Die traditionelle Methode der Phishing-Angriffe auf Finanzinstitute, bei denen Benutzer ihre Anmeldeinformationen freigaben und diese später von Angreifern ausgenutzt wurden, ändert sich. Eine neueste Untersuchung durch CTM360 Research zeigt, dass Versicherungsunternehmen zunehmend als Zielpersonen für Phishing-Attacken dienen.
Neue Phishing-Strategien
- Versicherungsphishing folgt nicht mehr dem alten Muster, bei dem Benutzer ihre Anmeldeinformationen freigaben und diese später von Angreifern ausgenutzt wurden. Stattdessen werden die Angriffe in Echtzeit durchgeführt.
Echtzeit-Phishing: Ein neuer Ansatz
Fachleute weisen darauf hin, dass Versicherungsphishing nun in Echtzeit stattfindet. Angreifer manipulieren E-Mail-Konten oder andere Kommunikationskanäle, um Benutzer zu einem Klick auf vertrauenswürdige Links anzuspornen. Sobald die Benutzer interagieren, können die Angreifer sofort Zugriff auf die verwalteten Versicherungsdaten erlangen.
Diese neue Methode erfordert eine umfassendere Vorgehensweise bei der Sicherheitsstrategie von Unternehmen und Privatkunden. Es ist nicht mehr ausreichend, nur die Anmeldeinformationen zu schützen; stattdessen müssen auch die interaktiven Prozesse im Echtzeit-Betrieb sicher sein.
Die Veränderung der Phishing-Strategien unterstreicht die Notwendigkeit einer ständigen Überwachung und Aktualisierung von Sicherheitsmaßnahmen. Unternehmen und Privatkunden sollten sich aufmerksam darauf einstellen, dass sie nicht mehr nur die traditionellen Gefahren aus dem Internet begegnen, sondern auch neue, realzeitbezogene Bedrohungen.
Quelle: thehackernews.com