IHK warnt vor betrügerischen Mails

Phishing-Kampagne greift gezielt Mitgliedsunternehmen der IHK Schwarzwald-Baar-Heuberg an

Für NRWZ.de+ Abonnenten: 

Die IHKs in Deutschland und ihre Mitgliedsunternehmen sind derzeit von einem besonders ausgefeilten Phishing-Angriff betroffen. “Ziel des Angriffs ist nach aktuellen Erkenntnissen das Erlangen von Daten der betreffenden Unternehmen, darunter Kontoinformationen”, so die IHK in einer Pressemitteilung.

Region. „Vom Öffnen der in den E-Mails enthaltenen Links oder einer Dateneingabe ist daher dringend abzuraten. Ein gezieltes Blockieren dieser E-Mails seitens der IHK Schwarzwald-Baar-Heuberg ist technisch nicht möglich, weshalb wir unsere Mitgliedsunternehmen zu besonderer Wachsamkeit aufrufen“, sagt IHK-Justiziar Wolf-Dieter Bauer

Zahlreiche Unternehmen in der Region erhalten im Rahmen des Angriffs vorgeblich von der IHK versendete E-Mails mit dem Betreff Industrie- und Handelskammer | Aktualisierung der Unternehmensdaten. In der Nachricht fordern die Angreifer unter dem Vorwand einer angeblichen Änderung in der Datenschutzrichtlinie der IHK zu einer Dateneingabe auf. Mit Klick auf den in den E-Mails hinterlegten Link öffnet sich ein Website-Formular, das dem Design der IHK Schwarzwald-Baar-Heuberg nachempfunden ist und neben allgemeinen Unternehmensdaten die Namen von Ansprechpersonen sowie Kontoinformationen abfragt.

Daten für künftige Angriffe

„Nach aktuellem Kenntnisstand werden im Rahmen der Phishing-Kampagne zwar keine hochsensiblen Daten wie beispielsweise Kennwörter abgefragt, ebenfalls wird der Betrugsversuch scheinbar nicht zum Verteilen schadhafter Software genutzt“, so Bauer. Von einem Öffnen der Links oder gar einer Dateneingabe rät die IHK jedoch dringend ab. Es sei nicht auszuschließen, dass die Betreiber der Phishing-Kampagne die so erlangten Daten für künftige Angriffe auf die Wirtschaft in der Region verwenden.

Dazu zählen insbesondere sogenannte Social-Engineering-Angriffe, bei denen sich Angreifer ihr zuvor erlangtes Wissen für Betrugsversuche, das Erschleichen sensibler Informationen oder andere kriminelle Zwecke zunutze machen.

Der zentrale IT-Dienstleister der IHKs, die IHK-GfI, hat den Hosting- sowie Domaindienstleister der Betrugswebsite bereits kontaktiert und über den Betrugsversuch informiert. In der Regel deaktivieren Dienstleister solche Websites nach begründeten Hinweisen innerhalb weniger Tage.

Da das erneute Aufsetzen derartiger Websites für Angreifer keine große technische Herausforderung darstellt, empfiehlt die IHK Schwarzwald-Baar-Heuberg ihren Mitgliedsunternehmen weiterhin eine dauerhaft hohe Wachsamkeit für Phishing-E-Mails, Social-Engineering- und weitere Betrugsversuche.

 

image_pdfPDF öffnenimage_printArtikel ausdrucken

Aktuelle Meldungen

Das Wetter

Rottweil
Bedeckt
3.5 ° C
5.5 °
1.1 °
100 %
2.4kmh
93 %
Sa
11 °
So
10 °
Mo
8 °
Di
5 °
Mi
5 °