Rufnummer des BSI für Spoofing missbraucht

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erhält Meldungen, dass vermehrte Anrufe mit der Rufnummer des BSI (Spoofing) und einer zweistelligen Durchwahl erfolgen. Es werden zum Beispiel die Nummern +49 228 9582 44 oder 0228 9582 44 verwendet. Hierbei handelt es sich nicht um einen Anruf des BSI.

Die Anrufer geben sich als Miterbeiter des BSI aus. Das BSI warnt eindringlich davor, den Anrufenden persönliche Daten mitzuteilen oder Aufforderungen nachzukommen! Es ist natürlich davon auszugehen, dass die Anrufe einen rechtsmissbräuchlichen Hintergrund haben! Verbraucherinnen und Verbraucher, die solche Anrufe erhalten, sollten diesen sofort beenden. Das BSI hat sich mit der Bundesnetzagentur in Verbindung gesetzt und Strafanzeige gestellt. Falls jemand einen solchen Anruf entgegengenommen hat und Anweisungen erfüllt hat, sollte sich bei dem Service-Center des BSI melden mit der Rufnummer 0800 274 1000.

Anzeige

Spoofing – per E-Mail oder Anruf (Call-ID)

Beim Spoofing (engl. Manipulation, Verschleierung) geben sich Kriminelle am Telefon oder per E-Mail als seriöse Behörden, Unternehmen, Institutionen (z.B. Banken oder Vereine) oder Einzelpersonen aus. Sie tun dies, um entweder auf direktem Wege sensible und persönliche Daten abzugreifen oder einen weiteren Angriff – z.B. durch Verlinkung auf gefälschte Webseiten – vorzubereiten. Opfer werden meist von vermeintlich bekannten Telefon- oder E-Mail-Absendern kontaktiert. Die eigentliche Identität der Kriminellen bleibt dabei verschleiert.

Beim Spoofing via Telefon (Call-ID-Spoofing) ist die angezeigte Telefonnummer entweder bekannt oder leicht verlängert bzw. verändert, sodass ein Betrug (gerade unter möglichem Zeitdruck) erst einmal kaum auffällt. Versucht man beispielsweise eine solche veränderte Telefonnummer zurückzurufen, wird nicht die gefälschte Nummer, sondern die richtige Nummer angewählt und man landet bei der eigentlich bekannten Rufnummer – jedoch ohne, dass die angerufene Person von dem Betrug Kenntnis hat.

Anzeige

Spoofing ist Teil des sogenannten Social Engineerings und spielt mit dem Vertrauen oder der Angst von Menschen. Kriminelle nutzen dies, um ihre Ziele meist unter Zeitdruck – z.B. Abgreifen von Konto-und Zugangsdaten oder die Herausgabe von großen Mengen Bargeld – zu erreichen. Im Affekt geben die Opfer häufig nach und geben sensible Daten preis oder überreichen Bargeld. Die Gründe dafür sind vielfältig. Oftmals glauben die Opfer an die Seriosität der Behörde oder Institution oder werden von einer dargelegten Not- oder Gefahrensituation überrascht.

Mehr bei BSI.bund.de

 


Über das Bundesamt für Sicherheit in der Informationstechnik (BSI)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die Cyber-Sicherheitsbehörde des Bundes und Gestalter einer sicheren Digitalisierung in Deutschland. Das Leitbild: Das BSI als die Cyber-Sicherheitsbehörde des Bundes gestaltet Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion für Staat, Wirtschaft und Gesellschaft.


 

Passende Artikel zum Thema

Entspannung beim Fachkräftemangel in der IT-Sicherheit

Die Welt steht still, so scheint es, doch der Schein trügt. Wie für so viele IT-Themen gehören auch Managed Security ➡ Weiterlesen

Forscher decken Angriffe auf europäische Luftfahrt- und Rüstungskonzerne auf

ESET-Forscher decken gezielte Angriffe gegen hochkarätige europäische Luftfahrt- und Rüstungskonzerne auf. Gemeinsame Untersuchung in Zusammenarbeit mit zwei der betroffenen europäischen Unternehmen ➡ Weiterlesen

Trends und Tipps zur Weiterentwicklung moderner CISOs

Kudelski Security, die Cybersicherheitsabteilung der Kudelski-Gruppe, veröffentlicht ihr neues Forschungspapier zum Cybergeschäft "Building the Future of Security Leadership"(Aufbau künftiger Sicherheitsexperten). ➡ Weiterlesen

Java-Malware kopiert Passwörter

G Data-Forscher decken auf: Java-Malware kopiert Passwörter und ermöglicht auch noch die Fernsteuerung via RDP. Eine in Java entwickelte neu ➡ Weiterlesen

Vertrauen auf VPN für den sicheren Zugriff

SANS Institute, ein Anbieter von Cybersicherheitsschulungen und -zertifizierungen, stellt die Untersuchung „Remote Worker Poll“ zur Verbreitung von Home Office Security ➡ Weiterlesen

Hackergruppe gibt auf und veröffentlicht Schlüssel

Manchmal beschleicht wohl auch Hacker so etwas wie Reue oder ein schlechtes Gewissen und sie geben ihre schwarzen Hüte an ➡ Weiterlesen

Bösartige Chrome Extensions führen zum Datendiebstahl

Google Chrome Extensions und Communigal Communication Ltd. (Galcomm)-Domänen sind in einer Kampagne ausgenutzt worden, die darauf abzielt, Aktivitäten und Daten ➡ Weiterlesen

Was das „neue Normal“ für die Cloud-Sicherheit bedeutet

Die Corona-Krise hat nicht nur gezeigt, wie wichtig Cloud-Services für Unternehmen sind. Nach der Krise soll es ein „neues Normal“ ➡ Weiterlesen