Alle Storys
Folgen
Keine Story von ESET Deutschland GmbH mehr verpassen.

ESET Deutschland GmbH

ESET Threat Report H2-2024: Deepfakes und Kryptobetrug auf dem Vormarsch

Jena (ots)

Die digitale Bedrohungslage für Nutzer nimmt weltweit zu. Der aktuelle ESET Threat Report H2 2024 zeigt alarmierende Entwicklungen: Verbraucher und Unternehmen in Europa und Deutschland werden zunehmend zur Zielscheibe von Betrugskampagnen, Datendiebstahl und ausgeklügelten Angriffsmethoden. Besonders betroffen sind Bankkunden, Touristen sowie Social-Media-Anwender. Mit ihren Attacken zielen die Cybergangster auf persönliche Daten und Geld ihrer Opfer ab. Ihre Ergebnisse haben die ESET Experten unter https://www.welivesecurity.com/de veröffentlicht. Den vollständigen Report gibt es hier: https://ots.de/cev482

"In der zweiten Jahreshälfte versuchten Cyberkriminelle Sicherheitslücken und neue Wege zu finden, um ihre Opferzahlen zu vergrößern - in einem ständigen Katz-und-Maus-Spiel mit den Verteidigern. Dadurch sehen wir neue Angriffsmethoden, rasant ansteigende Bedrohungen in unseren Telemetriedaten und Zerschlagungen etablierter Netzwerke, die Raum für neue Bedrohungen frei machen", erklärt Jiri Kropác, Direktor der Bedrohungserkennung bei ESET.

Kryptowährungen sind Ausgangspunkt für Kriminelle

Der Boom von Kryptowährungen wie Bitcoin hat die Aktivität von Cyberkriminellen in Deutschland beflügelt. Malware, die auf Krypto-Wallets abzielt, hat sich auf macOS-Geräten im Vergleich zum ersten Halbjahr 2024 mehr als verdoppelt. Auch Windows- und Android-Nutzer sind verstärkt betroffen.

Hinzu kommt die Gefahr durch sogenanntes Kryptojacking. Darunter verstehen IT-Experten den Missbrauch von Computern zum Schürfen von Kryptowährungen. Oft reicht der Besuch einer schadhaften Webseite aus und schon verwenden die Cyberkriminellen die Rechenleistung des eigenen Computers oder Smartphones, um die digitalen Währungen zu generieren. Aus den Daten der Forscher geht hervor, dass oft Internetseiten mit deutscher URL für diese Art von Betrug genutzt wurden. Nicht nur Erotikportale, sondern auch Webauftritte von Musikverlagen, Chauffeurservices und Restaurants wurden kompromittiert und lockten arglose Nutzer in die Falle - ohne, dass Webseitenbetreiber oder Betroffene etwas davon mitbekamen.

Fake-Investitionen mit Promi-Deepfakes: Politiker und Vorstände werben für dubiose Anlagemöglichkeiten

Eine neue Betrugsmasche machte in Deutschland die Runde: Gefälschte Videos mit deutschen Politikern und Firmen warben für spezielle Investitionen. Hinter diesen "Geheimtipps" steckten allerdings betrügerische Webseiten, die zu scheinbar attraktiven Investments rieten - kleiner Einsatz für großen Gewinn. Besonders perfide: Deutsche Marken wie Lufthansa werden von den Kriminellen instrumentalisiert, um das Vertrauen der Opfer zu gewinnen. Am Ende ist das ins "Investment" gesteckte Geld weg. In anderen Ländern liefen ähnliche Kampagnen liefen. Dort drängten Kriminelle ihre Opfer zusätzlich in Telefongesprächen dazu, noch mehr Geld zu investieren.

Bankdaten von Nutzern in Gefahr

Laut der ESET Telemetriedaten nehmen auch die Angriffe auf Bankkunden zu. Cyberkriminelle nutzen beispielsweise gefakte Apps zum Online-Banking, um Login-Daten zu stehlen. Hiermit ist es den Hackern sogar möglich, Konten zu knacken, die durch eine Zwei-Faktor-Authentifizierung geschützt sind. Die schadhaften Apps leiten die erbeuteten Daten dann direkt an die Cyberkriminellen weiter. Die Hacker brachten ihre Opfer unter einem Vorwand, beispielsweise einem angeblichen Problem mit ihrem Online-Konto, zur Installation der Spionage-App.

