Definition Was ist Spear Phishing?

Von Christian Schreiber 2 min Lesedauer

Anbieter zum Thema

Spear Phishing ist eine gezielte Form des Phishings, bei der maßgeschneiderte E-Mails an sorgfältig ausgewählte Opfer gesendet werden. Aufgrund der gründlichen Vorbereitung durch die Cyberkriminellen sind Spear Phishing-Angriffe schwer zu erkennen.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Während ein Angreifer beim klassischen Phishing die Absicht verfolgt, eine große Zahl von Opfern zu erreichen und auf diese Weise Zugangsdaten oder Kontoinformationen abzufassen, wird beim Spear Phishing bewusst eine ganz bestimmte Zielperson in den Fokus genommen. Durch Verwendung einer nach Inhalt und Ton möglichst exakt auf den Empfänger zugeschnittenen E-Mail soll erreicht werden, dass die elektronische Nachricht als echt akzeptiert wird, das Opfer keine Zweifel an der Authentizität der E-Mail hegt und die gewünschten Informationen arglos herausgibt.

Gut geplante Attacken

Das Ziel einer Spear Phishing-Kampagne kann sehr unterschiedlich sein. Meist geht es um die Ausspähung von Benutzerdaten für bestimmte Dienste und Programme, um Zugang zu Firmeninformationen zu erhalten. Auch ist es möglich, dass der Rechner des Opfers oder gar die gesamte IT-Infrastruktur eines Unternehmens mit Malware verseucht und somit massiv geschädigt werden soll. Ferner sind Erpressungsversuche durch eine Verschlüsselung von Daten denkbar. Damit all das gelingen kann, geben Angreifer beim Spear Phishing vor, eine vertrauenswürdige Person zu sein, etwa ein Kollege oder Geschäftspartner.

Oft schwer zu erkennen

Im Gegensatz zum herkömmlichem Phishing ist beim Spear Phishing ein erheblich größerer Aufwand zur Vorbereitung gelingender Attacken nötig. Aufgrund der Besonderheit dieser Angriffsform ist es für Betroffene äußerst schwierig, Cyberkriminelle von seriösen Absendern zu unterscheiden und angemessen reagieren zu können. Trotz sorgfältiger Überwachung mit Virenschutzprogrammen lassen sich Spear Phishing-Nachrichten nur schwer erkennen, sodass es eine große Herausforderung für die unternehmenseigene IT-Abteilung darstellt, Angriffsversuche im Vorfeld zu unterbinden.

So laufen Spear Phishing-Attacken häufig ab

Viele Schadensereignisse in Unternehmen sind das Ergebnis von Spear Phishing-Fällen, bei denen Mitarbeiter auf gut gestaltete E-Mails hereingefallen sind. Die Kampagnen der Angreifer werden dabei immer ausgeklügelter, laufen häufig aber nach zwei recht ähnlichen Mustern ab:

  • In einer persönlich adressierten E-Mail wird der Empfänger aufgefordert, sein Passwort auf einer verlinkten Webseite einzugeben, zum Beispiel, weil es angeblich abgelaufen sei oder validiert werden müsse, damit der Dienst weiter funktioniert.
  • Es wird in einer E-Mail behauptet, es sei eine Rechnung noch nicht beglichen worden oder dem Empfänger werden angeblich wichtige Geschäftsdokumente in Aussicht gestellt. Das Öffnen der Datei startet dann die Ausführung von Schadcode, der beispielsweise die Daten auf dem Computer verschlüsseln kann.

In beiden Fällen lässt sich Schaden nur durch hohe Aufmerksamkeit und ein hohes Maß an Vorsicht auf Seiten der Mitarbeiter verhindern.

(ID:49904646)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung