{"id":2325,"date":"2023-05-20T23:38:24","date_gmt":"2023-05-20T21:38:24","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=2325"},"modified":"2023-05-21T12:08:50","modified_gmt":"2023-05-21T10:08:50","slug":"was-ist-spear-phishing","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/","title":{"rendered":"Was ist Spear Phishing?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Spear Phishing ist eine Form von Phishing, bei der bestimmte Organisationen oder Einzelpersonen gezielt angegriffen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hrend die g\u00e4ngige Angriffsmethode des Phishings wie ein Fischernetz wahllos fischt, erinnert Spear-Phishing an einen J\u00e4ger, der einen bestimmten Fisch ins Visier nimmt, um ihn mit einem Speer  aufzuspie\u00dfen.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_69_1 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title \" >Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #0a0a0a;color:#0a0a0a\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #0a0a0a;color:#0a0a0a\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Die_Funktionsweise\" title=\"Die Funktionsweise\">Die Funktionsweise<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Beispiel_fuer_eine_Spear-Phishing-Mail\" title=\"Beispiel f\u00fcr eine Spear-Phishing-Mail\">Beispiel f\u00fcr eine Spear-Phishing-Mail<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Beispiel_fuer_eine_normale_Phishing-Mail\" title=\"Beispiel f\u00fcr eine normale Phishing-Mail\">Beispiel f\u00fcr eine normale Phishing-Mail<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Wer_ist_das_Ziel_von_Spear_Phishing\" title=\"Wer ist das Ziel von Spear Phishing?\">Wer ist das Ziel von Spear Phishing?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Spear_Phishing_verhindern\" title=\"Spear Phishing verhindern\">Spear Phishing verhindern<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-spear-phishing\/#Kurz_und_knapp_Spear-Phishing_vs_Phishing_vs_Whaling\" title=\"Kurz und knapp: Spear-Phishing vs. Phishing vs. Whaling\">Kurz und knapp: Spear-Phishing vs. Phishing vs. Whaling<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Die_Funktionsweise\"><\/span>Die Funktionsweise<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beim Spear-Phishing wird eine personalisierte E-Mail an eine bestimmte Person in einer Zielorganisation gesendet, in der Hoffnung, dass diese auf einen in der E-Mail enthaltenen gef\u00e4hrlichen Link klickt oder einen Anhang \u00f6ffnet, der den Code der Angreifer ausf\u00fchrt und ihnen hilft, einen Fu\u00df in die T\u00fcr des Unternehmens zu bekommen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je ma\u00dfgeschneiderter eine Spear-Phishing-Attacke ist, desto erfolgversprechender ist sie. Die Angreifer verwenden h\u00e4ufig pers\u00f6nliche Informationen, die sie zuvor \u00fcber die Zielperson gesammelt haben, um glaubw\u00fcrdige E-Mails oder Nachrichten zu erstellen. Dabei kann alles ausgenutzt werden, was eine E-Mail plausibel und pers\u00f6nlich erscheinen l\u00e4sst: Vorlieben, fr\u00fchere Bestellungen, Informationen wie die Position einer Person in einem Unternehmen, ihre Rolle und Verantwortlichkeiten, ihre Kollegen und Vorgesetzten, die Adresse, das Geburtsdatum, der Beruf, Hobbys, Freunde bis hin zur Zimmernummer oder der Vorliebe f\u00fcr einen Fu\u00dfballverein.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/04\/phishing-und-spear-phishing.png\" alt=\"Phishing vs Spear Phishing\"\/><figcaption>Phishing vs. Spear-Phishing | Quelle: bleib-virenfrei.de<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Informationen, die E-Mails echt aussehen lassen, werden zum Teil auch durch Schadsoftware gewonnen. Ein Beispiel daf\u00fcr ist seit 2017 die Schadsoftware \"Emotet\". Emotet ist ein Trojaner, der urspr\u00fcnglich entwickelt wurde, um Bankdaten zu stehlen, sich aber im Laufe der Zeit zu einer Art \"Schweizer Taschenmesser\" f\u00fcr Malware entwickelt hat. Emotet wurde von Cyberkriminellen f\u00fcr verschiedene Zwecke eingesetzt, unter anderem als Tr\u00e4ger f\u00fcr andere Malware, zur Durchf\u00fchrung von Distributed-Denial-of-Service (DDoS)-Angriffen und sogar zum Versenden von Spam.