Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Neue Phishing-Welle: Gefälschte Voicemail-Benachrichtigungen zielen auf 7800 Unternehmen

Дата публикации: 21-09-2026 09:00:00

Gefälschte Benachrichtigungen über Sprachnachrichten entwickeln sich zur Gefahr für Unternehmen weltweit. Laut Sicherheitsexperten sind bereits 7800 Organisationen von der Phishing-Kampagne betroffen.


Основное содержимое страницы с новостью.

Gefälschte Benachrichtigungen über Sprachnachrichten entwickeln sich zur Gefahr für Unternehmen weltweit. Laut Sicherheitsexperten sind bereits 7800 Organisationen von der Phishing-Kampagne betroffen.

Eine neue Phishing-Kampagne setzt derzeit weltweit Unternehmen unter Druck: Nach Angaben von Check Point Research sind rund 7800 Organisationen betroffen. Die Täter verschicken autmatisierte Voicemail-Transkripte, die wie Benachrichtigungen zu eingegangenen Sprachnachrichten wirken, um so an Login-Daten zu gelangen.

Innerhalb von zwei Wochen, vom 17. bis 31. August 2026, wurden laut den Sicherheitsexperten bereits mehr als 58.000 dieser schädlichen Nachrichten erfasst. Besonders im Visier stehen offenbar Firmen, in denen automatische Transkripte von Anrufen zum Arbeitsalltag gehören.

Schadanhang wirkt wie harmlose Tondatei

Die Masche funktioniert über einen Anhang, der auf den ersten Blick unverdächtig erscheint. Tatsächlich steckt dahinter jedoch keine echte Audiodatei, sondern eine manipulierte SVG-Datei, die optisch wie eine Sprachaufnahme aufgemacht ist. Wird sie geöffnet, landet der Empfänger auf einer gefälschten Login-Seite, auf der Zugangsdaten abgegriffen werden.

Besonders perfide: Wie Check Point Research berichtet, ist auf dieser Seite die E-Mail-Adresse des Opfers teils bereits automatisch eingetragen. Dadurch wirkt der Anmeldebildschirm noch glaubwürdiger.

Täter setzen auf tausende gefälschte Identitäten

Um Sicherheitsmechanismen zu umgehen, gehen die Angreifer technisch aufwendig vor. Nach Erkenntnissen der Forscher kamen in der Kampagne mehr als 38.000 manipulierte Absenderadressen sowie über 9300 gefälschte Domains zum Einsatz. Ziel ist es, den Eindruck zu erwecken, die Nachricht stamme direkt aus dem eigenen Unternehmen.

ANZEIGE

ANZEIGE

E-Mail

Tausende Unternehmen, die sich Audioinhalte automatisch zusammenfassen lassen, sind von Betrugsversuchen betroffen. (Symbolbild) Silas Stein/Imago
Warum die Mails besonders glaubwürdig wirken

Die betreffenden Nachrichten tragen häufig den Betreff „Automated transcript“. Ergänzt wird dieser meist durch eine teilweise anonymisierte Telefonnummer und einen zufälligen Code zur Nachverfolgung. Genau dieses Muster ähnelt echten Systemmails, die viele Beschäftigte aus dem Büroalltag kennen. Auch wenn eine Mail scheinbar von einer internen Adresse kommt, empfiehlt sich im Zweifel eine Prüfung über einen separaten Kommunikationsweg.

Person schreibt Mails

Auch bei E-Mails, die vermeintlich aus der eigenen Organisation stammen, sollten Mitarbeiter wachsam sein. (Symbolbild) Panthermedia/Imago
Phishing-Link am Arbeitsplatz: Wer haftet eigentlich dafür?

Ein falscher Klick ist manchmal schnell gesetzt und kann weitreichende Folgen haben. Auch am Arbeitsplatz können Arbeitnehmer Phishing-Nachrichten erhalten. Wer dafür haften muss, hängt vom Grad des Verschuldens ab, informiert die „Industrie- und Handelskammer Ostthüringen“ (IHK). Bei typischen Fehlern, die im Arbeitsalltag passieren können, muss der Arbeitgeber haften. Bei üblicher Unachtsamkeit wird der Schaden zwischen Arbeitgeber und Mitarbeiter aufgeteilt.

Hat sich ein Arbeitnehmer aber „unverantwortlich oder absichtlich“ falsch verhalten, muss dieser auch die Verantwortung tragen. Bei leichter Fahrlässigkeit haften Arbeitnehmer in der Regel nicht. Es kommt allerdings auch darauf an, wann und ob die Mitarbeiter geschult wurden, so die IHK.

Arbeitsrechtliche Konsequenzen durch Unachtsamkeit beim Phishing

Für den Arbeitnehmer ergeben sich allerdings nicht nur mögliche Haftungsfragen – auch arbeitsrechtliche Konsequenzen können die Folge bei einem Phishing-Vorfall sein. Diese können laut IHK von der Abmahnung bis zur fristlosen Kündigung gehen.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1„Update dringend erforderlich“: Verbraucherschutz warnt vor E-Mail an Sparkassen-Kunden023.4427-08-2026
2Phishing: Alarmierende Zahlen aus neuer Studie-2711-06-2026
3"Ъ": банки и энергетические компании России подверглись новой волне кибератак0018-02-2020
4СМИ: более 1 тыс. крупных компаний мира подверглись в этом году кибератакам0027-11-2020
5Microsoft уведомила о выявлении "нового семейства" компьютерных программ-вымогателей0012-03-2021
6Новая волна фишинга бьет по ИТ-отделам: целевые атаки на системных администраторов-2607-07-2026
7Одно срочное сообщение может выдать новую уловку мошенников01428-08-2026
8Эксперты зафиксировали массовую фишинг-рассылку на кредитно-финансовые организации РФ0018-01-2019
9Киберполиция предупреждает о фишинговых рассылках от «техподдержки» в мессенджерах05.9928-08-2026
10"Лаборатория Касперского" выявила атаку по рассылке поддельных голосовых сообщений0026-09-2019

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 23.5. Источник: rss.focus.de.