Aktuelles, Branche, Studien - geschrieben von am Mittwoch, Dezember 4, 2024 18:26 - noch keine Kommentare

Rund um den Black Friday 2024: Cyber-Gefahren für Einzelhandel drastisch zugenommen

5 Darktrace-Tipps für Einzelhändler zum Schutz vor Cyber-Angriffen

[datensicherheit.de, 04.12.2024] Darktrace hat nach eigenen Angaben eine Analyse zum weltweiten Anstieg der Cyber-Angriffe in der Vorwoche des „Black Friday 2024“ veröffentlicht. Im Zeitraum vom 25. bis 29. November 2024 wurde demnach eine Steigerung von 692 Prozent bei Phishing-Angriffen zum Thema „Black Friday“ und „Cyber Monday“ sowie 327 Prozent zum Thema „Weihnachten“ im Vergleich zum 4. bis 9. November 2024 festgestellt. Mit Hilfe geeigneter Methoden könnten Einzelhändler indes ihre Online-Angebote und Kunden vor der Angriffswelle in der Weihnachtssaison schützen. Dies sei insbesondere angesichts der Kaufzurückhaltung vieler Verbraucher vor Beginn des Weihnachtsgeschäfts wichtig: „So sank der Umsatz von September auf Oktober 2024 sowohl nominal (-1,1 %) als auch preisbereinigt (-1,5 %).“

Erhebliche Investitionen in den Schutz der Marken und Kunden vor Cyber-Betrug und -Angriffen

Vor allem große Einzelhändler investierten bereits erheblich in den Schutz ihrer Marken und Kunden vor Cyber-Betrug und -Angriffen. Sie verstärkten diese Maßnahmen oft in der Weihnachtszeit. „Phishing und Markenimitationen finden jedoch außerhalb der legitimen Infrastruktur und der Sicherheitskontrollen der Einzelhändler statt.“

Zudem würden sie in so großem Umfang durchgeführt, dass die Marken nicht mehr jeden Fall entdecken und stoppen könnten. Während neue Technologien wie KI die Cyber-Sicherheitsteams unterstützten, bleibe die Markenimitation eine große Herausforderung.

Häufige Cyber-Angriffsmethoden

Die Darktrace-Analyse zeige einige der gängigsten Cyber-Betrugsstrategien von Angreifern während der Weihnachtszeit. „Bei der Markenimitation versenden sie eine Phishing-E-Mail, die einen beliebten Einzelhändler nachahmt.“ Diese solle das Opfer zum Klick auf einen Link verleiten, um einen Rabatt zu erhalten. In Wirklichkeit erfolge ein Malware-Download auf das Gerät.

Die effektivsten Methoden seien mehrstufig: Marken imitierende E-Mails führten ahnungslose Kunden direkt auf Websites, „die aussehen wie diejenigen eines Einzelhändlers“. Dort würden persönliche Anmelde- oder Zahlungsdaten abgefragt, welche dann direkt bei den Angreifern landeten. Dieser koordinierte Ansatz nutze das Weihnachtsgeschäft aus, in dem Kunden viele Werbe-E-Mails erhielten.

Fünf wichtige Cyber-Sicherheitsmaßnahmen für Einzelhändler

Einzelhändler müssten daher wachsam gegenüber den zunehmenden Cyber-Bedrohungen in der Weihnachtszeit sein. Darktrace gibt fünf Tipps, wie Unternehmen sich und ihre Kunden schützen könnten:

1. Tipp zur Cyber-Sicherheit: Logins absichern!
„Stellen Sie zunächst sicher, dass alle Mitarbeiter sichere Passwörter haben (zwölf bis 16 Zeichen); richten Sie eine Multi-Faktor-Verifizierung für alle Unternehmenssysteme ein!“ Mit dieser zusätzlichen Sicherheitsebene könnten selbst bei einer Kompromittierung von Passwörtern Unbefugte nicht auf die entsprechenden Konten zugreifen und diese nutzen, um Kunden zu betrügen.