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch das sogenannte \"Outlook-Harvesting\" ist Emotet in der Lage, echt aussehende Spam-Mails zu versenden. Dazu liest Emotet Kontaktbeziehungen sowie E-Mail-Inhalte aus den Postf\u00e4chern bereits infizierter Systeme aus. Diese Informationen nutzen die T\u00e4ter, um die Schadsoftware in nachfolgenden Spam-Kampagnen weiter zu verbreiten, so dass die Empf\u00e4nger gef\u00e4lschte Mails von Absendern erhalten, mit denen sie erst k\u00fcrzlich Kontakt hatten. Da im Gegensatz zum \"normalen\" Spear-Phishing bei \"Emotet\" die sch\u00e4dlichen E-Mails automatisiert erstellt und in sehr gro\u00dfer Zahl versendet werden, wurde der Begriff \"Dynamit-Phishing\" gepr\u00e4gt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Beispiel_fuer_eine_Spear-Phishing-Mail\"><\/span>Beispiel f\u00fcr eine Spear-Phishing-Mail<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im folgenden Fall ist die Spear-Phishing-E-Mail speziell auf eine bestimmte Person, in diesem Fall \"Max\", zugeschnitten. Sie enth\u00e4lt spezifische Informationen, die relevant und glaubw\u00fcrdig erscheinen k\u00f6nnten, wie z. B. der Verweis auf Finanzdokumente und Spesenabrechnungen. Die E-Mail scheint sogar von einer bekannten Person, Anja Schmidt, zu stammen. Dies erh\u00f6ht die Wahrscheinlichkeit, dass Max auf den Link klickt und seine Daten eingibt.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Betreff: Jahresabschlussdokumente ben\u00f6tigt, Max!\n\nHallo Max,\n\nWir bereiten gerade die Finanzdokumente f\u00fcr das Ende des Gesch\u00e4ftsjahres vor und brauchen deine Hilfe. Es sieht so aus, als w\u00fcrden einige der Ausgabenberichte fehlen, die du eingereicht hast.\n\nK\u00f6nntest du bitte auf das untenstehende Link klicken und deine Berichte erneut hochladen? Dies wird uns helfen, die Finanzen zu kl\u00e4ren.\n\nKlicken Sie hier, um Ihre Berichte hochzuladen.\n\nVielen Dank f\u00fcr Ihre Unterst\u00fctzung, Max.\n\nMit freundlichen Gr\u00fc\u00dfen,\nAnja Schmidt\nFinanzleiterin<\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Beispiel_fuer_eine_normale_Phishing-Mail\"><\/span>Beispiel f\u00fcr eine normale Phishing-Mail<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Vergleich  folgt eine normale Phishing-Mail. In diesem Fall ist die Phishing-E-Mail allgemein gehalten und richtet sich nicht an eine bestimmte Person. Sie kann an Tausende von E-Mail-Adressen gesendet werden, in der Hoffnung, dass einige Personen auf den Link klicken und ihre Daten eingeben.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Betreff: Konto\u00fcberpr\u00fcfung erforderlich!\n\nLieber Nutzer,\n\nWir haben festgestellt, dass Ihr E-Mail-Konto m\u00f6glicherweise kompromittiert wurde. Um Ihre Sicherheit zu gew\u00e4hrleisten, bitten wir Sie, Ihre Kontoinformationen zu \u00fcberpr\u00fcfen und Ihr Passwort zu aktualisieren.\n\nKlicken Sie hier, um Ihr Konto zu verifizieren.\n\nWir danken Ihnen f\u00fcr Ihre Zusammenarbeit.\n\nMit freundlichen Gr\u00fc\u00dfen,\nIhr E-Mail-Service-Team\n<\/pre>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wer_ist_das_Ziel_von_Spear_Phishing\"><\/span>Wer ist das Ziel von Spear Phishing?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ziele von Spear Phishing k\u00f6nnen unterschiedlich sein, umfassen aber h\u00e4ufig:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>F\u00fchrungskr\u00e4fte oder leitende Angestellte (CEO, CFO, etc.): Diese Personen haben oft Zugang zu wertvollen Informationen und k\u00f6nnen daher gezielt angegriffen werden.<\/li><li>Mitarbeiter bestimmter Abteilungen: Mitarbeiter in der IT- oder Personalabteilung k\u00f6nnen beispielsweise gezielt angegriffen werden, weil sie Zugang zu sensiblen Daten oder Systemen haben.<\/li><li>Organisationen oder Unternehmen: Ein Spear-Phishing-Angriff kann sich gegen eine ganze Organisation richten, oft mit dem Ziel, in das Netzwerk der Organisation einzudringen oder wertvolle Daten zu stehlen.<\/li><li>Einzelpersonen: Manchmal zielt der Angreifer auf bestimmte Einzelpersonen ab, aufgrund ihres Reichtums, ihrer Ber\u00fchmtheit oder aus anderen Gr\u00fcnden.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Spear_Phishing_verhindern\"><\/span>Spear Phishing verhindern<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt eine Reihe von Ma\u00dfnahmen, die ergriffen werden k\u00f6nnen, um sich vor Spear Phishing zu sch\u00fctzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Aufkl\u00e4rung und Schulung:<br>Der Mensch ist oft das schw\u00e4chste Glied in der Sicherheitskette. Daher ist es wichtig, Mitarbeiter und Privatpersonen regelm\u00e4\u00dfig in Sicherheitsfragen zu schulen. Sie sollten lernen, verd\u00e4chtige E-Mails zu erkennen und wissen, dass sie niemals auf Anfragen nach pers\u00f6nlichen Informationen oder Passw\u00f6rtern antworten sollten, auch wenn die Anfrage von einer scheinbar legitimen Quelle kommt.