Der Bericht zeigt, dass arbeitsbezogene E-Mail-Themen wie Änderungen von Unternehmensrichtlinien immer beliebter werden, weil aufgrund der Coronavirus-Pandemie immer mehr Menschen von zu Hause aus arbeiten. Über das gesamte vierte Quartal 2020 hinweg sind echte Phishing-E-Mails, die den IT-Abteilungen im Zusammenhang mit der Arbeit von zu Hause aus gemeldet wurden, drastisch angestiegen.

Social Media-Nachrichten sind ein weiteres Problemfeld, wenn es um Phishing geht, und LinkedIn-Phishing-Nachrichten dominieren als Top-Social-Media-E-Mail-Betreff, vor dem man sich in Acht nehmen sollte, mit 47 Prozent den ersten Platz.

Im vierten Quartal 2020 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus simulierten Phishing-Tests. Das Unternehmen überprüfte auch "in-the-wild"-E-Mail-Betreffzeilen, die tatsächliche E-Mails zeigen, die Benutzer erhalten und ihrer IT-Abteilung als verdächtig gemeldet haben. Die Ergebnisse sind unten aufgeführt.

  • TOP 10 der generellen E-Mail-Themen:
    - Passwortprüfung sofort erforderlich
    - Kontaktaufnahme zum Treffen nächste Woche
    - Update der Urlaubsrichtlinie
    - COVID-19 Update der Richtlinie für Home Office
    - Wichtig: Update der Kleidungsordnung
    - Terminierte Server Wartung – kein Internetzugang
    - Deaktivierung von [[E-Mail]] in Bearbeitung
    - Bitte prüfen Sie die urlaubsrechtlichen Voraussetzungen
    - Sie wurden einem Termin in Microsoft Teams hinzugefügt
    - Benachrichtigung über Unternehmensrichtlinien: COVID-19-Test & Rückverfolgungs-Richtlinien

„Es ist keine Überraschung, dass Phishing-Angriffe im Zusammenhang mit der Arbeit von zu Hause aus zunehmen, wenn man bedenkt, dass in vielen Ländern der Welt die Mitarbeiter seit fast einem Jahr vom Home-Office aus arbeiten“, sagt Stu Sjouwerman, CEO von KnowBe4.

„Nur weil sich die Mitarbeiter an ihre Home-Office-Umgebung gewöhnt haben, heißt das nicht, dass sie weniger wachsam sein dürfen. Die Angreifer setzen ihre manipulativen Fähigkeiten ein, um bestimmte Emotionen zu wecken und Endbenutzer dazu zu bringen auf die Phishing-E-Mail hereinzufallen.“

Weitere Beiträge....