{"id":7833,"date":"2020-12-08T15:13:09","date_gmt":"2020-12-08T14:13:09","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7833"},"modified":"2026-01-15T11:55:16","modified_gmt":"2026-01-15T10:55:16","slug":"phishing-mails-und-corona","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/phishing-mails-und-corona\/","title":{"rendered":"Phishing-Mails: Corona befl\u00fcgelt Cyberkriminalit\u00e4t"},"content":{"rendered":"<p>Die Corona-Krise scheint Cyberkriminelle in ihren Aktivit\u00e4ten zu befl\u00fcgeln: Aktuell wird vor Phishing-Mails zu Corona-Themen gewarnt, unter anderem zur Corona-Soforthilfe. Wir fassen aktuelle Warnungen f\u00fcr Sie zusammen, zeigen Ihnen, warum Mitarbeitersensibilisierung beim Phishing so bedeutsam ist, und erkl\u00e4ren, wie Sie Phishing-Mails erkennen.<\/p>\n<h2>Phishing-Mails und Corona-Soforthilfe<\/h2>\n<p><a href=\"https:\/\/ec.europa.eu\/germany\/news\/20201126-warnung-angebliche-eu-coronahilfen-t-online_de\" target=\"_blank\" rel=\"nofollow noopener\">In einer Pressemeldung warnt die Europ\u00e4ische Kommission<\/a> vor Phishing-Mails im Zusammenhang mit der Corona-Soforthilfe. Demzufolge sind Phishing-E-Mails mit gef\u00e4lschten Formularen im Umlauf, die eine angebliche \u201e\u00dcberbr\u00fcckungshilfe II f\u00fcr Unternehmen, Betriebe, Selbstst\u00e4ndige, Vereine und Einrichtungen\u201c versprechen. Wer das Formular \u00f6ffnet, macht es den Betr\u00fcgern leicht: So kommen sie an sensible Daten, die abgegriffen werden sollen. Deshalb warnt die Kommission: \u201e\u00d6ffnen Sie diese E-Mails nicht! Es handelt sich um einen Betrugsversuch b\u00f6swilliger Akteure, um an sensible Unternehmensdaten zu kommen.\u201c<\/p>\n<h3>\u00dcberwiegend Nutzer*innen von T-Online betroffen<\/h3>\n<p>Neben der Polizei wurde auch die Deutsche Telekom verst\u00e4ndigt, denn: \u201eDerzeit sind vor allem T-Online-Nutzer betroffen. Tausende T-Online-Nutzer erhalten betr\u00fcgerische Emails, die aussehen, als k\u00e4men sie von Mitarbeitern der Kommission\u201c, warnt diese in der Pressemitteilung. Die Betr\u00fcger verwenden neuerdings \u201ebestehende pers\u00f6nliche Mailadressen [\u2026] \u2013 im aktuellen Fall vom Sprecher der Europ\u00e4ischen Kommission in Deutschland, Reinhard H\u00f6nighaus\u201c.<\/p>\n<p>Die Kommission betont, dass keine E-Mail-Konten gehackt wurden. Vielmehr werden sie \u201evon Kriminellen nachgeahmt\u201c. Die Europ\u00e4ische Kommission f\u00fchrt aus: \u201eDie Nachahmung der Mail-Domain der Kommission kann nur dann erfolgreich sein, wenn die Infrastruktur des Empf\u00e4ngers dieser b\u00f6sartigen Mails keine Herkunfts\u00fcberpr\u00fcfung mittels \u201eSender Policy Framework\u201c, kurz SPF durchf\u00fchrt, da die Kommission eine SPF-Politik \u00fcber den entsprechenden Kanal ver\u00f6ffentlicht hat. Wie bei einigen anderen Anbietern f\u00fchrt die Empf\u00e4ngerinfrastruktur hinter @t-online.de keine SPF-Pr\u00fcfung durch.\u201c<\/p>\n<p>Wichtig zu wissen bei der SPF-Pr\u00fcfung ist, dass nicht etwa die E-Mail-Adresse gepr\u00fcft wird, die Empf\u00e4nger*innen im \u201eFrom\u201c-Feld sehen, sondern die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Envelope_Sender#:~:text=Als%20Envelope%20Sender%20(englisch%20f%C3%BCr,Anlehnung%20an%20den%20Briefumschlag%20gew%C3%A4hlt.\" target=\"_blank\" rel=\"noopener\">Envelope-From<\/a>-Adresse, die im Mailprogramm gar nicht angezeigt wird. Selbst mit SPF-Pr\u00fcfung lassen sich E-Mails, die aussehen, als k\u00e4men sie von anderer Stelle, weiterhin versenden. Offenbar reagierte die Deutsche Telekom bereits: Sie habe \u201egegen\u00fcber der Vertretung der Europ\u00e4ischen Kommission in Deutschland Gegen- und Kommunikationsma\u00dfnahmen angek\u00fcndigt\u201c.