Der neue KnowBe4 Phishing-Report Q4 2020 ist da. Vor allem arbeitsbezogene E-Mail-Themen wie Änderungen von Unternehmensrichtlinien werden immer beliebter, weil im Zuge der Pandemie immer mehr Menschen von zu Hause aus arbeiten.
Der Bericht zeigt die direkten Auswirkungen der Corona-Pandemie auf den Arbeitsalltag. Über das gesamte vierte Quartal 2020 hinweg sind echte Phishing-E-Mails, die den IT-Abteilungen im Zusammenhang mit der Arbeit von zu Hause aus gemeldet wurden, drastisch angestiegen. Social Media-Nachrichten sind ein weiteres Problemfeld, wenn es um Phishing geht, und LinkedIn-Phishing-Nachrichten dominieren als Top-Social-Media-E-Mail-Betreff, vor dem man sich in Acht nehmen sollte, mit 47 Prozent den ersten Platz.
„Es ist keine Überraschung, dass Phishing-Angriffe im Zusammenhang mit der Arbeit von zu Hause aus zunehmen, wenn man bedenkt, dass in vielen Ländern der Welt die Mitarbeiter seit fast einem Jahr vom Home-Office aus arbeiten“, sagt Stu Sjouwerman, CEO von Knowbe4 . „Nur weil sich die Mitarbeiter an ihre Home-Office-Umgebung gewöhnt haben, heißt das nicht, dass sie weniger wachsam sein dürfen. Die Angreifer setzen ihre manipulativen Fähigkeiten ein, um bestimmte Emotionen zu wecken und Endbenutzer dazu zu bringen, ihr kritisches Denken auszuschalten und auf die Phishing-E-Mail hereinzufallen.“
Im vierten Quartal 2020 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus simulierten Phishing-Tests. Das Unternehmen überprüfte auch "in-the-wild"-E-Mail-Betreffzeilen, die tatsächliche E-Mails zeigen, die Benutzer erhalten und ihrer IT-Abteilung als verdächtig gemeldet haben. Die Ergebnisse sind unten aufgeführt.
TOP 10 der meistgeklickten Betreffzeilen aus simulierten Angriffen:
- Passwortprüfung sofort erforderlich
- Kontaktaufnahme zum Treffen nächste Woche
- Update der Urlaubsrichtlinie
- COVID-19 Update der Richtlinie für Home Office
- Wichtig: Update der Kleidungsordnung
- Terminierte Server Wartung - kein Internetzugang
- Deaktivierung von [[E-Mail]] in Bearbeitung
- Bitte prüfen Sie die urlaubsrechtlichen Voraussetzungen
- Sie wurden einem Termin in Microsoft Teams hinzugefügt
- Benachrichtigung über Unternehmensrichtlinien: COVID-19-Test & Rückverfolgungs-Richtlinien
Top 10 der am häufigsten gemeldeten echten Phishing-E-Mail-Betreffzeilen aus der Praxis:
- IT: Jährliche Bestandsaufnahme der Geräte
- Änderungen an Ihren Gesundheitsleistungen
- Twitter: Sicherheitswarnung: Neuer oder ungewöhnlicher Twitter-Login
- Amazon: Aktion erforderlich | Ihre Amazon Prime-Mitgliedschaft wurde abgelehnt
- Zoom: Fehler bei geplanter Besprechung
- Google Pay: Bezahlung gesendet
- Stimulus-Storno-Antrag bewilligt
- Microsoft 365: Aktion erforderlich: Aktualisieren Sie die Adresse für Ihren Xbox Game Pass für Konsolen-Abonnement
- RingCentral kommt!
- Arbeitstag: Erinnerung: Wichtiges Sicherheitsupgrade erforderlich.
*Groß- und Kleinschreibung sind in der Betreffzeile des Phishing-Tests unverändert geblieben.
** Die Betreffzeilen von E-Mails stellen die tatsächlichen E-Mails dar, die die Benutzer erhalten haben und die ihren IT-Abteilungen als verdächtig gemeldet wurden. Es handelt sich nicht um simulierte Phishing-Test-E-Mails.
Die wichtigsten Ergebnisse zusammengefasst: