Wie Cyberkriminelle die Coronakrise für sich nutzen

Betrug, Gefälschte Waren und Fake News:

Frankfurt, 16. März 2020 – In Zeiten globaler Krisen gehören Cyberkriminelle zu den Ersten, die versuchen aus der Angst und Unsicherheit der Menschen Profit zu schlagen. Das ist auch beim Coronavirus/COVID-19 nicht anders. Bereits im Februar 2020 warnte die Weltgesundheitsorganisation (WHO) vor Betrugsversuchen im Zusammenhang mit dem Ausbruch der Lungenkrankheit.

Das Analystenteam von Digital Shadows hat die cyberkriminellen Aktivitäten zu Corona in drei Kategorien zusammengefasst.

– Ideale Plattform für Phishing und Social Engineering
URLs zu vermeintlichen Gesundheitsseiten und „So schützen Sie sich vor Corona“-PDFs sind die gängigsten Lockmittel der Angreifer, um Malware einzuschleusen und Nutzerdaten abzugreifen. Die Webseiten und Email-Adressen von Gesundheitsorganisationen wie der WHO sowie nationalen Behörden werden dabei am häufigsten nachgeahmt. Der Handel mit Malware und hat auf den Marktplätzen im Dark Web bereits begonnen. So wurde beispielsweise im Februar auf dem kriminellen Forum XSS eine neue COVID-19-Phishing-Betrugskampagne beworben. Für den Preis von 200 $ konnten Nutzer eine digitale Weltkarte erwerben, auf der die Verbreitung des Virus nachzuverfolgen ist. Die Graphik nutzt Echtzeitdaten der WHO, gleicht einer legitimen Version des John-Hopkins-Instituts und lädt beim Download auch eine Malware auf den Rechner.

In der Regel zielen die Phishing- und Betrugskampagnen geographisch auf Regionen, die stark von COVID-19 betroffen sind (z. B. Italien). In Japan machten falsche Emails von Sozialhilfediensten und Gesundheitseinrichtungen die Runde, die beim Herunterladen der angehängte Dokumente den Banking-Trojaner Emotet installierten.

Auch die Zahl der in Verbindung mit COVID-19 registrierten Domains ist seit Anfang des Jahres deutlich gestiegen: Digital Shadows hat in den letzten drei Monaten über 1.400 solcher Domains identifiziert. Die Mehrheit davon sind durchaus legitim, einige jedoch verfolgen mit großer Wahrscheinlichkeit betrügerische Absichten. Die Folgen sind bereits jetzt zu spüren: So meldete das National Fraud Intelligence Bureau (NFIB) Anfang diesen Monats über 21 Fälle von COVID-19-Betrugskampagnen und einen Schaden von über 90.000 Euro.

– Handel mit gefälschten medizinischen Waren
Der Ausbruch von COVID-19 hat zu einer weltweiten Verknappung bei Hygieneartikeln und medizinischen Gütern geführt und damit einen neuen Markt für gefälschte Produkte und betrügerische Angebote geschaffen. Hunderte von zwielichtigen Websites überschlagen sich mit Rabatten und Sonderpreisen für angebliche Restposten von Gesichtsmasken oder Desinfektionsmitteln. Auch cyberkriminelle Marktplätze, auf den normalerweise mit Drogen, Waffen und Pornographie gehandelt wird, beteiligen sich an diesem Geschäft. Auf Empire, einem englischsprachigen Marktplatz im Dark Web, finden sich zahlreiche Produktgüter zu COVID-19, darunter auch 2.000 Kartons mit chirurgischen Gesichtsmasken für 6.500 $.

– Desinformation und Fake News
Falschmeldungen zum Coronavirus verbreiten sich in erster Linie über soziale Netzwerke sowie private Nachrichtenplattformen. Auch wenn die falschen Informationen nicht immer bewusst geteilt werden oder finanzielle Motive verfolgen, tragen sie dennoch dazu bei, Panik zu verbreiten, Versorgungsengpässe anzuheizen und gefährliche DIY-Schutzmaßnahmen zu propagieren. So sind beispielsweise die wenigsten Rezepturen zur Herstellung von selbstgemachten Handdesinfektionsmitteln tatsächlich wirksam, einige können sogar zu gesundheitlichen Schäden wie Hautverletzungen führen. Die WHO hat ein spezielles Team abgestellt, um die Verbreitung falscher Informationen entgegenzuwirken. Auch Social-Media-Plattformen versuchen proaktiv Fake News zu COVID-19 durch die Kennzeichnung entsprechender Nachrichten und die Überprüfung durch Drittorganisationen zu verhindern.

„Cyberkriminelle Aktivitäten rund um die Corona-Pandemie sind umso ärgerlicher, als dass sie die weltweiten Bemühungen Eindämmung des Virus zusätzlich belasten“, erklärt Stefan Bange, Country Manager DACH bei Digital Shadows. „Wer sich im Netz über die Krankheit informieren will, sollte bei Downloads und weiterführenden Links lieber zweimal hinsehen und sich in erster Linie an vertrauenswürdige Quellen wie die WHO oder nationale Behörden halten. Die meisten Phishing-Emails fallen noch immer durch Rechtschreibfehler oder unsaubere Formate auf. Auch bei Spendenaufrufen für wohltätige Zwecke ist leider Vorsicht geboten. Fact-Checking Tools können helfen, dubiose Meldungen auf Social Media zu entlarven. Und natürlich gilt: Finger weg von Angeboten auf zwielichtigen Seiten und im Dark Web. Wenn ein Deal zu gut erscheint, um wahr zu sein, dann ist er das in dem meisten Fällen auch.“

Lesen Sie den ausführlichen Bericht “ How Cybercriminals are taking advantage of COVID-19: Scams, fraud and misinformation“ auf der Digital Shadows Webseite.

ÜBER DIGITAL SHADOWS:
Digital Shadows spürt ungewollt öffentlich gewordene Daten im Open, Deep und Dark Web auf und hilft so Organisationen, die hieraus resultierenden digitalen Risiken externer Bedrohungen auf ein Minimum zu reduzieren. Mithilfe von SearchLight™ können Unternehmen Datenschutzvorgaben einhalten, den Verlust von geistigem Eigentum verhindern und Reputationsschäden vermeiden. Die Lösung hilft, digitale Risiken zu minimieren, die Angriffsfläche zu reduzieren und Marken- und Unternehmensnamen zu schützen. Weitere Informationen finden Sie im Internet unter www.digitalshadows.com

Firmenkontakt
Digital Shadows
Stefan Bange
c/o Lucy Turpin Communications GmbH, Prinzregentenstr. 89
81675 München
089 417761 0
Stefan.Bange@digitalshadows.com
https://www.digitalshadows.com/

Pressekontakt
Lucy Turpin Communications GmbH
Sabine Listl
Prinzregentenstrasse 89
81675 München
089 41776116
digitalshadows@lucyturpin.com
http://www.lucyturpin.com

Die Bildrechte liegen bei dem Verfasser der Mitteilung.