<\/p>\n<h2>Phishing: ein untersch\u00e4tztes IT-Sicherheitsrisiko<\/h2>\n<p>Es ist nicht das erste Mal in diesem Jahr, dass vor Phishing-Mails zu Corona-Themen gewarnt wird: Allein die Europ\u00e4ische Kommission warnte im <a href=\"https:\/\/ec.europa.eu\/germany\/news\/20200721-warnhinweis-phishing_de\" target=\"_blank\" rel=\"nofollow noopener\">Juli<\/a>, im <a href=\"https:\/\/ec.europa.eu\/germany\/news\/20201015-warnhinweis-phishing_de\" target=\"_blank\" rel=\"nofollow noopener\">Oktober<\/a> und schon einmal im <a href=\"https:\/\/ec.europa.eu\/germany\/news\/20201123-betrugsversuche-phishing_de\" target=\"_blank\" rel=\"nofollow noopener\">November<\/a>. Daneben warnten das <a href=\"https:\/\/www.bsi-fuer-buerger.de\/BSIFB\/DE\/Service\/Aktuell\/Informationen\/Artikel\/phishing-corona.html\" target=\"_blank\" rel=\"nofollow noopener\">Bundesamt f\u00fcr Sicherheit in der Informationstechnik<\/a> (BSI), die WHO, die <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/phishingradar-aktuelle-warnungen-6059\" target=\"_blank\" rel=\"nofollow noopener\">Verbraucherzentralen<\/a> und die <a href=\"https:\/\/www.polizei-beratung.de\/startseite-und-aktionen\/corona-straftaten\/phishing-mails\/\" target=\"_blank\" rel=\"nofollow noopener\">Bundespolizei<\/a>.<\/p>\n<p>Verschiedene Studien und Untersuchungen haben weiter best\u00e4tigt, dass der Erfolg von Phishing in Unternehmen mit der Mitarbeitersensibilisierung steht und f\u00e4llt. So zeigt eine Online-Erhebung des amerikanischen Software-Anbieters OpenText, dass 79 % aller deutschen B\u00fcroangestellten E-Mails von ihnen unbekannten Absendern bedenkenlos \u00f6ffnen. Das bedeutet, dass 4 von 5 Mitarbeiter*innen E-Mails von unbekannten Absendern \u00f6ffnet!<\/p>\n<p>Weiter zeigte die Online-Befragung unter 1.000 deutschen Arbeitnehmer*innen, dass sagenhafte 28 % der Befragten in den vergangenen 12 Monaten mindestens einmal Ziel einer Phishing-Kampagne war. Im Zuge der Corona-Krise bekamen bereits 15 % der Befragten Phishing-Mails mit Corona-Themen. Erschreckend: Lediglich 13 % derjenigen, die bereits Opfer eines Angriffs mit Phishing-Mails waren, meldeten dies dem Arbeitgeber.<\/p>\n<p>Die befragten Angestellten erhielten nach eigenen Angaben t\u00e4glich rund 70 E-Mails. Bedenkt man, dass die Mehrheit der Angestellten auch dann jede E-Mail \u00f6ffnet, wenn der Absender unbekannt ist, l\u00e4sst sich das Potenzial des Risikos sicherheitsrelevanter Vorf\u00e4lle langsam erahnen. Tragisch dabei ist, dass sich die Mitarbeiter*innen gar nicht verantwortlich f\u00fchlen: Nur neun Prozent sehen die Verantwortlichkeit f\u00fcr Cybersicherheit bei sich selbst. 66 % hingegen meinen, die IT-Abteilungen seien zust\u00e4ndig.<\/p>\n<h3>Weitere Studien zu Phishing-Mails mit Corona und IT-Sicherheit<\/h3>\n<p>Im Oktober 2020 analysierte Ironhack, welche L\u00e4nder f\u00fcr Cyberkriminelle und Hacker besonders attraktiv seien. Das Unternehmen <a href=\"https:\/\/www.ironhack.com\/de\/neuigkeiten\/analyse-diese-laender-sind-fuer-cyberkriminelle-und-hacker-besonders-attraktiv\" target=\"_blank\" rel=\"nofollow noopener\">f\u00fchrt aus<\/a>: \u201eUnser Ergebnis zeigt, dass Deutschland, nach den Vereinigten Staaten, der am st\u00e4rksten von Cyberkriminellen bedrohte Staat ist.\u201c<\/p>\n<p>In ihrem <a href=\"https:\/\/www.f5.com\/labs\/articles\/threat-intelligence\/2020-phishing-and-fraud-report\" target=\"_blank\" rel=\"nofollow noopener\">\u201e2020 Phishing and Fraud Report\u201c<\/a> f\u00fchrt das M\u00fcnchener Unternehmen L5 Labs aus, dass Phishing-Websites und \u2013E-Mails immer professioneller wirken. Phisher w\u00fcrden sich demzufolge zunehmend darauf konzentrieren, bekannte Markenwebsites nachzubauen.<\/p>\n<p>Schon im April 2020 <a href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/protecting-against-cyber-threats-during-covid-19-and-beyond\" target=\"_blank\" rel=\"nofollow noopener\">berichtete Google<\/a>, dass pro Tag rund 18 Millionen Phishing-Mails zu Corona-Themen blockiert wurden \u2013 zus\u00e4tzlich zu den rund 240 Millionen Spam-Mails rund um Corona. Dabei sei auff\u00e4llig, dass das Spear Phishing an Bedeutung gewinne (weitere Informationen zum Spear Phishing in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/spear-phishing-mit-emotet\/6665\">\u201eSpear Phishing mit Emotet\u201c<\/a>).<\/p>\n<h2>Phishing erkennen und richtig handeln<\/h2>\n<p>Erhalten Sie E-Mails, auf die die im Folgenden genannten Merkmale zutreffen, d\u00fcrfen Sie skeptisch werden, denn dann kann es sich um Phishing-E-Mails handeln:<\/p>\n<ul>\n<li>Sie werden unpers\u00f6nlich angesprochen, etwa mit \u201eSehr geehrte Kunden\u201c.