\n<li>Eine ungeschickt formulierte Benachrichtigung (wie im Beispiel) wird am besten direkt ignoriert und gel\u00f6scht.<\/li>\n<li>Sollte die Benachrichtigung authentisch wirken, benachrichtigen Sie den IS-Dienst oder die Sicherheitsbeauftragten Ihres Unternehmens; im schlimmsten Fall k\u00f6nnte es sich hierbei um einen zielgerichteten Angriff handeln.<\/li>\n<\/ul>\n<h2>Mitarbeiter vor Phishing sch\u00fctzen<\/h2>\n<p>Generell gilt: Phishing-E-Mails haben nichts in den Posteing\u00e4ngen von Mitarbeitern zu suchen. Deshalb sollten sie (und andere unerw\u00fcnschte Korrespondenzen, einschlie\u00dflich Spam, Nachrichten mit sch\u00e4dlichen Anh\u00e4ngen und BEC-E-Mails) im Idealfall bereits auf Gateway-Ebene abgefangen werden. Um derartigen Bedrohungen den Kampf anzusagen, haben wir k\u00fcrzlich unsere E-Mail-Schutzl\u00f6sung f\u00fcr Gateways aktualisiert. Weitere Informationen finden Sie auf der Seite <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-security-appliance?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anti-Phishing 1&#215;1: Das sollten Unternehmensmitarbeiter \u00fcber Fake-Benachrichtigungen wissen, um ihre Konten zu sch\u00fctzen<\/p>\n","protected":false},"author":2598,"featured_media":28218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107],"tags":[3396,62,53],"class_list":{"0":"post-28216","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-bec","10":"tag-e-mail","11":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=28216"}],"version-history":[{"count":13,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28216\/revisions"}],"predecessor-version":[{"id":28232,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28216\/revisions\/28232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/28218"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=28216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=28216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=28216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}