<\/li><li>Multi-Faktor-Authentifizierung (MFA):<br>MFA kann dazu beitragen, den Zugang zu sensiblen Systemen und Daten auch dann zu sch\u00fctzen, wenn ein Angreifer bereits Passwortinformationen gestohlen hat.<\/li><li>E-Mail-Sicherheitsl\u00f6sungen:<br>Erweiterte E-Mail-Sicherheitsl\u00f6sungen k\u00f6nnen dazu beitragen, verd\u00e4chtige E-Mails und Phishing-Versuche zu erkennen und zu blockieren, bevor sie den Posteingang des Nutzers erreichen.<\/li><li>\u00dcberpr\u00fcfen Sie Ihre Privatsph\u00e4re-Einstellungen:<br>Stellen Sie sicher, dass Ihre pers\u00f6nlichen Informationen in sozialen Netzwerken und anderen Online-Plattformen nur f\u00fcr Personen sichtbar sind, die Sie kennen und denen Sie vertrauen.<\/li><li>Seien Sie vorsichtig mit den Informationen, die Sie weitergeben:<br>Scheinbar harmlose Informationen wie Geburtsdatum oder Wohnort k\u00f6nnen von Betr\u00fcgern missbraucht werden.<\/li><li>Starke Passwortrichtlinien:<br>Starke Passwortrichtlinien erzwingen die Verwendung komplexer Passw\u00f6rter, die schwerer zu erraten oder zu knacken sind.<\/li><li>Sicheres Surfen:<br>Klicken Sie nicht auf verd\u00e4chtige Links und besuchen Sie nur sichere Websites. \u00dcberpr\u00fcfen Sie die URL, bevor Sie auf einen Link klicken, um sicherzustellen, dass Sie auf die richtige Seite weitergeleitet werden.<\/li><li>Regelm\u00e4\u00dfige Sicherheitsupdates und Patches:<br>Halten Sie alle Ihre Systeme und Software auf dem neuesten Stand. Sicherheitsupdates und Patches enthalten oft Fixes f\u00fcr Sicherheitsl\u00fccken, die von Phishern ausgenutzt werden k\u00f6nnten.<\/li><li>Verwenden Sie Antiviren- und Anti-Phishing-Tools:<br>Diese k\u00f6nnen helfen, potenzielle Angriffe zu erkennen und zu blockieren, bevor sie Schaden anrichten k\u00f6nnen.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kurz_und_knapp_Spear-Phishing_vs_Phishing_vs_Whaling\"><\/span>Kurz und knapp: Spear-Phishing vs. Phishing vs. Whaling<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>Phishing: Dies ist die h\u00e4ufigste Form von Cyber-Angriffen. Typischerweise handelt es sich dabei um Massen-E-Mails, Nachrichten oder Websites, die sich als Banken, beliebte Websites oder vertrauensw\u00fcrdige Institutionen ausgeben. Ziel ist es, Menschen dazu zu bringen, sensible Informationen wie Benutzernamen, Passw\u00f6rter, Kreditkartennummern oder andere pers\u00f6nliche Daten preiszugeben. Diese Angriffe sind in der Regel nicht personalisiert und werden gleichzeitig an eine gro\u00dfe Anzahl von Personen versendet.<\/li><li>Spear-Phishing: Hierbei handelt es sich um eine gezieltere Form des Phishings. Anstatt Massen-E-Mails zu versenden, recherchieren Spear-Phisher ihre Ziele sorgf\u00e4ltig. Sie k\u00f6nnen ihre Angriffs-E-Mails mit dem Namen, der Position, der Telefonnummer und anderen Informationen des Ziels personalisieren, um die E-Mails authentischer erscheinen zu lassen. Das Ziel von Spear-Phishing ist das gleiche wie das von Phishing - Menschen dazu zu bringen, sensible Informationen preiszugeben - aber die Methode ist viel direkter und personalisierter.<\/li><li>Whaling: Hierbei handelt es sich um eine sehr zielgerichtete Form des Phishing, die sich speziell an hochrangige Ziele richtet, wie z. B. leitende Angestellte oder wichtige Beamte innerhalb einer Organisation - daher auch der Begriff \"Whaling\" (Walfang). Whaling-Angriffe sind oft noch st\u00e4rker personalisiert als Spear-Phishing-Angriffe und k\u00f6nnen komplexe T\u00e4uschungsman\u00f6ver beinhalten.<\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Spear Phishing ist eine Form von Phishing, bei der bestimmte Organisationen oder Einzelpersonen gezielt angegriffen werden. W\u00e4hrend die g\u00e4ngige Angriffsmethode des Phishings wie ein Fischernetz wahllos fischt, erinnert Spear-Phishing an einen J\u00e4ger, der einen bestimmten Fisch ins Visier nimmt, um ihn mit einem Speer aufzuspie\u00dfen.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,3],"tags":[],"class_list":["post-2325","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-malware"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=2325"}],"version-history":[{"count":33,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2325\/revisions"}],"predecessor-version":[{"id":2369,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2325\/revisions\/2369"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=2325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=2325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=2325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}