Phishing-Kampagnen passen Schadsoftware zunehmend an die Geräte und Betriebssysteme ihrer Opfer an
Sicherheitsforscher berichten, dass sich Phishing-Kampagnen zunehmend anpassen und einfache Browser- und Gerätedaten nutzen, um zu entscheiden, welche schädliche Payload ausgeliefert wird. Durch die A...
Sicherheitsforscher berichten, dass sich Phishing-Kampagnen zunehmend anpassen und einfache Browser- und Gerätedaten nutzen, um zu entscheiden, welche schädliche Payload ausgeliefert wird. Durch die Analyse von User-Agent-Informationen können Angreifer das Betriebssystem und den Gerätetyp eines Opfers identifizieren, bevor sie Inhalte bereitstellen. Dadurch kann dieselbe Kampagne je nach Zielumgebung unterschiedliche Köder oder Downloads anzeigen.
Dieser Ansatz erhöht die Erfolgschancen für Kriminelle. Statt allen Opfern einen einheitlichen Anhang oder Link zu senden, können Angreifer Windows-Nutzer zu einer Payload, macOS-Nutzer zu einer anderen und mobile Nutzer zu einer völlig anderen Seite oder Datei weiterleiten. Dadurch werden offensichtliche Unstimmigkeiten vermieden, etwa wenn einem Mac-Nutzer eine ausführbare Windows-Datei angeboten wird, und Phishing-Versuche können legitimer wirken.
Die Technik trägt außerdem dazu bei, dass Kampagnen profitabel bleiben. Wenn schädliche Inhalte auf die Plattform des Opfers abgestimmt sind, werden weniger Versuche verschwendet und es kann zu mehr Infektionen kommen. In der Praxis bedeutet das, dass Angreifer eine einzige Infrastruktur betreiben und gleichzeitig dynamisch anpassen können, was jeder Besucher auf Grundlage einfacher Fingerprinting-Signale sieht.
Warum diese Taktik relevant ist
Gerätebezogenes Phishing ist nicht neu, doch seine zunehmende Nutzung spiegelt eine breitere Entwicklung hin zu personalisierterem Social Engineering wider. Bedrohungsakteure verlassen sich nicht mehr nur auf überzeugende Nachrichten, sondern kombinieren Täuschung mit technischer Profilbildung, um die Erfolgsquoten zu erhöhen. Dadurch sind Angriffe schwerer zu erkennen, insbesondere wenn die abschließende Seite genau den Erwartungen des Opfers an sein Gerät und seinen Browser entspricht.
Schutzmaßnahmen
- Schulen Sie Nutzer darin, Links und Downloads sorgfältig zu prüfen, selbst wenn eine Seite auf ihr Gerät zugeschnitten zu sein scheint.
- Setzen Sie E-Mail-Filter und Webschutzlösungen ein, die Weiterleitungsketten und Zielseiten analysieren.
- Installieren Sie Browser-, Betriebssystem- und Anwendungsupdates zeitnah, um die Auswirkungen schädlicher Payloads zu reduzieren.
- Überwachen Sie ungewöhnliche Anmeldeaufforderungen, Download-Anfragen und neu registrierte Domains, die in Phishing-Kampagnen verwendet werden.
Da Phishing-Kits und kriminelle Dienste immer ausgereifter werden, sollten Sicherheitsteams damit rechnen, dass sich weitere Kampagnen in Echtzeit an die Umgebung eines Ziels anpassen. Einfaches Fingerprinting mag zwar unkompliziert sein, kann aber in den Händen von Angreifern die Effektivität einer schädlichen Kampagne erheblich steigern.