2. Tipp zur Cyber-Sicherheit: E-Mails sperren!
Unternehmen sollten DMARC aktivieren. „Dies hindert Betrüger am Versand von E-Mails, die aussehen, als kämen sie vom Unternehmen.“ So seien Kunden vor raffinierten Phishing-Versuchen geschützt.

3. Tipp zur Cyber-Sicherheit: Mitarbeiter vorbereiten!
Regelmäßige Sicherheitsschulungen und unternehmensweite Mitteilungen könnten Mitarbeitern helfen, aktuelle Betrugsversuche zu erkennen und zu melden. „Wenn das Team weiß, worauf es achten muss, wird es zur stärksten Abwehrmaßnahme für Cyber-Angriffe.“

4. Tipp zur Cyber-Sicherheit: Markenimitationen überwachen!
„Richten Sie ,Google Alerts’ ein, um Erwähnungen Ihrer Marke zu verfolgen und Sie vor gefälschten Websites und betrügerischen Domains zu warnen; sichern Sie auch Ihren Markennamen mit offiziellen Registrierungen!“ So ließen sich gefälschte Konten und Nachahmer-Websites leichter aufspüren und stilllegen. Verschiedene Markenschutz-Tools könnten auch dabei helfen, Betrüger zu erwischen. Eine schnelle Erkennung unterstütze die sofortige Reaktion auf das Ausnutzen einer Marke und den Schutz der Kunden vor raffinierten Betrugsversuchen.

5. Tipp zur Cyber-Sicherheit: Zahlungsprozesse verstärken!
„Implementieren Sie abgestufte Zugangsrichtlinien mit strengeren Kontrollen für Mitglieder des Finanzteams, die Transaktionen abwickeln – wenden Sie hier striktere Anforderungen zur Authentifizierung und Überwachung an!“ Zudem sei sicherzustellen, dass sensible Zahlungsvorgänge auf autorisiertes Personal beschränkt würden.

Online-Einkaufssaison ein El Dorado für Cyber-Kriminelle

„Die Einkaufssaison ist perfekt für Cyber-Kriminelle!“, warnt Nathaniel Jones, „VP of Threat Research“ bei Darktrace. Er erläutert: „Die Verbraucher erwarten eine Flut von Angeboten, während die Einzelhändler ein hohes Transaktionsvolumen schnell verarbeiten. Diese Kombination erschwert das Erkennen verdächtiger Muster!“ Dass böswillige Akteure dies mit Markenimitationen ausnutzten, sei nicht neu. Aber das zunehmende Volumen dieser Angriffe werde zu einem echten Problem.

Sowohl Verbraucher als auch Marken müssten immer aufmerksamer gegenüber möglichen Cyber-Betrügereien sein. Zumindest verfügten große Einzelhändler über ausgefeilte Schutzmaßnahmen für ihre Kunden und Technologien wie KI-Cybersecurity. „Diese entdecken Spoofs und Angriffe, die Menschen nicht erkennen würden.“

Weitere Informationen zum Thema:

datensicherheit.de, 28.11.2024
Rund um Black Friday, Black Week und Cyber Monday läuft Cyber-Kriminalität zur Höchstform auf / Die populäre Rabatt-Saison hat begonnen – und mit ihr Cyber-Betrügereien

datensicherheit.de, 28.11.2024
Black Friday: Auch BSI warnt Schnäppchenjäger vor Cyber-Kriminellen / Rund um populäre Rabattaktion locken Webshops mit exklusiven Angeboten – dabei wittern auch Cyber-Kriminelle ihre Chance

datensicherheit.de, 23.11.2024
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023 / CPR hat im Vorfeld des „Black Friday 2024“ frühzeitig die Augen nach betrügerischen Websites, Markenimitation und Phishing-Methoden offengehalten



Kommentieren

Kommentar

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung