{"id":33756,"date":"2026-08-05T11:21:49","date_gmt":"2026-08-05T09:21:49","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=33756"},"modified":"2026-08-04T14:22:06","modified_gmt":"2026-08-04T12:22:06","slug":"manufacturing-phishing-2026","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/manufacturing-phishing-2026\/33756\/","title":{"rendered":"Gezielte Phishing-Angriffe auf produzierende Unternehmen"},"content":{"rendered":"<p>Wir haben eine neue gezielte Phishing-Kampagne identifiziert, bei der Cyberkriminelle versuchen, Produktionsunternehmen anzugreifen. Der Angriff umfasse mehrere Stufen: Bevor der Phishing-Link gesendet wurde, schickten die Angreifer gesch\u00e4ftliche Anfragen, um ihre Opfer abzulenken. Die Texte dieser E-Mails werden offenbar von gro\u00dfen Sprachmodellen generiert. Zum Zeitpunkt der Ver\u00f6ffentlichung dieses Artikels dauert der Angriff noch an. Daher unsere Empfehlung: Wachsam bleiben!<\/p>\n<h2>Phishing-Schema<\/h2>\n<p>Die Angreifer versuchen, sich als potenzielle Kunden auszugeben. Die E-Mails stammen von Adressen, die bei kostenlosen E-Mail-Diensten registriert sind. Solche Adressen sind nicht von vorneherein verd\u00e4chtig und werden oft f\u00fcr gesch\u00e4ftliche Korrespondenz genutzt, insbesondere von kleinen Unternehmen. Unabh\u00e4ngig von der Muttersprache des Opfers (wir haben Angriffe auf Unternehmen in Russland, der Tschechischen Republik, Malaysia und \u00c4gypten entdeckt) sind die Nachrichten der Angreifer immer in Englisch verfasst.<\/p>\n<p>In der ersten E-Mail fragen die Angreifer nach den angebotenen Produkten und beziehen sich dabei auf echte Produktnamen. Dies weist auf gr\u00fcndliche Vorbereitung hin: Die Angreifer senden keine identischen E-Mails an produzierende Unternehmen mit \u00e4hnlichen Profilen, sondern recherchieren sorgf\u00e4ltig nach \u00f6ffentlich verf\u00fcgbaren Informationen \u00fcber konkrete Opfer. Wenn jemand auf die erste E-Mail antwortet, geht die Unterhaltung weiter. Das eigentliche Ziel der Angreifer sind Anmeldeinformationen f\u00fcr gesch\u00e4ftliche E-Mail-Konten. Zur Vorbereitung werden manchmal mehrere Nachrichten ausgetauscht. Zur Ablenkung erkundigen sich die Kriminellen nach Details oder stellen zus\u00e4tzliche Fragen. Meist kommt der Phishing-Link jedoch schon mit der zweiten E-Mail.<\/p>\n<p>Die Angreifer senden ausf\u00fchrliche Spezifikationen des Produkts, f\u00fcr das sie sich interessieren, fragen, ob das Produkt gem\u00e4\u00df einer Skizze graviert werden kann, oder bringen das Opfer unter einem anderen Vorwand dazu, eine angeh\u00e4ngte Datei zu \u00f6ffnen.<\/p>\n<div id=\"attachment_33758\" style=\"width: 1585px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/08\/03134625\/manufacturing-phishing-2026-letter.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-33758\" class=\"wp-image-33758 size-full\" title=\"manufacturing-phishing-2026-letter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/08\/03134625\/manufacturing-phishing-2026-letter.jpg\" alt=\"Eine Kette von E-Mails, die mit einem Phishing-Link endet\" width=\"1575\" height=\"893\"><\/a><p id=\"caption-attachment-33758\" class=\"wp-caption-text\">Eine Kette von E-Mails, die mit einem Phishing-Link endet<\/p><\/div>\n<h2>Phishing-Webseite<\/h2>\n<p>In Wirklichkeit gibt es gar keine Datei. Die Phishing-Website, die sich \u00f6ffnet, wenn das Opfer auf den Link klickt, ahmt einen bekannten Cloud-Dienst nach, auf dem PDF-Dokumente bearbeitet werden k\u00f6nnen. Die \u201eDownload\u201c-Schaltfl\u00e4che f\u00fchrt zu einem Anmeldeformular. Dort wird das Opfer aufgefordert, seine gesch\u00e4ftliche E-Mail-Adresse und sein Passwort einzugeben, um auf die vertrauliche Datei zuzugreifen. Dies geschieht nat\u00fcrlich aus \u201eSicherheitsgr\u00fcnden\u201c. Wenn ein Mitarbeiter des angegriffenen Unternehmens nicht dar\u00fcber nachdenkt, warum er seine gesch\u00e4ftlichen Anmeldedaten auf einer fremden Website eingeben sollte (die Website kann die Authentizit\u00e4t \u00fcberhaupt nicht \u00fcberpr\u00fcfen), landen seine E-Mail-Adresse und das dazugeh\u00f6rige Passwort auf dem Server des Angreifers.<\/p>\n<h2>Wie kann ich mich sch\u00fctzen?<\/h2>\n<p>Moderne Phishing-Angriffe werden immer raffinierter und \u00fcberzeugender. Nicht zuletzt durch den Einsatz von KI-Tools. Deshalb ist es sehr wichtig, <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">die Mitarbeiter regelm\u00e4\u00dfig f\u00fcr Sicherheit zu sensibilisieren<\/a>. Und damit die Mitarbeiter dieses Wissen so selten wie m\u00f6glich in die Praxis ben\u00f6tigen, empfiehlt sich der Einsatz einer Sicherheitsl\u00f6sung auf Ebene eines E-Mail-Gateways. Unser <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-security-appliance?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a> erkennt diesen Phishing-Angriff, noch bevor die Angreifer mit dem eigentlichen Phishing beginnen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"28227\">\n","protected":false},"excerpt":{"rendered":"<p>Die Angreifer wollen erst ein bisschen plaudern. Dann wird es ernst mit der Phishing-Attacke.<\/p>\n","protected":false},"author":2598,"featured_media":33757,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[62,1520,53],"class_list":{"0":"post-33756","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-ki","12":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/manufacturing-phishing-2026\/33756\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manufacturing-phishing-2026\/30884\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manufacturing-phishing-2026\/25919\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manufacturing-phishing-2026\/30721\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manufacturing-phishing-2026\/32341\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manufacturing-phishing-2026\/42241\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manufacturing-phishing-2026\/56097\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/manufacturing-phishing-2026\/24160\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manufacturing-phishing-2026\/30833\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manufacturing-phishing-2026\/36387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manufacturing-phishing-2026\/36283\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=33756"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33756\/revisions"}],"predecessor-version":[{"id":33768,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33756\/revisions\/33768"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/33757"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=33756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=33756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=33756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}