Suchmaschinen: Werbung wird zur Bedrohung

B2B Cyber Security ShortNews

Beitrag teilen

Kriminelle missbrauchen zunehmend die Werbung in Suchmaschinen für Phishing-Attacken. Harmlos aussehende Anzeigen leiten Nutzer im Unternehmen auf nachgeahmte Webseiten, auf denen ihre Anmeldedaten gestohlen werden.

In den letzten Jahren hat sich eine beunruhigende und oft unterschätzte Angriffsmethode etabliert: der Missbrauch von Suchmaschinenwerbung durch kriminelle Akteure. Diese Praxis, bei der Anzeigen in Suchmaschinen zur Durchführung von Phishing-Angriffen genutzt werden, stellt eine wachsende Bedrohung für Internetnutzer und Unternehmen weltweit dar. Statt Nutzer zu legitimen Websites zu führen, leiten diese Anzeigen ahnungslose Nutzer zu Phishing-Seiten um oder bringen sie dazu Malware herunterzuladen. Das Vorgehen stellt ein erhebliches Bedrohungspotenzial für die Sicherheit persönlicher, finanzieller und unternehmensbezogener Informationen dar, wodurch sowohl Einzelpersonen als auch Unternehmen einem signifikanten Risiko ausgesetzt sind.

Technische Hintergründe der Suchmaschinen-Angriffe

Die Methodik dieser Angriffe ist raffiniert: Angreifer setzen auf die Platzierung von Anzeigen, die auf den ersten Blick harmlos erscheinen. Sucht ein Nutzer beispielsweise nach der Login-Seite seines Finanzinstituts, könnte eine solche schadhafte Anzeige ihn auf eine nachgeahmte Webseite führen, die dazu entworfen wurde, Anmeldedaten zu stehlen oder Malware zu verbreiten. Die große Anpassungsfähigkeit der Werbeanzeigen ermöglicht es den Angreifern zudem, ihre Kampagnen spezifisch auf bestimmte Nutzerprofile auszurichten, wodurch die Wahrscheinlichkeit eines erfolgreichen Phishing-Versuchs steigt.

Eine weitere Tücke liegt in der Nutzung von Techniken zur Umgehung von Erkennungsmechanismen. Indem für jede umgeleitete Person einzigartige Cookies erstellt werden, erschweren die Angreifer die Identifizierung der Phishing-Inhalte durch Sicherheitsanbieter oder automatisierte Systeme. Zudem verwenden sie oft Domains, die dem Original zum Verwechseln ähnlich sehen, um ihre Täuschungsversuche noch glaubwürdiger zu machen.

Großangelegte Betrugsaktionen in Suchmaschinen

Um solche Kampagnen durchzuführen, erwerben Cyberkriminelle häufig kompromittierte Anzeigenkonten aus den Deep Web. Sie erstellen dann maßgeschneiderte Werbekampagnen, registrieren Phishing-Websites und setzen verschiedene Umgehungsmechanismen ein, bevor die schädlichen Anzeigen live geschaltet werden.

In den letzten Jahren ist die Gefahr durch gefälschte Online-Anzeigen und betrügerische Phishing-Versuche deutlich gestiegen. Mehr und mehr solcher schädlichen Anzeigen tauchen in Suchmaschinen auf, und immer häufiger werden großangelegte Betrugsaktionen aufgedeckt. Das zeigt uns, wie wichtig es ist, dass sowohl Einzelpersonen als auch Unternehmen aufmerksam und vorsichtig im Umgang mit Internetanzeigen sind. Jedes Mal, wenn man auf eine Anzeige klickt, sollte man genau hinsehen: Führt der Link wirklich dahin, wo er vorgibt zu führen? Es ist auch klug, sich mit den Tricks und Methoden vertraut zu machen, die Betrüger verwenden, um Informationen zu stehlen. So kann jeder besser darauf achten, seine persönlichen Daten zu schützen.

Wie können Unternehmen sich und ihren Ruf schützen?

Um den eigenen Ruf und die Sicherheit zu wahren, ist es für Unternehmen, insbesondere im Finanzsektor, unerlässlich, ein wachsames Auge auf verdächtige Anzeigen in Suchmaschinen zu haben. Diese könnten sich als Teil der eigenen Marke ausgeben und Nutzer in die Irre führen. Ein umfassender Ansatz, der verschiedene Suchbegriffe, Benutzerprofile und geografische Standpunkte umfasst, ist dabei unverzichtbar, um solche Bedrohungen aufzudecken. Darüber hinaus ist die umgehende Meldung von betrügerischen Webseiten und entsprechenden Anzeigen an die Betreiber der Suchmaschinen ein wichtiger Schritt.

Für eine robuste Cyber-Verteidigung ist es entscheidend, dass Unternehmen proaktiv handeln: Sie sollten verdächtige Anzeigen aufspüren, diese melden und sowohl Kunden als auch Mitarbeiter über die Risiken aufklären. Eine Partnerschaft mit Spezialisten für digitalen Risikoschutz kann dabei helfen, schädliche Inhalte schnell zu identifizieren und zu eliminieren. Durch eine Kombination aus technologischen Maßnahmen und der Sensibilisierung der Mitarbeiter lässt sich das Cyber-Risiko minimieren, was sowohl die Sicherheit des Unternehmens als auch seinen Ruf schützt.

Mehr bei BlueVoyant.com

 


Über BlueVoyant

BlueVoyant kombiniert interne und externe Cyberabwehrfunktionen zu einer ergebnisorientierten, cloudbasierten Cybersicherheitslösung, die Netzwerke, Endpunkte, Angriffsflächen und Lieferketten sowie das Clear, Deep und Dark Web kontinuierlich auf Bedrohungen überwacht. Die umfassenden Produkte und Services zur Cyberverteidigung beleuchten, prüfen und beheben Bedrohungen schnell, um Unternehmen zu schützen.


Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen