E-Mail Spoofing

Table of Contents

E-Mail-Spoofing ist eine Technik, bei der der Absender einer E-Mail seine Identität vortäuscht, indem er die E-Mail-Header so manipuliert, dass es scheint, als würde die E-Mail von jemand anderem gesendet. Bei dieser Technik ändert der Angreifer die E-Mail-Header wie “Von”, “Antwort an” oder “Rückwegpfad”, um die Identität einer vertrauenswürdigen Person oder Organisation vorzutäuschen

Ziel ist es oft, den Empfänger zu täuschen, um sensible Informationen zu stehlen, Malware zu verbreiten oder zum Betrug zu verleiten. Dies wird häufig bei Phishing-Angriffen verwendet, bei denen der Angreifer versucht, das Vertrauen des Empfängers zu gewinnen, indem er sich als vertrauenswürdige Quelle ausgibt. Um sich vor E-Mail-Spoofing zu schützen, ist es wichtig, verdächtige E-Mails kritisch zu betrachten, insbesondere bei Anfragen nach persönlichen Informationen oder bei unerwarteten Anhängen.

So schützt man sich vor Email Spoofing

  1. Überprüfen der E-Mail-Adresse: Sehen Sie sich die tatsächliche E-Mail-Adresse des Absenders genau an. Manchmal sind nur geringe Abweichungen von der echten Adresse vorhanden.
  2. Ungewöhnliche Inhalte oder Anfragen: Achten Sie auf unerwartete Anhänge oder Links sowie auf ungewöhnliche Anfragen, besonders wenn es um vertrauliche Informationen geht.
  3. Überprüfen von Links und Anhängen: Fahren Sie mit dem Mauszeiger über Links, um die tatsächliche URL zu sehen, bevor Sie darauf klicken. Seien Sie vorsichtig mit Anhängen.
  4. Sprachgebrauch und Grammatik: Achten Sie auf ungewöhnlichen Sprachgebrauch, schlechte Grammatik oder Tippfehler, die untypisch für den vermeintlichen Absender sind.
  5. Verwendung von E-Mail-Authentifizierungsmethoden: Organisationen können Technologien wie SPF, DKIM und DMARC nutzen, um Spoofing zu erschweren.
  6. Kontakt zum vermeintlichen Absender: Bei Unsicherheiten sollten Sie direkt (nicht über die Antwortfunktion der E-Mail) Kontakt zum Absender aufnehmen, um die Echtheit zu überprüfen.

Related Posts

Advanced Persistent Threat

Advanced Persistent Threats (APTs) beziehen sich auf komplexe, gezielte und anhaltende Cyberangriffe, in der Regel durch staatlich geförderte oder organisierte Gruppen, die auf den Diebstahl von Informationen oder die Sabotage von Netzwerken abzielen. APTs sind dafür bekannt, hochentwickelte Taktiken und Technologien einzusetzen und können lange unentdeckt bleiben. Sie richten sich häufig gegen Organisationen in strategisch wichtigen Branchen wie der Regierung, dem Militär, der Finanzwelt oder der kritischen Infrastruktur. APTs unterscheiden sich von herkömmlichen Cyberangriffen durch ihre Tiefe, Dauerhaftigkeit und ihre Fähigkeit, fortgeschrittene Gegenmaßnahmen zu umgehen.

Read More

Laravel Server von 2018 durch Androxgh0st Botnetz bedroht

Das “Androxgh0st” Malware-Botnetz ist ein ernstzunehmendes Sicherheitsrisiko, das derzeit von der FBI und dem Cybersecurity and Infrastructure Security Agency (CISA) untersucht wird. Dieses Botnetz konzentriert sich auf den Diebstahl von Cloud-Anmeldeinformationen, insbesondere von AWS und Microsoft Office 365, und verwendet die gestohlenen Informationen, um weitere schädliche Lasten zu verteilen.

Read More

LeftoverLocals: Security Schwachstelle in LLM und ML Grafikkarten

“LeftoverLocals” bezieht sich auf eine Sicherheitsanfälligkeit, die es ermöglicht, Daten aus dem lokalen GPU-Speicher anderer Prozesse auf verschiedenen GPU-Plattformen wie Apple, Qualcomm, AMD und Imagination zu erholen. Diese Anfälligkeit hat besondere Bedeutung für LLMs (Large Language Models) und ML-Modelle, da durch sie lokale Speicherinhalte – eine optimierte GPU-Speicherregion – wiederhergestellt werden können. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Einblick in die Interaktionen eines anderen Benutzers mit einem LLM zu erhalten, indem unbeabsichtigt im lokalen Speicher zurückgelassene Daten gelesen werden. Diese Schwachstelle, die von Tyler Sorensen im Rahmen seiner Arbeit im ML/AI Assurance-Team entdeckt wurde, ist unter CVE-2023-4969 registriert. Weitere Details finden Sie im Trail of Bits Blog.

Read More