Laut neuen Sicherheitsforschungsergebnissen von Zimperium verlagern Cyberkriminelle ihren Fokus von E-Mails auf Textnachrichten. Dabei nutzen sie Mishing – eine noch raffiniertere Form des Phishings –, um mobile Nutzer ins Visier zu nehmen und in Unternehmensnetzwerke einzudringen.
Die Untersuchung ergab einen starken Anstieg mobiler Phishing-Angriffe, wobei sich Cyberkriminelle von herkömmlichen E-Mail-Betrugsmaschen abwenden und stattdessen auf SMS-basierte Angriffe setzen. Zimperium stellte fest, dass die Mishing-Aktivität im August 2024 ihren Höhepunkt erreichte und täglich mehr als 1.000 Angriffe registriert wurden. Da Unternehmen für Authentifizierung und Kommunikation zunehmend auf mobile Geräte angewiesen sind, umgehen diese sich weiterentwickelnden Bedrohungen herkömmliche Sicherheitsmaßnahmen und setzen Unternehmensnetzwerke einem größeren Risiko aus.
Was ist Mishing?
Mishing ist ein Phishing-Angriff , der statt E-Mails SMS-Nachrichten nutzt, um Opfer zur Preisgabe vertraulicher Informationen oder zum Anklicken bösartiger Links zu verleiten. Cyberkriminelle tarnen Nachrichten als dringende Benachrichtigungen von Banken, Behörden oder unternehmenseigenen IT-Teams und bringen Nutzer dazu, Zugangsdaten anzugeben oder Schadsoftware herunterzuladen.
Mishing ist Teil eines umfassenderen Trends des auf Mobilgeräte abzielenden Phishings. Dazu gehören:
- Smishing: Typisches Phishing per SMS, bei dem sich Angreifer als vertrauenswürdige Stellen ausgeben, um Anmeldedaten oder persönliche Informationen zu stehlen.
- Quishing: Eine neuere Methode, bei der QR-Codes Nutzer auf betrügerische Websites leiten und dabei häufig herkömmliche Sicherheitsfilter umgehen.
- Vishing: Auch als Voice-Phishing bekannt. Dabei rufen Angreifer Opfer an, geben sich als Mitarbeiter seriöser Organisationen aus und manipulieren sie, damit sie vertrauliche Informationen preisgeben.
Mishing-Angriffe nehmen zu und bedrohen die weltweite mobile Sicherheit
Cyberkriminelle konzentrieren sich zunehmend auf mobiles Phishing. In Indien machen Smishing-Angriffe mittlerweile 37 % aller Phishing-Angriffe aus, in den USA 16 % und in Brasilien 9 %. Auch Quishing gewinnt an Bedeutung, insbesondere in Japan, den USA und Indien.
Die Forschung von Zimperium unterstreicht, warum Mishing noch gefährlicher ist als klassisches Phishing. Im Gegensatz zu Angriffen per E-Mail ist SMS-Phishing schwerer zu erkennen, umgeht Sicherheitsmaßnahmen und macht sich das Vertrauen der Nutzer in Textnachrichten zunutze. Und da mobile Geräte nicht über denselben Umfang an integrierten Schutzmechanismen wie Desktop-Computer verfügen, sind sie diesen Angriffen stärker ausgesetzt.
So schützen Sie Ihre Organisation vor Mishing-Angriffen
Unternehmen dürfen die wachsende Bedrohung durch mobile Angriffe nicht ignorieren. Mishing nutzt Lücken in herkömmlichen Abwehrmaßnahmen aus und nimmt Mitarbeiter dort ins Visier, wo sie am verwundbarsten sind – auf ihren Smartphones. Ein einziges kompromittiertes Gerät kann ein gesamtes Netzwerk gefährden und zu Datenpannen, finanziellen Verlusten und Betriebsunterbrechungen führen.
Um den Angreifern stets einen Schritt voraus zu sein, müssen Organisationen ihre mobile Sicherheit stärken, indem sie Lösungen für Bedrohungsinformationen einsetzen, um bösartige Domains zu identifizieren und zu blockieren, und in SIEM-Tools investieren, um Muster mobiler Phishing-Angriffe zu erkennen. Eine stärkere mobile Sicherheit erfordert außerdem die Durchsetzung strenger Zugriffskontrollen, um die Angriffsfläche zu begrenzen, sowie die kontinuierliche Schulung der Mitarbeiter zu den neuesten Social-Engineering-Taktiken. Da Cyberkriminelle ihre Methoden immer weiter verfeinern, riskieren Unternehmen, die sich nicht anpassen, das nächste Ziel zu werden.