<\/li>\n<li>Der E-Mail-Inhalt soll Sie zu einer Handlung bewegen, etwa: \u201eAktualisieren Sie Ihre Daten umgehend!\u201c.<\/li>\n<li>H\u00e4ufig finden auch Drohungen Einsatz: \u201e\u2026 sonst sperren wir Ihren Account endg\u00fcltig.\u201c<\/li>\n<li>Die E-Mail erh\u00e4lt die Aufforderung, vertrauliche Daten einzugeben, etwa Ihre Online-Banking-PIN oder Ihre Kreditkartennummer.<\/li>\n<li>Sie entdecken in der E-Mail Links oder Anh\u00e4nge und werden dringlichst dazu aufgefordert, diese zu nutzen.<\/li>\n<li>Der Nachrichteninhalt ist in br\u00fcchigem oder schlechtem Deutsch verfasst. Dazu geh\u00f6rt auch das Auftauchen kyrillischer Buchstaben, fehlender oder falsch aufgel\u00f6ster Umlaute wie \u201eu\u201c oder \u201eue\u201c anstelle von \u201e\u00fc\u201c. Achtung: Mittlerweile weisen professionell verfasste Phishing-Mails kaum noch sprachliche M\u00e4ngel auf, seien Sie also auch bei gut formulierten Texten wachsam.<\/li>\n<li>Pr\u00fcfen Sie den E-Mail-Header: Wie weiter oben aufgef\u00fchrt, ist es ein Leichtes, E-Mail-Adressen zu verschleiern und\/ oder sich als jemand anderes, beispielsweise als Pressesprecher der Europ\u00e4ischen Kommission, auszugeben. Im E-Mail-Header finden Sie die IP-Adresse des Absenders \u2013 und diese ist f\u00e4lschungssicher. Wie Sie den E-Mail-Header lesen k\u00f6nnen, <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/so-lesen-sie-den-mailheader-6077\" target=\"_blank\" rel=\"nofollow noopener\">erkl\u00e4rt die Verbraucherzentrale an dieser Stelle<\/a>.<\/li>\n<\/ul>\n<p>Um der Gefahr des Phishings in Unternehmen beizukommen, ist es unabdingbar, Mitarbeiter*innen entsprechend zu schulen. Wie die oben zusammengefassten Studienergebnisse darlegen, wissen viele Angestellte einfach nicht, wie sie sich verhalten k\u00f6nnen. <a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">Mitarbeiterschulungen zur Security-Awareness<\/a> steuern hier nachhaltig gegen \u2013 sie sind eine Investition in die IT-Sicherheit des Unternehmens.<\/p>\n<p>\u00dcbrigens: Phishing ist nicht nur per E-Mail oder Website eine Gefahr, sondern auch per SMS. Lesen Sie dazu unseren Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/smishing\/7672\">\u201eSmishing-Gefahr: So funktioniert Phishing per SMS\u201c<\/a>. M\u00f6chten Sie herausfinden, wie gut Sie \u00fcber Phishing Bescheid wissen, machen Sie den Test: Mit unserem Phishing-Quiz.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fphishing-mails-und-corona%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fphishing-mails-und-corona%2F&text=Phishing-Mails%3A%20Corona%20befl%C3%BCgelt%20Cyberkriminalit%C3%A4t\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fphishing-mails-und-corona%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fphishing-mails-und-corona%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Corona-Krise scheint Cyberkriminelle in ihren Aktivit\u00e4ten zu befl\u00fcgeln: Aktuell wird vor Phishing-Mails zu Corona-Themen gewarnt, unter anderem zur Corona-Soforthilfe. Wir fassen aktuelle Warnungen f\u00fcr Sie zusammen, zeigen Ihnen, warum Mitarbeitersensibilisierung beim Phishing so bedeutsam ist, und erkl\u00e4ren, wie Sie Phishing-Mails erkennen. Phishing-Mails und Corona-Soforthilfe In einer Pressemeldung warnt die Europ\u00e4ische Kommission vor Phishing-Mails im Zusammenhang mit der Corona-Soforthilfe. Demzufolge sind Phishing-E-Mails mit gef\u00e4lschten Formularen im Umlauf, die eine angebliche [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8170,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767,770],"tags":[759],"class_list":["post-7833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","category-news","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7833"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7833\/revisions"}],"predecessor-version":[{"id":12029,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7833\/revisions\/12029"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8170"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}