In Kombination mit einem kompromittierten Smartphone konnte dies Betroffenen bares Geld kosten: Bei einer Kampagne in Tschechien nutzten die Angreifer die gestohlenen Daten, um mit Hilfe von NFC-Daten, die von einem kompromittierten Telefon an das gerootete Mobilgerät des Angreifers weitergeleitet wurden, Geld von Geldautomaten abzuheben.

Touristenfalle: Betrug bei Hotelbuchungen

Eine neue Betrugsmasche zielt auf Kunden beliebter Buchungsplattformen wie Booking.com und Airbnb ab. Dabei nutzen Kriminelle gestohlene Konten von Hotels, um nachträglich gefälschte Zahlungsaufforderungen zu senden. Zudem erstellten sie mit Hilfe des Telekopye-Tools täuschend echt aussehende Fake-Seiten von Hotels, auf die sie in ihren Nachrichten verlinkten. Hiermit war es Betroffenen fast unmöglich, den Betrug zu erkennen. Die Informationen in den Benachrichtigungen waren für die Opfer persönlich relevant, kamen über den erwarteten Kommunikationskanal an und die verlinkten, gefälschten Websites sahen wie erwartet aus.

Nur über Details in der URL ließen sich Unstimmigkeiten entdecken - dies erforderte allerdings ein tiefes Vorwissen über den Aufbau und die Funktion solcher Plattformen und ihrer Funktionsweise.

Weitere Informationen finden Sie im Blogpost und im ESET Threat Report H2 2024.

Pressekontakt:

ESET Deutschland GmbH

Christian Lueg
Head of Communication & PR DACH
+49 (0)3641 3114-269
christian.lueg@eset.de

Michael Klatte
PR Manager DACH
+49 (0)3641 3114-257
Michael.klatte@eset.de

Philipp Plum
PR Manager DACH
+49 (0)3641 3114-141
Philipp.plum@eset.de


Folgen Sie ESET:
http://www.ESET.de

ESET Deutschland GmbH, Spitzweidenweg 32, 07743 Jena, Deutschland

Original-Content von: ESET Deutschland GmbH, übermittelt durch news aktuell

Weitere Storys: ESET Deutschland GmbH
Weitere Storys: ESET Deutschland GmbH
  • 28.11.2024 – 10:15

    Schlechte Bewertungen und hohe Preise: Was Deutsche vom Online-Shopping abhält

    Jena (ots) - Die Jagd nach den Weihnachtsgeschenken hat begonnen. 84 Prozent der Deutschen werden online und im stationären Handel Spielzeug, Bücher und andere Artikel kaufen und verschenken. Für die meisten Menschen ist Sicherheit ist beim Online-Shopping das A und O - das bestätigt die aktuelle Umfrage des IT-Sicherheitsherstellers ESET. Ziel der Online-Befragung ...

  • 07.11.2024 – 11:50

    40 Prozent der Cyberangriffe stehen mit China in Verbindung

    Jena (ots) - Der IT-Sicherheitshersteller ESET präsentiert seinen neuen APT Activity Report für den Zeitraum April bis September 2024. Der Bericht enthält eine detaillierte Analyse der Aktivitäten ausgewählter Advanced Persistent Threat (APT)-Gruppen. Darüber hinaus zeigt er die neuesten Entwicklungen und Bedrohungstrends in der Cybersicherheitslandschaft auf und untersucht gezielte Angriffe staatlich gesponserter ...

  • 22.10.2024 – 15:21

    Cyberbedrohungen erfordern neue Funktionen: ESET erweitert seine Produktpalette

    Jena (ots) - Neben diversen Vorteilen für das tägliche Leben bringt die Künstliche Intelligenz auch Gefahren mit sich: Durch raffiniertere und automatisierte Phishing-Angriffe landen immer mehr sensible Informationen in den Händen von Hackern. Der IT-Sicherheitshersteller ESET aktualisiert deshalb sein Angebot für Privatkunden mit neuen Funktionen. Dazu gehören ...